confidence updates, content adjustment

This commit is contained in:
overcuriousity
2025-08-05 21:35:38 +02:00
parent 27e64f05ca
commit fe1be323bb
5 changed files with 160 additions and 270 deletions

View File

@@ -3975,7 +3975,7 @@ tools:
- name: KAPE
type: software
description: >-
Kroll Artifact Parser and Extractor revolutioniert Windows-Forensik durch
Kroll Artifact Parser and Extractor versucht sich an Windows-Forensik durch
intelligente Ziel-basierte Sammlung. Statt Full-Disk-Images extrahiert
KAPE gezielt kritische Artefakte: Registry-Hives, Event-Logs, Prefetch,
Browser- Daten, Scheduled-Tasks in Minuten statt Stunden. Die Target-Files
@@ -3983,12 +3983,10 @@ tools:
Besonders clever: Compound-Targets gruppieren zusammengehörige Artefakte
(z.B. "Browser" sammelt Chrome+Firefox+Edge), die gKAPE-GUI macht es auch
für Nicht-Techniker zugänglich. Batch-Mode verarbeitet mehrere Images
parallel. Output direkt kompatibel zu Timeline-Tools wie Plaso. Die
ständigen Community-Updates halten mit Windows-Entwicklungen Schritt.
parallel. Output direkt kompatibel zu Timeline-Tools wie Plaso.
VSS-Processing analysiert Shadow- Copies automatisch. Der
Remote-Collection-Mode sammelt über Netzwerk. Kostenlos aber
Enterprise-Support verfügbar. Der neue Standard für effiziente
Windows-Forensik-Triage.
Remote-Collection-Mode sammelt über Netzwerk. Kostenlos (mit Registrierung) aber
Enterprise-Support verfügbar.
skillLevel: intermediate
url: https://www.kroll.com/kape
icon: 🧰
@@ -4003,7 +4001,7 @@ tools:
platforms:
- Windows
accessType: download
license: Freeware
license: Proprietary
knowledgebase: false
- name: Kibana
type: software