IT-kriminalteknik – Windows
Forensisk analyse af Windows-meddelelsesdatabasen – meddelelser som digitale spor
Windows gemmer en lang række oplysninger om system- og programmeddelelser i meddelelsesdatabasen. Afhængigt af Windows-versionen kan den indeholde oplysninger om modtagne meddelelser, app-meddelelser og tidsmæssige forløb.
I forbindelse med en professionel IT-forensisk undersøgelse vurderes disse artefakter aldrig isoleret. Først sammenholdningen med hændelseslogfiler, brugerprofiler, registreringsdatabasedata, app-artefakter og andre digitale spor muliggør en pålidelig teknisk vurdering.
Hvorfor LanCologne?
Siden grundlæggelsen har LanCologne primært beskæftiget sig med professionel IT-kriminalteknik. Vores medarbejdere har flere årtier lang erfaring inden for informationsteknologi og yder støtte til virksomheder, advokater, privatpersoner samt jævnligt også domstole.
Undersøgelsen foretages udelukkende på en retsmedicinsk kopi eller et retsmedicinsk aftryk. Det originale bevismateriale forbliver uændret og opbevares på en måde, der sikrer dets bevismæssige værdi.
Vores tjenester
Analyse af Windows-meddelelsesdatabasen, tidsmæssig inddeling af meddelelser, sammenhæng med andre Windows-data samt fuldstændig dokumentation af alle undersøgelsestrin.
Typiske anvendelsesområder
Sådan foregår analysen
Efter oprettelsen af en retsmedicinsk kopi analyseres de relevante databaser og artefakter og sammenlignes med yderligere digitale bevismidler.
Hvorfor er notifikationsdatabasen vigtig?
Den kan give oplysninger om tidsforløbet for bestemte begivenheder og brugerinteraktioner og dermed bidrage til rekonstruktionen af en hændelse.
Ofte stillede spørgsmål
🔗 Relaterede emner
LanCologne – Windows-forensik i Köln
LanCologne hjælper Dem med at foretage en retsgyldig analyse af Windows-meddelelsesdatabasen og en objektiv rekonstruktion af digitale hændelser.
I forbindelse med dette emne
- Forensisk analyse af Windows-udklipshistorikken – indholdet af udklipsholderen som digitalt bevisspor
- Forensisk analyse af Windows Activity Cache – rekonstruktion af brugeraktiviteter
- Forensisk analyse af Windows-skrifttypecachen – spor efter brug af dokumenter og programmer
- Forensisk analyse af Windows Prefetch-filer – identificere tegn på programkørsel