LANCOLOGNE IT-FORENSIK

Alle Forensik-Leistungen im Überblick

Professionelle IT-Forensik für Mobile Geräte und Windows-Systeme – gerichtsverwertbar, DSGVO-konform, erfahren.

136
Mobil retsvidenskab
100
Windows Forensik

MOBILFORENSIK

Mobil retsvidenskab

136 spezialisierte Leistungen rund um Smartphones & Tablets

ADB (Android Debug Bridge) inden for IT-kriminalteknikAirDrop-fejlAndroid Keystore og sikkerhedsarkitekturAndroid Verified Boot (AVB)Android-App-Berechtigungen forensisch analysierenForensisk analyse af Android-backup-artefakterAndroid-sikkerhedskopier – muligheder og begrænsningerAndroid-Benachrichtigungen (Notifications) forensisch analysierenForensisk analyse af Android-Bluetooth-artefakterAndroid-Call-Logs (Anruflisten) forensisch analysierenAndroid-Cloud-Synchronisation forensisch analysierenForensisk analyse af Android-crash-dumps og tombstonesForensisk analyse af Android-filhåndtering og downloadsAndroid-Dateisystem-Artefakte forensisch analysierenAndroid-e-mail-forensikAndroid-eSIM-forensikAndroid-forensik – Professionel analyse af digitale bevismidler på Android-enhederForensisk analyse af Android-enhedslogfiler (begivenheder og systemlogfiler)Android-Kalender forensisch analysierenForensisk analyse af Android-kontakterForensisk analyse af Android-NFC-artefakterForensisk analyse af Android-SIM-kort-artefakterForensisk analyse af Android-SMS og MMSAndroid-Standortdaten forensisch analysierenForensisk analyse af Android-systemindstillingerAndroid-systemlogfiler og LogcatAndroid-Timeline und EreignisrekonstruktionAndroid-Trojaner, Banking-Malware und RATsForensisk analyse af Android-USB- og OTG-artefakterAndroid-WLAN-Artefakte forensisch analysierenForensisk analyse af Android-tidsstempler og tidszonerSådan genkender man anti-forensik på AndroidAPFS – Apples filsystemApple Data Protection og mekanismer til beskyttelse af personoplysningerApple Health (HealthKit) – IT-kriminalteknisk undersøgelseApple Maps-fejlApple-ID, synkronisering og enhedstilknytningAutenticitetskontrol af digitale beviserBevisværdi af digitale artefakterBevissikring af smartphonesCellebrite inden for mobilforensikCellebrite inden for mobilforensik – Professionel sikkerhedskopiering og analyse af digitale bevismidlerSporbarhedskæde for smartphonesBevise manipulation af chatbeskederPåvisning af chatmanipulationer – Objektiv IT-forensisk undersøgelse af digital kommunikationCustom Recovery (TWRP m.fl.) set ud fra et Android-forensisk perspektivBrugerdefinerede ROM'er set fra et Android-forensisk perspektivAndroid-filsystemet forklaret på en forståelig mådeiOS-filsystemet forklaret på en forståelig mådeFå digitale metadata undersøgt af fagfolkUdvidet logisk udtrækning af data fra en smartphoneForensisk analyse af EXIF-metadata i billederForensisk analyse af Facebook Messenger på AndroidFaceTime-fejlFastboot og bootloaderFilbaseret kryptering (FBE) og fuld diskkryptering (FDE)Full File System (FFS) inden for mobil IT-kriminalteknikModvurdering / plausibilitetskontrolGendannelse af slettede data på AndroidRetsgyldige ekspertvurderinger af mobiltelefonerGoogle Chrome auf Android forensisch analysierenGoogle Fotos auf Android forensisch analysierenGoogle Maps auf Android forensisch analysierenGoogle-konto og Google Cloud-objekterBegrænsninger og usikkerheder i IT-kriminaltekniske ekspertvurderingerEkspertudtalelser til domstole og anklagemyndighederEkspertudtalelser til advokaterHäufige Fragen zu Kosten, Vergütung