IT-kriminalteknik – Windows
Forensisk analyse af Windows-udklipshistorikken – indholdet af udklipsholderen som digitalt bevisspor
Windows-udklipsholderen bruges ikke kun til midlertidig kopiering og indsættelse af data. Moderne Windows-versioner tilbyder desuden en udklipsholderhistorik, hvor der kan gemmes flere poster. Afhængigt af konfigurationen kan tekstindhold, billeder eller andre oplysninger være midlertidigt tilgængelige.
I forbindelse med en professionel IT-forensisk undersøgelse udgør udklipshistorikken en mulig informationskilde. Den vurderes dog aldrig isoleret, men sættes altid i sammenhæng med andre Windows-artefakter såsom tidslinje, registreringsdatabasen, hændelseslogfiler, brugerprofiler og spor i filsystemet.
Hvorfor LanCologne?
Siden grundlæggelsen har LanCologne primært beskæftiget sig med professionel IT-kriminalteknik. Vores medarbejdere har flere årtier lang erfaring inden for informationsteknologi og yder støtte til virksomheder, advokater, privatpersoner samt jævnligt også domstole.
Undersøgelsen foretages udelukkende på en retsmedicinsk kopi eller et retsmedicinsk aftryk. Det originale bevismateriale forbliver uændret og opbevares på en måde, der sikrer dets bevismæssige værdi.
Vores tjenester
Analyse af Windows-udklipshistorikken, vurdering af mulige udklipsholderindhold, tidsmæssig indplacering af eksisterende spor, sammenhæng med andre Windows-spor samt fuldstændig dokumentation af alle undersøgelsestrin.
Typiske anvendelsesområder
Sådan foregår analysen
Efter oprettelsen af en retsmedicinsk kopi identificeres eksisterende spor i udklipsholderen, analyseres teknisk og vurderes sammen med andre digitale bevismidler.
Hvorfor er udklipshistorikken vigtig?
Udklipshøjen kan give en indikation af, hvilke oplysninger en bruger har kopieret eller bearbejdet. Om der findes sådanne data, afhænger af den pågældende Windows-version og systemindstillingerne.
Ofte stillede spørgsmål
🔗 Relaterede emner
LanCologne – Windows-forensik i Köln
LanCologne hjælper Dem med at foretage en retsgyldig analyse af Windows-udklipshistorikken samt en objektiv rekonstruktion af digitale brugeraktiviteter.
I forbindelse med dette emne
- Forensisk analyse af Windows Activity Cache – rekonstruktion af brugeraktiviteter
- Forensisk analyse af Windows-skrifttypecachen – spor efter brug af dokumenter og programmer
- Forensisk analyse af Windows Prefetch-filer – identificere tegn på programkørsel
- Forensisk analyse af LNK-filer – rekonstruktion af brugeraktiviteter på en sporbar måde