<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Alex&#039; Blog</title>
	<atom:link href="http://blog.0lx.de/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.0lx.de</link>
	<description>Computer - Unterwegs - Fotos - Stuff</description>
	<lastBuildDate>Sun, 15 Apr 2012 19:38:53 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Memory Dumps mit VirtualBox</title>
		<link>http://blog.0lx.de/memory-dumps-mit-virtualbox/</link>
		<comments>http://blog.0lx.de/memory-dumps-mit-virtualbox/#comments</comments>
		<pubDate>Sun, 15 Apr 2012 19:38:53 +0000</pubDate>
		<dc:creator>Alex</dc:creator>
				<category><![CDATA[Computer]]></category>
		<category><![CDATA[forensic]]></category>
		<category><![CDATA[memory]]></category>
		<category><![CDATA[ram]]></category>
		<category><![CDATA[virtualbox]]></category>
		<category><![CDATA[volatility]]></category>

		<guid isPermaLink="false">http://blog.0lx.de/?p=728</guid>
		<description><![CDATA[Ich war grad ein wenig am Rumspielen mit der forensischen Analyse von Hauptspeicher-Dumps. Dabei find ich es ganz praktisch, mit Dumps von virtuellen Maschinen zu arbeiten, weil man dann deutlich einfacher herumexperimentieren kann. Die Standard-Methode um dann einen Hauptspeicher-Image zu &#8230; <a href="http://blog.0lx.de/memory-dumps-mit-virtualbox/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Ich war grad ein wenig am Rumspielen mit der forensischen Analyse von Hauptspeicher-Dumps. Dabei find ich es ganz praktisch, mit Dumps von virtuellen Maschinen zu arbeiten, weil man dann deutlich einfacher herumexperimentieren kann.</p>
<p>Die Standard-Methode um dann einen Hauptspeicher-Image zu erstellen, wäre dann wohl die Nutzung von win32dd (resp. win64dd). Allerdings ändert das natürlich wieder die RAM-Inhalte, wenn das Tool gestartet wird. Und warum sollte man das akzeptieren, wenn der ganze Server sowieso virtualisiert läuft?</p>
<p>Nach ein wenig Recherche bin ich auf <a title="Memory Forensics VirtualBox" href="http://wiki.yobi.be/wiki/RAM_analysis">diese großartige Seite von Philippe Teuwen</a> gestoßen. Dort werden gleich 2 Methoden zur Erstellung von RAM-Images von VirtualBox-Servern beschrieben.</p>
<p>Die erste ist funktioniert über die Debug-Schnittstelle und muss über die Debug-Konsole aufgerufen werden. Vorteil hierbei ist, dass direkt ein rohes Speicherimage erstellt wird, dass mit bspw. volatility weiterverarbeitet werden kann. Nachteil ist, dass die virtuelle Maschine explizit im Debug-Modus gestartet sein muss. Ist das nicht der Fall, so ist ein Reboot notwendig. Zu beachten ist auch, dass bei Nutzung des .pgmphystofile-Befehls der anzugebende Dateiname keine Minus-Zeichen enthält, da sonst die etwas missverständliche Fehlermeldung erscheint, der Befehl sei noch nicht implementiert.</p>
<p>Die zweite Methode geht mit Hilfe des VBoxManage-Tools und dem dort enthaltenen debugvm-Befehl. Vorteil hierbei ist, dass dieser Befehl einfach auf beliebige laufende virtuelle Server angewandt werden kann. Nachteil ist, dass damit kein &#8220;rohes&#8221; Speicherimage erstellt wird, sondern neben dem Hauptspeicher weitere Informationen in der Datei abgelegt werden. Hierzu hat der Autor allerdings ein kleines Skript für volatility entwickelt, dass die Hauptspeicher-Informationen on-the-fly abgreifen kann.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.0lx.de/memory-dumps-mit-virtualbox/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Fotos Shanghai</title>
		<link>http://blog.0lx.de/fotos-shanghai/</link>
		<comments>http://blog.0lx.de/fotos-shanghai/#comments</comments>
		<pubDate>Sun, 15 Apr 2012 16:39:34 +0000</pubDate>
		<dc:creator>Alex</dc:creator>
				<category><![CDATA[Fotos]]></category>
		<category><![CDATA[Unterwegs]]></category>

		<guid isPermaLink="false">http://blog.0lx.de/?p=726</guid>
		<description><![CDATA[Auf dem Weg nach Neuseeland hatte ich auch einige Tage Aufenthalt in Shanghai. Dabei sind diese Bilder entstanden.]]></description>
			<content:encoded><![CDATA[<p>Auf dem Weg nach <a title="Fotos Neuseeland" href="http://blog.0lx.de/fotos-neuseeland/">Neuseeland</a> hatte ich auch einige Tage Aufenthalt in Shanghai. Dabei sind <a title="Bildergallerie Shanghai" href="http://gallery.0lx.de/v/shanghai/">diese Bilder</a> entstanden.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.0lx.de/fotos-shanghai/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Canon EOS 400D &#8211; Hacked Firmware Update</title>
		<link>http://blog.0lx.de/canon-eos-400d-hacked-firmware-update/</link>
		<comments>http://blog.0lx.de/canon-eos-400d-hacked-firmware-update/#comments</comments>
		<pubDate>Sat, 14 Apr 2012 17:20:49 +0000</pubDate>
		<dc:creator>Alex</dc:creator>
				<category><![CDATA[Fotos]]></category>
		<category><![CDATA[400d]]></category>
		<category><![CDATA[400plus]]></category>
		<category><![CDATA[canon]]></category>
		<category><![CDATA[firmware]]></category>
		<category><![CDATA[update]]></category>

