<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>FSEvents Parser — Blog</title>
    <link>https://www.fseventsparser.com/de/blog</link>
    <description>Latest from Blog</description>
    <language>de</language>
    <lastBuildDate>Wed, 30 Sep 2026 00:50:48 GMT</lastBuildDate>
    <atom:link href="https://www.fseventsparser.com/de/blog/feed.xml" rel="self" type="application/rss+xml"/>
    <item>
      <title>.fseventsd sichern: tar, UAC, Aftermath, Velociraptor</title>
      <link>https://www.fseventsparser.com/de/blog/collect-fseventsd-tar-uac-velociraptor</link>
      <guid isPermaLink="true">https://www.fseventsparser.com/de/blog/collect-fseventsd-tar-uac-velociraptor</guid>
      <description>So sichern Sie macOS-FSEvents-Logs, ohne ihre Änderungszeiten zu verlieren: ein tar-Befehl, UAC-Profile, Aftermath, Velociraptor und Disk-Images.</description>
      <author>Florian Amette</author>
      <pubDate>Wed, 30 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>FSEvents-Untersuchung: Exfiltration auf einem Mac</title>
      <link>https://www.fseventsparser.com/de/blog/fsevents-exfiltration-walkthrough</link>
      <guid isPermaLink="true">https://www.fseventsparser.com/de/blog/fsevents-exfiltration-walkthrough</guid>
      <description>Ein fiktiver macOS-Einbruch, allein mit FSEvents nachvollzogen: ein Download, ein LaunchAgent, Festplattenvollzugriff, ein Staging-Ordner, ein USB-Stick.</description>
      <author>Florian Amette</author>
      <pubDate>Wed, 30 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>FSEvents-Dateiformat: 1SLD-, 2SLD- und 3SLD-Seiten</title>
      <link>https://www.fseventsparser.com/de/blog/fsevents-file-format-1sld-2sld-3sld</link>
      <guid isPermaLink="true">https://www.fseventsparser.com/de/blog/fsevents-file-format-1sld-2sld-3sld</guid>
      <description>Das On-Disk-Layout der macOS-.fseventsd-Logs: gzip-Dateien, DLS-Seitenheader, Datensatzfelder je Version und Umgang mit abgeschnittenen oder beschädigten Daten.</description>
      <author>Florian Amette</author>
      <pubDate>Wed, 30 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>FSEvents-Flags erklärt: Jedes Bit dekodiert</title>
      <link>https://www.fseventsparser.com/de/blog/fsevents-flags-explained</link>
      <guid isPermaLink="true">https://www.fseventsparser.com/de/blog/fsevents-flags-explained</guid>
      <description>Jedes FSEvents-Flag-Bit auf der Platte mit Wert, den Namen in FSEventsParser und mac_apt und wie man Created, Renamed, ItemCloned oder EndOfTransaction liest.</description>
      <author>Florian Amette</author>
      <pubDate>Wed, 30 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>macOS-FSEvents-Forensik: Was .fseventsd beweist</title>
      <link>https://www.fseventsparser.com/de/blog/fsevents-forensics-guide</link>
      <guid isPermaLink="true">https://www.fseventsparser.com/de/blog/fsevents-forensics-guide</guid>
      <description>Was das FSEvents-Log von macOS aufzeichnet, wo .fseventsd liegt, was es beweisen kann und was nicht, und wie man es ohne exakte Zeitstempel liest.</description>
      <author>Florian Amette</author>
      <pubDate>Wed, 30 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>FSEvents-Datensätze ohne Zeitstempel datieren</title>
      <link>https://www.fseventsparser.com/de/blog/fsevents-timestamps-time-windows</link>
      <guid isPermaLink="true">https://www.fseventsparser.com/de/blog/fsevents-timestamps-time-windows</guid>
      <description>FSEvents-Datensätze haben keine Zeit: ehrliche Zeitfenster aus den mtimes der .fseventsd-Logs, uuid-Dateien und datierten Pfaden bilden – und wo das scheitert.</description>
      <author>Florian Amette</author>
      <pubDate>Wed, 30 Sep 2026 00:00:00 GMT</pubDate>
    </item>
  </channel>
</rss>