03 april 2014

Aomei Backupper - Bedieningsvriendelijke systeemredder

Eindelijk een serieuze concurrent van het eveneens voortreffelijke Macrium Reflect! Aomei Backupper kan een zogenaamde image of kloon maken van elke disk en partitie van je (Windows) systeem. Als Windows crasht of je harde schijf begeeft het, dan kun je met zo'n image binnen een half uur je complete systeem weer aan het draaien krijgen!

Backupper heeft een hele rustige en uiterst bedieningsvriendelijke interface. Een kind kan de was doen. Je kiest de disk of partitie uit waarvan je een backup/image wilt maken en geeft de locatie aan waar die backup moet worden opgeslagen. Met een klik op de knop "Start Backup" wordt probleemloos een backup gemaakt. Met de "schedule" opties kun je Backupper zelfs de opdracht geven dagelijks, wekelijks en/of maandelijks een (aanvullende) backup te maken zodat veranderingen worden bijgehouden. Backupper kan een image achteraf checken op fouten zodat je zeker weet dat de backup bruikbaar is. Wat minder netjes was dat m'n schedule instellingen verwijderd waren na een update. Na het openen van een bestaande backup moest ik deze weer opnieuw instellen.

Het terugzetten van een image gaat eveneens simpel met "Restore", ook vanaf een netwerk-share. Backupper kan opstartmedia (USB-stick en/of CD/DVD) vervaardigen waarmee een systeem kan worden opgestart. Daarmee kun je een computer herstellen die niet meer opstart. Bij het maken van een opstartmedium kun je kiezen voor een Windows PE of Linux-omgeving.

Het kan voorkomen dat je een bestand hebt gewist en weer terug wilt zetten vanaf een backup. De hele image terugzetten is niet nodig. Backupper kan een image "virtueel mounten". Daardoor kan de image via bv. de Verkenner worden benaderd, zodat één of meerdere bestanden kunnen worden teruggezet.

Backupper werkt samen met Windows vanaf Windows XP t/m Windows 8. Wat bijzonder is dat het ook werkt met serverversies van Windows (bv. alle versies van 2003 en 2008 server, alsmede Windows Server 2012). En dat voor een gratis product! Normaliter moet je dan flink de portemonnee trekken...




Website: http://www.backup-utility.com/

24 september 2013

Autopsy - Volledig forensisch softwarepakket

Een volledig forensisch softwarepakket voor niets? Je ziet het goed. Autopsy is software waarmee je een volledig onderzoek kunt doen aan allerlei digitale gegevensdragers en het is gratis en voor niets. Autopsy borduurt voort op het bekende softwarepakket "The Sleuthkit" maar stapt volledig over naar Windows. Ik heb het inmiddels uitgeprobeert en het is inderdaad behoorlijk compleet. Het is niet zo snel als bv de commerciële pakketten Encase en FTK, mist sommige comfortabele features (homeplate), maar is heel goed bruikbaar voor de forensisch onderzoeker met een dunne portemonnee. Het is overkill als je het wilt gebruiken om je verwijderde vakantiefoto's terug te vinden op een geheugenkaart, maar ook dat kan :-)