und AbrechnungiCloud-forensik og Apple-cloud-dataiMessage-forensikForensisk undersøgelse af installerede appsForensisk undersøgelse af installerede apps (Android)iOS-protokoller og systemlogfileriPhone-sikkerhedskopier – muligheder og begrænsningeriPhone-forensik – retsgyldig analyse af digitale bevismidler på Apple-enhederIT-forensiske malware-undersøgelser af smartphonesForensisk analyse af iTunes- og Finder-sikkerhedskopierJailbreak inden for iPhone-kriminalteknikJailbreak inden for iPhone-kriminalteknikOmkostninger ved en IT-forensisk undersøgelseOmkostninger ved en IT-forensisk undersøgelseLogisk udtrækning af en smartphoneMalware-indikatorer (IoC'er), MVT og YARAKontrol af, om Messenger-beskeder er blevet manipuleretMessenger-forensik – Analyse af digital kommunikation på smartphones og tabletsMetadata i mobilforensik – hvad digitale spor kan afsløreMetadata inden for mobilforensikMobile artefakter – opkaldslister i IT-kriminalteknikMobile artefakter – app-brug (App Usage) inden for IT-kriminalteknikMobile artefakter – Notifikationer (Notifications) inden for IT-kriminalteknikMobile artefakter – skærmtid (Screen Time) inden for IT-kriminalteknikMobile artefakter – Bluetooth-artefakter inden for IT-kriminalteknikMobile artefakter – browserartefakter inden for IT-kriminalteknikMobile artefakter – filer i IT-kriminalteknikMobile artefakter – Downloads inden for IT-kriminalteknikMobile artefakter – EXIF-metadata i IT-kriminalteknikMobile artefakter – Fotos i IT-kriminalteknikMobile Artefakte – Kalender in der IT-ForensikMobile artefakter – Kontakter inden for IT-kriminalteknikMobile artefakter – MMS i IT-kriminalteknikMobile artefakter – Noter inden for IT-kriminalteknikMobile artefakter – SMS i IT-kriminalteknikMobile artefakter – lokaliseringsdata inden for IT-kriminalteknikMobile artefakter – Videoer inden for IT-kriminalteknikMobile artefakter – WLAN-artefakter inden for IT-kriminalteknikMobile artefakter – Udklipsholder (Clipboard) i IT-kriminalteknikMobile Malware-Analyse – Untersuchung von Smartphones auf Schadsoftware und digitale AuffälligkeitenDokumentation for slettede dataPakketilbud til privatpersoner, virksomheder og advokaterFysisk udtagning af en smartphonePrivat ekspertvurdering af smartphoneRoot i Android-forensikRoot i Android-forensikRooting set fra et Android-forensisk perspektivEkspertudtalelser i henhold til anerkendte retsmedicinske standarderSafari-artefakterSamsung Gallery auf Android forensisch analysierenSecure Enclave – Sikkerhed i iPhone’enSignal Messenger auf Android forensisch analysierenSignalforensik – Analyse af krypteret kommunikation på smartphonesSpyware auf Smartphones erkennenSQLite-forensik – Når digitale spor gemmes i databaserStaatstrojaner (z. B. Pegasus) – Möglichkeiten und Grenzen der UntersuchungStalkerware auf SmartphonesTeknisk dokumentation og reproducerbarhedForensisk analyse af Telegram på AndroidTelegram-forensik – Forensisk analyse af Telegram-kommunikationForensisk analyse af Threema på AndroidVergütung nach JVEG und individuelle PreisvereinbarungenWAL- og SHM-analyse – Ubetydelige filer med stor betydning for IT-kriminalteknikWAL- og SHM-analyse inden for IT-kriminalteknikHvorfor forskellige værktøjer inden for mobil IT-kriminalteknik giver forskellige resultaterForensisk analyse af WhatsApp på AndroidWhatsApp-forensik – Analyse af chatforløb og digitale bevismidlerTidslinjeanalyse (Timeline)Zeitstempel und Metadaten unter Android