		<guid isPermaLink="false">http://blog.0lx.de/?p=720</guid>
		<description><![CDATA[Nachdem meine Kamera von Canon nun schon ein paar Jährchen auf dem Buckel hat und es nicht mehr viel an Wert zu verlieren gibt, habe ich mich mal daran gewagt, eine gehackte Firmware einzuspielen &#8211; &#8220;400plus&#8221; heißt sie. Das war &#8230; <a href="http://blog.0lx.de/canon-eos-400d-hacked-firmware-update/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Nachdem meine Kamera von Canon nun schon ein paar Jährchen auf dem Buckel hat und es nicht mehr viel an Wert zu verlieren gibt, habe ich mich mal daran gewagt, eine gehackte Firmware einzuspielen &#8211; &#8220;400plus&#8221; heißt sie. Das war überhaupt kein Problem und hat prima funktioniert.</p>
<p>Es gibt zahlreiche neue bzw. erweiterte Funktionen. Für mich besonders interessant sind die folgenden:</p>
<ul>
<li>Handwave &#8211; Der Entfernungssensor hinten an der Kamera &#8211; normalerweise genutzt um das Display abzuschalten, wenn man durch den Sucher schaut &#8211; kann genutzt werden, um Aktionen auszulösen. Beispielsweise kann man durch Vorbeiführen der Hand die Kamera auslösen, ohne sie berühren zu müssen.</li>
<li>Erweiterte Auswahl bei den Autofokus-Punkten &#8211; Statt nur die relativ eingeschränkten Einstellungen der Standard-Firmware lassen sich nun weitere Kombinationen von Autofokus-Punkten aktivieren.</li>
<li>Extended AEB &#8211; Es gibt mit dieser Funktion eine einfache Möglichkeit, um ein Dreier-Set von Fotos für die Erstellung von HDRs zu schießen. Dies lässt sich praktischerweise auch mit der Handwave-Funktion kombinieren.</li>
</ul>
<p>Es gibt noch zahlreiche weitere Funktionen, die auf der Projekt-Homepage beschrieben sind. Hier sind die Links:</p>
<p><a href="http://code.google.com/p/400plus/wiki/FirmwareHackInstallation">Installation Howto</a></p>
<p><a href="http://code.google.com/p/400plus/wiki/UserGuide">Benutzeranleitung</a></p>
<p>Zu beachten ist, dass diese Firmware ausschließlich mit der 400D funktioniert. Für andere Canon-Modelle gibt es allerdings ähnliche Hacks.</p>
<p>Beim Herumexperimentieren ist mir auch noch aufgefallen, dass die &#8220;Handwave&#8221;-Funktion nur ausgelöst werden kann, sofern im Menü &#8220;LCD auto aus&#8221; nicht deaktiviert ist. Sonst kann man sich zu Tode winken, ohne dass etwas passiert&#8230;</p>
<p>Wie immer ist natürlich zu beachten, dass das Einspielen fremder Firmware wie dieses 400plus-Hacks auf eigene Gefahr geschieht und man damit vermutlich die Garantie/Gewährleistung verliert, wenn etwas kaputt geht.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.0lx.de/canon-eos-400d-hacked-firmware-update/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Fotos Neuseeland</title>
		<link>http://blog.0lx.de/fotos-neuseeland/</link>
		<comments>http://blog.0lx.de/fotos-neuseeland/#comments</comments>
		<pubDate>Sun, 01 Apr 2012 11:22:44 +0000</pubDate>
		<dc:creator>Alex</dc:creator>
				<category><![CDATA[Fotos]]></category>
		<category><![CDATA[Unterwegs]]></category>
		<category><![CDATA[new zealand]]></category>
		<category><![CDATA[photos]]></category>

		<guid isPermaLink="false">http://blog.0lx.de/?p=716</guid>
		<description><![CDATA[Es gibt schon wieder neue Fotos anzuschauen. Diesmal von meinem Neuseeland-Trip bis vor kurzem! PS: &#8230;und natürlich kein Aprilscherz]]></description>
			<content:encoded><![CDATA[<p>Es gibt schon wieder neue Fotos anzuschauen. Diesmal von meinem <a title="Fotos aus Neuseeland" href="http://gallery.0lx.de/v/neuseeland/">Neuseeland-Trip </a>bis vor kurzem!</p>
<p>PS: &#8230;und natürlich kein Aprilscherz <img src='http://blog.0lx.de/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://blog.0lx.de/fotos-neuseeland/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

