IT-kriminalteknik – Windows
Dybdegående forensisk analyse af Windows-papirkurven ($Recycle.Bin) – sporing af sletninger
Windows-papirkurven ($Recycle.Bin) indeholder oplysninger om filer, der er blevet slettet af brugeren. Ud over selve dataene kan der, afhængigt af Windows-versionen, rekonstrueres metadata såsom den oprindelige placering, filstørrelse og tidspunktet for sletningen.
En professionel IT-forensisk undersøgelse begrænser sig dog aldrig udelukkende til papirkurven. Først den samlede analyse sammen med filsystemet, MFT, USN-journalen, Volume Shadow Copies samt andre Windows-artefakter muliggør en pålidelig teknisk vurdering.
Hvorfor LanCologne?
Siden grundlæggelsen har LanCologne primært beskæftiget sig med professionel IT-kriminalteknik. Vores medarbejdere har flere årtier lang erfaring inden for informationsteknologi og yder støtte til virksomheder, advokater, privatpersoner samt jævnligt også domstole.
Undersøgelsen foretages udelukkende på en retsmedicinsk kopi eller et retsmedicinsk aftryk. Det originale bevismateriale forbliver uændret og opbevares på en måde, der sikrer dets bevismæssige værdi.
Vores tjenester
Analyse af papirkurven, rekonstruktion af sletningsprocesser, evaluering af de tilhørende metadata, sammenholdelse med andre filsystemrelaterede artefakter samt fuldstændig dokumentation af alle undersøgelsestrin.
Typiske anvendelsesområder
Sådan foregår analysen
Efter oprettelsen af et forensisk billede identificeres alle genstande i papirkurven og analyseres sammen med andre digitale spor.
Hvorfor er papirkurven vigtig?
Det giver ofte værdifulde oplysninger om sletningsprocesser. Dets betydning fremgår dog først af den samlede analyse af alle relevante artefakter.
Ofte stillede spørgsmål
🔗 Relaterede emner
LanCologne – Windows-forensik i Köln
LanCologne hjælper Dem med at foretage en retsgyldig analyse af slettede filer og en objektiv vurdering af komplekse IT-forensiske sager.
I forbindelse med dette emne
- Forensisk analyse af Windows Offline Files (CSC) – Undersøgelse af midlertidigt gemte netværksfiler
- Forensisk analyse af Windows-synkroniseringsartefakter – sporing af synkroniseringsprocesser
- Forensisk analyse af Windows OneDrive-artefakter – Teknisk vurdering af lokale spor fra skyen
- Forensisk analyse af Windows Update-artefakter – spore installationer og systemændringer