digital_forensics:kape
Table of Contents
Kape
context
dit document beschrijft installatie en werking van Kape, een tool van Eric Zimmerman voor triage van Windows artefacts
installatie
- download het zip-bestand.
- pak het uit naar een directory opo een gedeelde map.
werking
- meld (altijd) aan als local administrator
verhindert dat kape exit met een dubbelzinnige “file(s) not found” fout); terwijl beperkte rechten het eigenlijke probleem zijn. - blader naar
kape.exe
en start.
meer info
digital_forensics/kape.txt · Last modified: 2021/12/19 20:24 by koen