IT-kriminalteknik – Windows
Forensisk analyse af Windows Error Reporting (WER) – spore programnedbrud og systemfejl
Windows Error Reporting (WER) udarbejder rapporter ved program- og systemfejl, som kan indeholde tekniske oplysninger om nedbrud og fejlsituationer. I forbindelse med en IT-forensisk undersøgelse giver disse data ofte værdifulde oplysninger om systemets tilstand, tidspunktet for en fejl samt de involverede applikationer.
En professionel analyse foregår aldrig isoleret. Først sammenholdet med hændelseslogfiler, prefetch-filer, registreringsdatabase-artefakter, hukommelsesaftryk og andre digitale spor gør det muligt at foretage en pålidelig teknisk vurdering.
Hvorfor LanCologne?
Siden grundlæggelsen har LanCologne primært beskæftiget sig med professionel IT-kriminalteknik. Vores medarbejdere har flere årtiers erfaring inden for informationsteknologi og bistår virksomheder, advokater, privatpersoner samt jævnligt også domstole med den tekniske afklaring af komplekse digitale sager.
Undersøgelsen foretages udelukkende på en retsmedicinsk kopi eller et retsmedicinsk aftryk. Det originale bevismateriale forbliver uændret og opbevares på en måde, der sikrer dets bevismæssige værdi.
Vores tjenester
UdlæSNING af WER-rapporter, analyse af nedbrudsoplysninger, tidsmæssig indplacering af fejlhændelser, sammenhæng med andre Windows-data samt fuldstændig dokumentation af alle undersøgelsestrin.
Typiske anvendelsesområder
Sådan foregår analysen
Efter oprettelsen af et retsmedicinsk aftryk identificeres og analyseres eksisterende WER-artefakter. Herefter foretages en samlet teknisk vurdering sammen med andre relevante bevisspor.
Hvorfor er WER-artefakter vigtige?
De kan give oplysninger om programnedbrud, systemfejl og de involverede processer. Den reelle betydning fremgår dog først af den samlede analyse af alle relevante artefakter.
Ofte stillede spørgsmål
🔗 Relaterede emner
LanCologne – Windows-forensik i Köln
Har du brug for en professionel analyse af Windows Error Reporting (WER) eller andre Windows-artefakter? LanCologne hjælper dig med at sikre digitale bevismidler på en retligt holdbar måde samt med en objektiv analyse af komplekse Windows-systemer.
I forbindelse med dette emne
- Forensisk analyse af Windows-crash-dumps – Teknisk rekonstruktion af systemnedbrud
- Forensisk analyse af Windows-hukommelsesdumps – Udvurdering af flygtige data fra arbejdshukommelsen
- Forensisk analyse af Windows EFS – Undersøgelse af krypterede filer og certifikater
- Forensisk analyse af Windows-certifikatlageret – Gennemgang af digitale certifikater og tillidsrelationer