IT forenzika – Windows

Forenzní analýza výpisů paměti po selhání systému Windows – technická rekonstrukce selhání systému

Windows kann nach schwerwiegenden Systemfehlern sogenannte Crash Dumps erzeugen. Diese Speicherabbilder enthalten – abhängig von ihrer Art – Informationen über den Zustand des Systems zum Zeitpunkt des Absturzes. Im Rahmen einer IT-forensischen Untersuchung können sie wertvolle Hinweise auf Treiberprobleme, Systemfehler, Schadsoftware oder andere technische Ursachen liefern.

Nezávazná poptávka

Eine professionelle Analyse erfolgt niemals isoliert. Erst die Korrelation mit Event Logs, Windows Error Reporting (WER), Registry-Artefakten, Prefetch-Dateien und weiteren digitalen Spuren ermöglicht eine belastbare technische Bewertung.

Proč LanCologne?

Od svého založení se společnost LanCologne zaměřuje především na profesionální IT forenziku. Naši zaměstnanci mají desítky let zkušeností v oblasti informačních technologií a pomáhají firmám, advokátům, soukromým osobám a pravidelně také soudům při technickém objasňování složitých digitálních případů.

Vyšetřování se provádí výhradně na forenzní kopii, resp. forenzním obrazu. Původní důkazní materiál zůstává nezměněn a je uchováván způsobem zajišťujícím jeho důkazní hodnotu.

Naše služby

Analýza miniaturních, jádrových a úplných obrazů paměti, rekonstrukce příčin selhání, vyhodnocení relevantních informací o jádru, korelace s dalšími artefakty systému Windows a kompletní dokumentace všech kroků vyšetřování.

Typické oblasti použití

•Analýza systémových selhání
•Výzkum malwaru a rootkitů
•Reakce na incidenty
•Vyšetřování technických závad
•Řízení v oblasti pracovního práva
•Soudní posudky

Takto probíhá analýza

Po vytvoření forenzního obrazu se zálohují a vyhodnocují dostupné výpisy paměti při selhání. Výsledky se následně technicky vyhodnocují společně s dalšími digitálními stopami.

Warum sind Crash Dumps wichtig?

Můžete zdokumentovat stav operačního systému v okamžiku selhání a tím poskytnout cenné informace o technické příčině. Jejich vypovídací hodnota však vyplývá až z celkového vyhodnocení všech relevantních artefaktů.

Často kladené otázky

Welche Arten von Crash Dumps gibt es?+
Windows kann unter anderem Mini-, Kernel- und vollständige Speicherabbilder erzeugen.
Enthält jedes System Crash Dumps?+
Nein. Dies hängt von der Systemkonfiguration und dem aufgetretenen Fehler ab.
Bude původní systém podroben zkoumání?+
Ne. Analyzována je výhradně forenzní kopie, respektive forenzní obraz.
Reichen Crash Dumps allein für ein Gutachten aus?+
Ne. Vždy se vyhodnocují společně s dalšími artefakty systému Windows.

LanCologne – Forenzní analýza systému Windows v Kolíně nad Rýnem

Potřebujete profesionální analýzu výpisů paměti po selhání systému Windows (crash dumps) nebo jiných artefaktů systému Windows? Společnost LanCologne vám pomůže s pořízením digitálních důkazních materiálů splňujících soudní požadavky a s objektivním vyhodnocením komplexních systémů Windows.

Kontaktujte nás hned teď