Je kunt er zowel lokale schijven, mappen en bestanden mee analyseren als zogenaamde diskimages (DD/RAW en E01). Het herkent veel verschillende bestandssystemen (NTFS, FAT12, FAT16, FAT32, HFS+ (=Apple), ISO9660 (CD-ROM), Ext2, Ext3, UFS) zodat je ook gegevensdragers kunt openen die niet standaard door Windows worden herkend. Het herkent diverse bestandsformaten en metadata ervan (bv. EXIF van afbeeldingen) en zelfs geindexeerd zoeken op tekst is mogelijk! Daarnaast is het uitbreidbaar met zogenaamde modules. Hieronder een lijstje van de features zoals het op de website staat:
  • Timeline Analysis: Displays system events in a graphical interface to help identify activity.
  • Keyword Search: Text extraction and index searched modules enable you to find files that mention specific terms and find regular expression patterns.
  • Web Artifacts: Extracts web activity from common browsers to help identify user activity.
  • Registry Analysis: Uses RegRipper to identify recently accessed documents and USB devices.
  • LNK File Analysis: Identifies short cuts and accessed documents
  • Email Analysis: Parses MBOX format messages, such as Thunderbird.
  • EXIF: Extracts geo location and camera information from JPEG files.
  • File Type Sorting: Group files by their type to find all images or documents.
  • Media Playback: View videos and images in the application and not require an external viewer.
  • Thumbnail viewer: Displays thumbnail of images to help quick view pictures.
  • Robust File System Analysis: Support for common file systems, including NTFS, FAT12, FAT16, FAT32, HFS+, ISO9660 (CD-ROM), Ext2, Ext3, and UFS from The Sleuth Kit.
  • Hash Set Filtering: Filter out known good files using NSRL and flag known bad files using custom hashsets in HashKeeper, md5sum, and EnCase formats.
  • Tags: Tag files with arbitrary tag names, such as 'bookmark' or 'suspicious', and add comments.
  • Unicode Strings Extraction: Extracts strings from unallocated space and unknown file types in many languages (Arabic, Chinese, Japanese, etc.).

Website: http://www.sleuthkit.org/autopsy/

22 september 2013

DVDFab Virtual Drive

Het branden van CD's, DVD's en Blu-Ray's gaat steeds meer tot het verleden behoren, maar veel software en films worden nog als ISO aangeboden. Met DVDFab Virtual Drive kun je direct gebruik maken van deze bestanden. Deze freeware mount o.a. .ISO-images en maakt maximaal 18 virtuele Blu-Ray drives aan op je computer. Je kunt nu moeiteloos software installeren en/of films afdraaien zonder dat je eerst een DVD of Blu-Ray moet branden. DVDFab Virtual Drive herkent diverse imageformaten en werkt probleemloos vanuit de systemtray van Windows.


Website: http://www.dvdfab.cn/virtual-drive.htm

28 april 2013

Janetter - Complete Twitter Client

Ik was al tijden op zoek naar een vervanger voor de Adobe Air versie van Tweetdeck. Janetter kan uitsluitend met Twitter overweg en niet met andere social media als Facebook en LinkedIN. Dat is jammer, maar als Twitter Client ontbreekt er ook bijna niets! Je kunt er meerdere Twitter accounts in onder brengen en het heeft zowel een compacte modus als één met meerdere kolommen.

Erg handig vind ik de thumbnail-preview van foto's en de conversatie-weergave van Tweets. Verder kun je tweets filteren/blokkeren op tekst zodat je bepaalde tweets niet hoeft te zien. Ook kun je "luidruchtige" Tweeps bv. enkele uren blokkeren zodat je timeline rustig en overzichtelijk blijft. Alles wat je maar wilt regelen en instellen aan je Twitter account is mogelijk. Het werkt ook met allerlei foto- en URL-services samen. Als er nieuwe tweets binnenkomen kun je een melding krijgen en zie je het aantal per kolom of groep.

De themes vind ik afgezien van het donkere theme niet zo mooi (beetje te Aziatisch), maar als je de windows versie gebruikt kun je zelf een nieuwe maken. Er zijn versies van Janetter voor Windows, Mac OsX, Android en IOS. Ik ben om!



Website: http://janetter.net/

15 april 2013

Picture Information Extractor

Eindelijk een (bijna) waardige concurrent voor de combinatie Exiftool en ExiftoolGUI. Picture Information Extractor  (afgekort PIE) is ook gebaseerd op het prima Exiftool van Phil Harvey. Het werkt sneller en stabieler dan ExiftoolGUI en toont op een overzichtelijke manier alle beschikbare metagegevens van afbeeldingsbestanden  en bepaalde videoformaten. Met de freeware versie is het niet mogelijk om de metagegevens te wijzigen. Daarvoor moet je de betaalde versie aanschaffen. Voor het forensische onderzoek is dat juist een voordeel.

