Diese Übersicht bündelt alle Fragen und Antworten rund um die mobile Forensik bei LanCologne – von der Datensicherung am Gerät über Messenger-, iOS- und Android-Artefakte bis hin zu Schadsoftware, Gutachten und Kosten. Klicken Sie auf eine Kategorie, um die passenden Fragen zu sehen.
Grundlagen, Datensicherung und Extraktion
- Physische Extraktion eines Smartphones
- Logische Extraktion eines Smartphones
- Erweiterte logische Extraktion eines Smartphones
- Full File System (FFS) in der mobilen IT-Forensik
- Cellebrite in der Mobilforensik – Professionelle Datensicherung und Analyse digitaler Beweismittel
- Cellebrite in der Mobilforensik
- Warum verschiedene Werkzeuge in der mobilen IT-Forensik unterschiedliche Ergebnisse liefern
- Beweissicherung von Smartphones
- Chain of Custody bei Smartphones
- SQLite-Forensik – Wenn digitale Spuren in Datenbanken gespeichert werden
- WAL- und SHM-Analyse – Unscheinbare Dateien mit großer Bedeutung für die IT-Forensik
- WAL- und SHM-Analyse in der IT-Forensik
Messenger und Kommunikation
- Messenger-Forensik – Analyse digitaler Kommunikation auf Smartphones und Tablets
- WhatsApp-Forensik – Analyse von Chatverläufen und digitalen Beweismitteln
- Signal-Forensik – Analyse verschlüsselter Kommunikation auf Smartphones
- Telegram-Forensik – Forensische Analyse von Telegram-Kommunikation
- iMessage-Forensik
- WhatsApp auf Android forensisch analysieren
- Signal Messenger auf Android forensisch analysieren
- Telegram auf Android forensisch analysieren
- Threema auf Android forensisch analysieren
- Facebook Messenger auf Android forensisch analysieren
- Chatmanipulationen nachweisen – Objektive IT-forensische Untersuchung digitaler Kommunikation
- Chatmanipulationen nachweisen
- Manipulationsprüfung von Messenger-Nachrichten
- FaceTime-Artefakte
- AirDrop-Artefakte
iPhone und iOS
- iPhone-Forensik – Gerichtsfeste Analyse digitaler Beweismittel auf Apple-Geräten
- Das iOS-Dateisystem verständlich erklärt
- APFS – Das Dateisystem von Apple
- Apple Data Protection und Datenschutzmechanismen
- Secure Enclave – Sicherheit im iPhone
- iCloud-Forensik und Apple-Cloud-Daten
- iTunes- und Finder-Backups forensisch auswerten
- iOS-Protokolle und System-Logs
- iPhone-Backups – Möglichkeiten und Grenzen
- Installierte Apps forensisch untersuchen
- Apple-ID, Synchronisation und Gerätezuordnung
- Jailbreak in der iPhone-Forensik
- Apple Health (HealthKit) – IT-forensische Untersuchung
- Apple Maps-Artefakte
- Safari-Artefakte
Android – System, Zugriff und Sicherheit
- Android-Forensik – Professionelle Analyse digitaler Beweismittel auf Android-Geräten
- Das Android-Dateisystem verständlich erklärt
- Android Verified Boot (AVB)
- File Based Encryption (FBE) und Full Disk Encryption (FDE)
- Android Keystore und Sicherheitsarchitektur
- Fastboot und Bootloader
- ADB (Android Debug Bridge) in der IT-Forensik
- Android-Backups – Möglichkeiten und Grenzen
- Installierte Apps forensisch untersuchen (Android)
- Google-Konto und Google-Cloud-Artefakte
- Zeitstempel und Metadaten unter Android
- Android-Systemprotokolle und Logcat
- Gelöschte Daten unter Android wiederherstellen
- Root in der Android-Forensik
- Rooting aus Sicht der Android-Forensik
- Custom Recovery (TWRP & Co.) aus Sicht der Android-Forensik
- Custom-ROMs aus Sicht der Android-Forensik
- Anti-Forensik auf Android erkennen
Android – Artefakte im Detail
- Android-Standortdaten forensisch analysieren
- Android-Benachrichtigungen (Notifications) forensisch analysieren
- Android-Zeitstempel und Zeitzonen forensisch analysieren
- Android-Call-Logs (Anruflisten) forensisch analysieren
- Android-Kalender forensisch analysieren
- Android-Kontakte forensisch analysieren
