IT Forensics – Windows

SRUM forensisch analysieren – System- und Netzwerkaktivitäten nachvollziehen

Der System Resource Usage Monitor (SRUM) ist ein wichtiges Artefakt moderner Windows-Systeme. Die SRUM-Datenbank kann Informationen über Anwendungsnutzung, Netzwerkkommunikation und Ressourcenauslastung enthalten und dadurch wertvolle Hinweise auf Systemaktivitäten liefern. Welche Informationen verfügbar sind, hängt von der Windows-Version und dem konkreten Untersuchungsfall ab.

Enquire without obligation

Eine professionelle Auswertung erfolgt niemals isoliert. Erst die Korrelation mit weiteren Artefakten wie Event Logs, der Windows Registry, Prefetch-Dateien, Amcache, dem USN Journal oder der Master File Table (MFT) ermöglicht eine belastbare technische Bewertung.

Why LanCologne?

Since its foundation, LanCologne has specialised in professional IT forensics. Our staff have decades of experience in the field of information technology and assist companies, solicitors, private individuals and, on a regular basis, the courts in the technical investigation of complex digital matters.

The examination is carried out exclusively on a forensic copy or a forensic image. The original evidence remains unchanged and is stored in a manner that preserves its evidential integrity.

Our services

Wir analysieren die SRUM-Datenbank, bewerten Anwendungs- und Netzwerkinformationen und gleichen die Ergebnisse mit weiteren digitalen Spuren ab. Alle Untersuchungsschritte werden nachvollziehbar dokumentiert.

Typical areas of application

Incident Response
Analyse von Netzwerkaktivitäten
Investigation into potential malware
Reconstruction of user activities
Allegations of manipulation
Expert reports for the courts

So läuft eine SRUM-forensische Untersuchung ab

Nach der Erstellung eines forensischen Abbilds wird die SRUM-Datenbank extrahiert und ausgewertet. Die gewonnenen Informationen werden mit weiteren Windows-Artefakten korreliert und anschließend technisch bewertet.

Warum ist SRUM wichtig?

SRUM kann zusätzliche Hinweise auf System- und Netzwerkaktivitäten liefern. Die Aussagekraft ergibt sich jedoch erst aus der Gesamtauswertung aller relevanten Artefakte im jeweiligen Untersuchungsfall.

Frequently Asked Questions

Was ist SRUM?+
Eine Windows-Datenbank zur Erfassung verschiedener System- und Ressourceninformationen.
Is the original system being examined?+
No. Only a forensic copy or forensic image is analysed.
Kann SRUM Netzwerkaktivitäten dokumentieren?+
Je nach Windows-Version und Datenlage können entsprechende Informationen vorhanden sein.
Reicht SRUM allein für ein Gutachten aus?+
Nein. Die Bewertung erfolgt immer gemeinsam mit weiteren Windows-Artefakten.

LanCologne – Windows Forensics in Cologne

Sie benötigen eine professionelle Analyse der SRUM-Datenbank oder anderer Windows-Artefakte? LanCologne unterstützt Sie bei der gerichtsfesten Sicherung digitaler Beweismittel sowie der objektiven Auswertung komplexer Windows-Systeme.

Get in touch now