Lou’s Lab

Voor ik verga tot stof en as, wil ik weten hoe de wereld was (RvhG)

User Tools

Site Tools


digital_forensics:kape

Kape

context

dit document beschrijft installatie en werking van Kape, een tool van Eric Zimmerman voor triage van Windows artefacts

installatie

  1. download het zip-bestand.
  2. pak het uit naar een directory opo een gedeelde map.

werking

  • meld (altijd) aan als local administrator
    verhindert dat kape exit met een dubbelzinnige “file(s) not found” fout); terwijl beperkte rechten het eigenlijke probleem zijn.
  • blader naar kape.exe en start.

meer info

digital_forensics/kape.txt · Last modified: 2021/12/19 20:24 by koen