IT-kriminalteknik – Windows

Forensisk analyse af Windows COM+ – Oversigt over distribuerede komponenter og tjenester

COM+ erweitert das Component Object Model (COM) um zusätzliche Funktionen wie Transaktionsverwaltung, Ereignissteuerung und sicherheitsrelevante Dienste. Anwendungen und Systemkomponenten können COM+-Objekte nutzen und dabei Konfigurations- und Protokollspuren hinterlassen.

Uforpligtende forespørgsel

Im Rahmen einer professionellen IT-forensischen Untersuchung werden COM+-Artefakte niemals isoliert bewertet. Erst die Korrelation mit Registry-Artefakten, Windows-Diensten, Ereignisprotokollen, Dateisystemspuren und weiteren digitalen Beweismitteln ermöglicht eine belastbare technische Bewertung.

Hvorfor LanCologne?

Siden grundlæggelsen har LanCologne primært beskæftiget sig med professionel IT-kriminalteknik. Vores medarbejdere har flere årtier lang erfaring inden for informationsteknologi og yder støtte til virksomheder, advokater, privatpersoner samt jævnligt også domstole.

Undersøgelsen foretages udelukkende på en retsmedicinsk kopi eller et retsmedicinsk aftryk. Det originale bevismateriale forbliver uændret og opbevares på en måde, der sikrer dets bevismæssige værdi.

Vores tjenester

Analyse af COM+-konfigurationer, tjenester og applikationer, vurdering af sikkerhedsrelevante indstillinger, sammenholdelse med andre Windows-data samt fuldstændig dokumentation af alle undersøgelsestrin.

Typiske anvendelsesområder

Håndtering af sikkerhedshændelser
Malware-analyser
Undersøgelse af persistensmekanismer
Softwareforensik
Virksomhedsforensik
Retsmedicinske udtalelser

Sådan foregår analysen

Efter oprettelsen af et retsmedicinsk aftryk identificeres og analyseres eksisterende COM+-artefakter, og de klassificeres teknisk sammen med andre digitale spor.

Warum sind COM+-Artefakte wichtig?

De kan give oplysninger om installerede programmer, sikkerhedsrelevante konfigurationer og ændringer af systemkomponenter og dermed bidrage til rekonstruktionen af komplekse IT-forhold.

Ofte stillede spørgsmål

Welche COM+-Artefakte werden untersucht?+
Unter anderem COM+-Anwendungen, Dienste, Konfigurationsdaten und zugehörige Registry-Einträge.
Sind COM+-Artefakte immer vorhanden?+
Nein. Ihr Umfang hängt von den installierten Anwendungen und der Systemkonfiguration ab.
Arbejdes der på det oprindelige system?+
Nej. Der analyseres udelukkende en retsmedicinsk kopi eller et retsmedicinsk aftryk.
Reichen COM+-Artefakte allein für ein Gutachten aus?+
Nej. De vurderes altid sammen med andre digitale spor.

LanCologne – Windows-forensik i Köln

LanCologne hjælper Dem med at foretage en retsgyldig analyse af Windows COM+-artefakter samt en objektiv rekonstruktion af komplekse IT-forensiske sager.

Kontakt os nu