IT-kriminalteknik – Windows
Forensisk analyse af Windows-hostfilen – Sporing af manuelle navneopløsninger
Hosts-filen gør det muligt at knytte værtsnavne til IP-adresser lokalt og tages i betragtning af Windows, inden der foretages en DNS-forespørgsel. Ændringer i denne fil kan tjene legitime administrative formål, men kan også være tegn på manipulation eller ondsindet software.
En professionel analyse foregår aldrig isoleret. Først sammenholdet med DNS-data, registreringsdatabasedata, hændelseslogfiler, browserdata og andre digitale spor gør det muligt at foretage en pålidelig teknisk vurdering.
Hvorfor LanCologne?
Siden grundlæggelsen har LanCologne primært beskæftiget sig med professionel IT-kriminalteknik. Vores medarbejdere har flere årtiers erfaring inden for informationsteknologi og bistår virksomheder, advokater, privatpersoner samt jævnligt også domstole med den tekniske afklaring af komplekse digitale sager.
Undersøgelsen foretages udelukkende på en retsmedicinsk kopi eller et retsmedicinsk aftryk. Det originale bevismateriale forbliver uændret og opbevares på en måde, der sikrer dets bevismæssige værdi.
Vores tjenester
Vi analyserer indholdet, tidsstemplerne og eventuelle ændringer i hosts-filen og vurderer disse sammen med andre Windows-artefakter. Alle trin i undersøgelsen dokumenteres på en måde, der gør det muligt at spore dem.
Typiske anvendelsesområder
Sådan foregår analysen
Efter oprettelsen af et forensisk billede analyseres hosts-filen sammen med de tilhørende systemartefakter. Derefter foretages den samlede tekniske vurdering.
Hvorfor er Hosts-filen vigtig?
Ændringer i hosts-filen kan påvirke navneopløsningen. Om en ændring er relevant, kan først afgøres ved en samlet vurdering af alle tilgængelige digitale spor.
Ofte stillede spørgsmål
🔗 Relaterede emner
LanCologne – Windows-forensik i Köln
Har du brug for en professionel analyse af Windows-hostfilen eller andre Windows-artefakter? LanCologne hjælper dig med at sikre digitale bevismidler på en retsgyldig måde samt med at foretage en objektiv analyse af komplekse Windows-systemer.
I forbindelse med dette emne
- Forensisk analyse af Windows TCP/IP-konfiguration – gennemgang af netværksindstillinger
- Forensisk analyse af Windows-netværkskort – gennemgang af netværksgrænseflader og systemkonfiguration
- Forensisk analyse af Windows-volumen-skyggekopier – Gengivelse af tidligere filtilstande og systemoplysninger
- Forensisk analyse af Windows Search-databasen – Gennemgang af indekserede filer og søgeoplysninger