WINDOWS-FORENSIK

Windows Forensik

100 spezialisierte Leistungen rund um Windows-Systeme

Amcache forensisch analysieren – Hinweise auf Programme und SystemaktivitätenForensisk analyse af planlagte opgaver (Scheduled Tasks) – Gennemgang af automatiske processerForensisk analyse af Jump Lists – Vigtige oplysninger om brugeraktiviteterLNK-Dateien forensisch analysieren – Benutzeraktivitäten nachvollziehbar rekonstruierenForensisk analyse af Master File Table (MFT) – Kernen i NTFS-filsystemetForensisk analyse af NTFS-filsystemet – Grundlaget for stort set enhver Windows-undersøgelseProfessionel Windows-forensik – Sikring og analyse af digitale spor på en retligt holdbar mådeForensisk analyse af ShellBags – rekonstruktion af mappeadgang og brugeraktiviteterShimCache (AppCompatCache) forensisch analysieren – Hinweise auf ausgeführte AnwendungenSRUM forensisch analysieren – System- und Netzwerkaktivitäten nachvollziehenForensisk analyse af USN Journal – spore ændringer på Windows-systemerForensisk analyse af Windows Active Directory-artefakter – Teknisk kortlægning af domæneaktiviteterForensisk analyse af Windows Activity Cache – rekonstruktion af brugeraktiviteterWindows Antiviren- und Sicherheitssoftware forensisch analysieren – Sicherheitsereignisse technisch bewertenForensisk analyse af Windows AppCompat-artefakter – sporing af programkørsler og kompatibilitetWindows AppData forensisch analysieren – Anwendungs- und Benutzerdaten auswertenForensisk analyse af Windows AppX-pakker – En gennemgang af moderne Windows-applikationerWindows Autostart-Einträge forensisch analysieren – Persistenzmechanismen erkennenWindows BCD forensisch analysieren – Boot-Konfigurationen nachvollziehenForensisk analyse af Windows-brugerkonti (SAM) – Undersøgelse af lokale konti og sikkerhedsoplysningerForensisk analyse af Windows BitLocker-artefakter – Gennemgang af krypteringsstatus og systemoplysningerWindows Bluetooth-Artefakte forensisch analysieren – Gekoppelte Geräte und Verbindungen nachvollziehenForensisk analyse af Windows-udklipshistorikken – indholdet af udklipsholderen som digitalt bevissporForensisk analyse af Windows COM-artefakter – kortlægning af komponenter og systemaktiviteterForensisk analyse af Windows COM+ – Oversigt over distribuerede komponenter og tjenesterForensisk analyse af Windows-crash-dumps – Teknisk rekonstruktion af systemnedbrudForensisk analyse af Windows Credential Manager – Gennemgang af gemte loginoplysningerForensisk analyse af Windows Defender Antivirus-artefakter – sporing af sikkerhedshændelserForensisk analyse af Windows Defender Application Control (WDAC) – gennemgang af programretningslinjerForensisk analyse af Windows Defender-artefakter – sporing af sikkerhedshændelserWindows Delivery Optimization forensisch analysieren – Update- und Übertragungsartefakte nachvollziehenForensisk analyse af Windows Device Metadata Cache – oplysninger om genkendt hardwareForensisk analyse af Windows-tjenester – undersøgelse af persistens og systemkonfigurationWindows DNS-Cache forensisch analysieren – Netzwerkaktivitäten nachvollziehenWindows DNS-Client-Artefakte forensisch analysieren – Namensauflösungen und Netzwerkaktivitäten nachvollziehenForensisk analyse af Windows DPAPI – Sporing af beskyttede brugerdata og nøglerForensisk analyse af Windows EDR-artefakter – rekonstruktion af sikkerhedshændelser og angrebskæderForensisk analyse af Windows EFS – Undersøgelse af krypterede filer og certifikaterWindows Error Reporting (WER) forensisch analysieren – Programmabstürze und Systemfehler nachvollziehenForensisk analyse af Windows ETL-logfiler – Gennemgang af detaljerede systemhændelserForensisk analyse af Windows-hændelseslogfiler – overskuelig evaluering af systemhændelserForensisk analyse af Windows Firewall-artefakter – sporing af netværkskommunikation og konfigurationsændringerForensisk analyse af Windows-skrifttypecachen – spor efter brug af dokumenter og programmerForensisk analyse af Windows-gruppepolitikker (Group Policy) – Gennemgang af systemkonfigurationerWindows hiberfil.sys vertieft forensisch analysieren – Gespeicherte Arbeitsspeicherinhalte rekonstruierenForensisk analyse af Windows-hostfilen – Sporing af manuelle navneopløsningerForensisk analyse af Windows Hyper-V-artefakter – Gennemgang af virtuelle infrastrukturerWindows Live Response Artefakte forensisch analysieren – Flüchtige Systeminformationen sichernWindows Memory Dumps forensisch analysieren – Flüchtige Daten aus dem Arbeitsspeicher auswertenForensisk analyse af artefakter fra Windows Microsoft Defender for Endpoint (MDE) – sporing af sikkerhedshændelserWindows Microsoft Store-Artefakte forensisch analysieren – Installierte