PIE is wat completer en fraaier uitgevoerd. Het heeft een prima viewer aan boord voor de afbeeldingen en ook Google Maps voor de GPS gegevens. Handig is de mogelijkheid om de GPS gegevens van meerdere foto's tegelijkertijd op een kaart te projecteren. Wat ik ook prettig vind is dat je de metagegevens van bestanden nu makkelijk vanuit de GUI naar een CSV-bestand kunt exporteren. Wat minder prettig is dat je minder controle hebt over de uitvoer van de metagegevens. Het is niet altijd duidelijk welke datums en tijden PIE gebruikt. ExiftoolGUI toont bv. de Exif tagnummers in het overzicht, zodat altijd duidelijk is naar welke gegevens je kijkt.

PIE kan een serieuze concurrent worden voor ExiftoolGUI, maar is het nog niet. Het is wel degelijk een mooie tool voor de willekeurige fotograaf die de metagegevens van z'n bestanden wat beter wil analyseren. Ik heb wel wat feature requests ingediend bij de maker en ben benieuwd of ze worden geïmplementeerd.

Het betaalde product PIE Studio van dezelfde maker kan ik wel degelijk aanraden. Het biedt meer flexibiliteit en precisie dan PIE als het gaat om printen en bekijken van metagegevens. Tevens kun je uitstekende fotobijlagen creëren met zelf te bepalen (meta)gegevens en daar was ik al een lange tijd naar op zoek!



Website: http://www.picmeta.com

14 april 2013

Fotor - fraaie fotoeditor

Normaal gesproken heb ik het niet zo op die zogenaamde point en click fotobewerkers, maar voor Fotor maak ik een uitzondering! De interface is bijzonder fraai en de toe te passen effecten ook. Zeker voor een beginner is Fotor een fotobewerkingsprogramma om nader te bekijken. De bediening is erg eenvoudig. Door middel van knoppen en schuifregelaars zul je al gauw een mooi resultaat bereiken. Ook de automatische functies lijken erg goed te werken. Bijzonder vind ik de tilt en shift functie, waarmee je achteraf een redelijk scherptediepte-effect kunt toepassen. Dat effect heb ik nog niet eerder gezien in een gratis fotobewerker.

Toch mis ik een histogram waarmee je bv. niveaus kunt aanpassen en andere geavanceerde functies. Gimp blijft m'n gratis favoriet, maar Fotor maakt ook zeker deel uit van m'n grafische gereedschapskist!


Website: http://www.fotor.com/

PicPick - Hele complete screenshot tool

Het heeft lang geduurd voordat er een echte concurrent op het toneel verscheen voor de fantastische screenshot tool Faststone Image Capture. Met PicPick is het eindelijk zo ver. Het biedt alle opties om schermafbeeldingen te maken (ook van de inhoud van scrollende vensters) en nog meer. De editor is erg uitgebreid en kan ook gebruikt worden om bestaande afbeeldingen te verfraaien. In een handomdraai voeg je allerlei teksten, pijlen, tekstballonnen, objecten en gekleurde kaders toe aan je afbeelding. Daarmee kun je de aandacht vestigen op bepaalde onderdelen van de afbeelding. Handig voor je presentaties!

Vanuit het hoofdscherm van PickPick, vanuit de systemtray of met behulp van sneltoetsen kan een sceenshot/schermafbeelding worden gemaakt. Standaard wordt de editor geopend, maar de uitvoer kan ook automatisch worden opgeslagen naar een bestand, in het klembord worden geplaatst of met FTP naar een FTP server worden geupload. De schermafbeelding direct delen via Facebook, Twitter, e-mail of direct openen in Word of Powerpoint is ook mogelijk!

Verder heeft PicPick een aantal handige gereedschappen aan boord als een colorpicker, kleurenpalet, vergrootglas en meethulpmiddelen als een lineaal. Ook kun je direct tekenen op wat voor scherm dan ook (met transparantie) en deze als schermafbeelding opslaan. PicPick rules!!




Website: http://www.picpick.org