EXFAT: DE NIEUWE FORENSISCHE UITDAGING

Timothy De Groot
Dit werk bevat een onderzoek naar de werking van het bestandssysteem EXFAT, vanuit het oogpunt van een forensische onderzoeker.

EXTENDED FAT heeft je leven gered!

Zie artikel in bijlage.

Bibliografie

Bhat, W. A., & Quadri, S. M. K. (2010). Review of FAT Data Structure of FAT32 file system. Oriental Journal of Computer Science & Technology, 3(1).

Bhat, W. A., & Quadri, S. M. K. (2011). Design Considerations for Developing Disk File System. Journal of Emerging Trends in Computing and Information Sciences, 2(12).

Chen R. (2008). Windows Confidential A Brief and Incomplete History of FAT32. Geraad-pleegd op 12 februari, 2016, van https://technet.microsoft.com/nl-nl/maga-zine/8b7e756a-339d-43bd-8d01-b…

Compaq Computer Corporation, Phoenix Technologies LTD & Intel corporation. (1994). Plug and Play BIOS Specification 1.0A.
Ghania A. S. (2016). Analyzing Master Boot Record for Forensic Investigations. International Journal of Applied Information Systems, 10 (2249-0868, 1 - 18) .

Microsoft. (2005). FAT32 File System. Geraadpleegd op 20 februari, 2016 van http://web.ar-chive.org/web/20050319235548/www.microsoft.com/resources/…

Microsoft. (2005). Windows XP Professional Resource Kit: Working with File Systems. Ge-raadpleegd op 15 maart, 2016, van https://web.achive.org/web/20060307082555/http://www.microsoft.com/tech…

Microsoft. (2006). Beschrijving van het bestandssysteem FAT32. Geraadpleegd op 12 febru-ari, 2016, van https://support.microsoft.com/nl-nl/kb/154997
ExFAT: De nieuwe forensische uitdaging 98

Microsoft. (2007). Overview of FAT, HPFS, and NTFS File Systems. Geraadpleegd op 20 fe-bruari, 2016, van https://support.microsoft.com/nl-nl/kb/100108

Microsoft. (2015). MS-DOS: De map en submap beperkingen. Geraadpleegd op 12 februari, 2016, van https://support.microsoft.com/nl-nl/kb/39927

Microsoft. (2015). Vaste schijven groter dan 64 GB worden niet volledig herkend door Fdisk. Geraadpleegd op 12 april, 2016, van https://support.microsoft.com/nl-nl/kb/263044

Mitchell, I., & Hara, M. S. (2009). Delivery of Forensic Computing Analysis using Effective Formative Feedback.

Munegowda, K., Venkatraman, S., & Raju, D. G. (2011, October). The Extend FAT file system: Differentiating with FAT32 file system. In Linux Conference, Prague, Czech Republic, Europe.

Nabity, P., & Landry, B. J. (2013). Recovering deleted and wiped files: A digital forensic comparison of FAT32 and NTFS file systems using evidence eliminator.

Nikkel, B. J. (2009). Forensic analysis of GPT disks and GUID partition tables.Digital Investigation, 6(1), 39-47. doi:10.1016/j.diin.2009.07.

Shullich R. (2009). Reverse Engineering the Microsoft exFAT File [master- of bachelorproef]. Plaats van uitgave: Boston, Verenigde Staten. Sans Institute.
ExFAT: De nieuwe forensische uitdaging 99

Sleuthkitorg. (2016). Sleuthkitorg. Geraadpleegd op 12 augustus, 2016, van http://www.sleu-thkit.org/

Williams J. (2012). ACPO Good Practice Guide ACPO Good Practice Guide for Digital Evi-dence. Groot-Brittanië: Association of Chief Police Officers .

X-waysnet. (2016). X-waysnet. Geraadpleegd op 12 augustus, 2016, van https://www.x-ways.net/

Yves vandermeer. (2016). Tyrhexcom. Geraadpleegd op 12 augustus, 2016, van http://www.tyrhex.com/

Universiteit of Hogeschool
Informatica en managementsystemen
Publicatiejaar
2016
Promotor(en)
Peter Berghmans, Yves Vandermeer
Kernwoorden
Share this on: