IT-kriminalteknik – Windows
Forensisk analyse af Windows AppX-pakker – En gennemgang af moderne Windows-applikationer
AppX-Pakete bilden die Grundlage für moderne Windows-Anwendungen (UWP-Apps). Installation, Aktualisierung und Entfernung dieser Anwendungen hinterlassen verschiedene Artefakte, die Hinweise auf die Nutzung eines Systems liefern können.
Im Rahmen einer professionellen IT-forensischen Untersuchung werden AppX-Artefakte niemals isoliert bewertet. Erst die Korrelation mit Registry-Artefakten, Benutzerprofilen, Ereignisprotokollen, Microsoft-Store-Daten und weiteren digitalen Spuren ermöglicht eine belastbare technische Bewertung.
Hvorfor LanCologne?
Siden grundlæggelsen har LanCologne primært beskæftiget sig med professionel IT-kriminalteknik. Vores medarbejdere har flere årtier lang erfaring inden for informationsteknologi og yder støtte til virksomheder, advokater, privatpersoner samt jævnligt også domstole.
Undersøgelsen foretages udelukkende på en retsmedicinsk kopi eller et retsmedicinsk aftryk. Det originale bevismateriale forbliver uændret og opbevares på en måde, der sikrer dets bevismæssige værdi.
Vores tjenester
Analyse af installerede AppX-pakker, rekonstruktion af installations- og opdateringsprocesser, sammenholdelse med andre Windows-artefakter samt fuldstændig dokumentation af alle undersøgelsestrin.
Typiske anvendelsesområder
So läuft die Analyse ab
Efter oprettelsen af et retsmedicinsk aftryk identificeres og analyseres AppX-relaterede artefakter, og de vurderes teknisk sammen med andre digitale spor.
Warum sind AppX-Artefakte wichtig?
De giver mulighed for at drage konklusioner om installerede moderne Windows-applikationer, deres opdateringer samt i visse tilfælde deres anvendelse, og supplerer dermed den samlede rekonstruktion af en digital hændelse.
Ofte stillede spørgsmål
🔗 Relaterede emner
LanCologne – Windows-forensik i Köln
LanCologne hjælper Dem med at foretage en retsgyldig analyse af Windows AppX-pakker samt en objektiv rekonstruktion af installations- og brugeraktiviteter.