Apps und Aktualisierungen nachvollziehenForensisk analyse af Windows MountPoints2-artefakter – tegn på tilsluttede datamedierForensisk analyse af Windows MSIX-pakker – Gennemgang af moderne programinstallationerWindows Nearby Sharing forensisch analysieren – Lokale Dateiübertragungen rekonstruierenForensisk analyse af Windows-netværkskort – gennemgang af netværksgrænseflader og systemkonfigurationForensisk analyse af Windows-netværksprofiler – kortlægning af netværksforbindelser og konfigurationerForensisk analyse af Windows-meddelelsesdatabasen – meddelelser som digitale sporWindows Offline Files (CSC) forensisch analysieren – Zwischengespeicherte Netzwerkdateien auswertenForensisk analyse af Windows OneDrive-artefakter – Teknisk vurdering af lokale spor fra skyenWindows pagefile.sys vertieft forensisch analysieren – Ausgelagerte Speicherinhalte rekonstruierenWindows Papierkorb ($Recycle.Bin) vertieft forensisch analysieren – Löschvorgänge nachvollziehenWindows Papierkorb forensisch analysieren – Gelöschte Dateien nachvollziehenForensisk analyse af Windows Performance Monitor og Performance Logs – Gennemgang af systemtilstandeForensisk analyse af Windows Portable Devices (WPD) – Mobile enheder som digitale sporForensisk analyse af Windows PowerShell-artefakter – sporing af kommandoer og aktiviteterForensisk analyse af Windows Prefetch-filer – identificere tegn på programkørselForensisk analyse af Windows-udskriftskøen – teknisk gennemgang af udskriftsprocesserForensisk analyse af Windows-proxy-artefakter – kortlægning af proxy-konfigurationer og netværkskommunikationForensisk analyse af Windows-RAM-dumps – Sikring af flygtige beviser fra arbejdshukommelsenForensisk analyse af Windows RDP-artefakter – sporing af fjernskrivebordsforbindelserForensisk analyse af Windows ReadyBoot- og ReadyBoost-artefakter – Gennemgang af opstartsprocesser og systembrugForensisk analyse af Windows-registreringsdatabasen – En af de vigtigste informationskilder inden for Windows-forensikForensisk analyse af transaktionslogfiler i Windows-registreringsdatabasen – spore ændringer i registreringsdatabasenForensisk analyse af Windows Reliability Monitor – kronologisk oversigt over systemændringer og fejlForensisk analyse af Windows Sandbox-artefakter – Gennemgang af midlertidige kørselsmiljøerForensisk analyse af Windows Search-databasen – Gennemgang af indekserede filer og søgeoplysningerForensisk analyse af Windows Search-indekset – Gennemgang af indekserede data og filhenvisningerForensisk analyse af Windows SECURITY-hive – gennemgang af sikkerhedskonfigurationerWindows SetupAPI-Protokolle forensisch analysieren – Geräteinstallationen nachvollziehenForensisk analyse af Windows-sikkerhedspolitikker – gennemgang af sikkerhedskonfigurationerForensisk analyse af Windows SMB-artefakter – sporing af netværksdelinger og filadgangForensisk analyse af Windows SOFTWARE-hiven – rekonstruktion af software- og systemkonfigurationerWindows swapfile.sys forensisch analysieren – Zusätzliche Speicherartefakte auswertenWindows Synchronisierungsartefakte forensisch analysieren – Synchronisationsvorgänge nachvollziehenForensisk analyse af Windows Sysmon-artefakter – sporing af processer, netværksforbindelser og systemhændelserWindows SYSTEM-Hive forensisch analysieren – Systemkonfigurationen und Hardwareinformationen rekonstruierenForensisk analyse af Windows TCP/IP-konfiguration – gennemgang af netværksindstillingerForensisk analyse af Windows-midlertidige filer – Midlertidige artefakter som digitale bevismidlerForensisk analyse af Windows-miniaturecache – miniaturebilleder som digitale sporForensisk analyse af Windows Timeline – kronologisk gennemgang af brugeraktiviteterForensisk analyse af Windows Update-artefakter – spore installationer og systemændringerForensisk analyse af Windows USB-artefakter – Sporing af tilsluttede enhederForensisk analyse af Windows-volumen-skyggekopier – Gengivelse af tidligere filtilstande og systemoplysningerForensisk analyse af Windows VPN-artefakter – kortlægning af VPN-forbindelser og -konfigurationerForensisk analyse af Windows WLAN-artefakter – Sporing af trådløse netværksforbindelserForensisk analyse af Windows WMI – kortlægning af persistensmekanismer og systemaktiviteterForensisk analyse af Windows-certifikatlageret – Gennemgang af digitale certifikater og tillidsrelationerForensisk analyse af Windows-udlagringsfilen (pagefile.sys)Forensisk analyse af Windows-brugerprofiler – sporing af brugeraktiviteterForensisk analyse af Windows-dvalefil (hiberfil.sys)

Forespørg nu – gratis indledende rådgivning

Sie wissen nicht welche Forensik-Leistung Sie benötigen? Wir beraten Sie kostenlos und unverbindlich.