- Android-SMS und MMS forensisch analysieren
- Android-Dateimanager und Downloads forensisch analysieren
- Android-E-Mail-Forensik
- Android-Dateisystem-Artefakte forensisch analysieren
- Android-App-Berechtigungen forensisch analysieren
- Android-WLAN-Artefakte forensisch analysieren
- Android-Systemeinstellungen forensisch analysieren
- Android-Bluetooth-Artefakte forensisch analysieren
- Android-NFC-Artefakte forensisch analysieren
- Android-SIM-Karten-Artefakte forensisch analysieren
- Android-USB- und OTG-Artefakte forensisch analysieren
- Android-eSIM-Forensik
- Android-Crash-Dumps und Tombstones forensisch analysieren
- Android-Geräteprotokolle (Events & System Logs) forensisch analysieren
- Android-Cloud-Synchronisation forensisch analysieren
- Android-Backup-Artefakte forensisch analysieren
- Android-Timeline und Ereignisrekonstruktion
- Google Fotos auf Android forensisch analysieren
- Google Chrome auf Android forensisch analysieren
- Google Maps auf Android forensisch analysieren
- Samsung Gallery auf Android forensisch analysieren
- EXIF-Metadaten in Bildern forensisch analysieren
Mobile Artefakte geräteübergreifend
- Mobile Artefakte – Anruflisten in der IT-Forensik
- Mobile Artefakte – Kontakte in der IT-Forensik
- Mobile Artefakte – SMS in der IT-Forensik
- Mobile Artefakte – MMS in der IT-Forensik
- Mobile Artefakte – Fotos in der IT-Forensik
- Mobile Artefakte – Videos in der IT-Forensik
- Mobile Artefakte – EXIF-Metadaten in der IT-Forensik
- Mobile Artefakte – Standortdaten in der IT-Forensik
- Mobile Artefakte – Bluetooth-Artefakte in der IT-Forensik
- Mobile Artefakte – WLAN-Artefakte in der IT-Forensik
- Mobile Artefakte – Browser-Artefakte in der IT-Forensik
- Mobile Artefakte – Kalender in der IT-Forensik
- Mobile Artefakte – Dateien in der IT-Forensik
- Mobile Artefakte – Notizen in der IT-Forensik
- Mobile Artefakte – Downloads in der IT-Forensik
- Mobile Artefakte – Benachrichtigungen (Notifications) in der IT-Forensik
- Mobile Artefakte – Zwischenablage (Clipboard) in der IT-Forensik
- Mobile Artefakte – App-Nutzung (App Usage) in der IT-Forensik
- Mobile Artefakte – Bildschirmzeit (Screen Time) in der IT-Forensik
- Metadaten in der mobilen Forensik – was digitale Begleitspuren verraten können
- Metadaten in der Mobilforensik
- Digitale Metadaten professionell untersuchen lassen
Schadsoftware, Spyware und Stalkerware
- Mobile Malware-Analyse – Untersuchung von Smartphones auf Schadsoftware und digitale Auffälligkeiten
- IT-forensische Malware-Gutachten für Smartphones
- Stalkerware auf Smartphones
- Spyware auf Smartphones erkennen
- Malware-Indikatoren (IoCs), MVT und YARA
- Android-Trojaner, Banking-Malware und RATs
- Staatstrojaner (z. B. Pegasus) – Möglichkeiten und Grenzen der Untersuchung
Gutachten, Beweiskraft und Kosten
- Gutachten für Gerichte und Staatsanwaltschaften
- Gutachten für Rechtsanwälte
- Sachverständigengutachten nach anerkannten forensischen Standards
- Gegengutachten / Plausibilitätsprüfung
- Authentizitätsprüfung digitaler Beweise
- Beweiskraft digitaler Artefakte
- Technische Dokumentation und Reproduzierbarkeit
- Grenzen und Unsicherheiten IT-forensischer Gutachten
- Nachweis gelöschter Daten
- Zeitachsenanalyse (Timeline)
- Gerichtsverwertbare Handy-Gutachten
- Privatgutachten Smartphone
- Gerichtsverwertbare Handy-Gutachten
- Privatgutachten Smartphone
- Kosten eines IT-forensischen Gutachtens
- Kosten einer IT-forensischen Untersuchung
- Vergütung nach JVEG und individuelle Preisvereinbarungen
- Pauschalangebote für Privatpersonen, Unternehmen und Rechtsanwälte
- Häufige Fragen zu Kosten, Vergütung und Abrechnung
- Forensik-Leistungen – Alle Leistungen im Überblick