IT-rikostutkinta – Windows
Windows MountPoints2 -artefaktien rikostekninen analysointi – viitteitä liitetyistä tallennusvälineistä
Der Registry-Schlüssel MountPoints2 enthält Informationen über Datenträger und Wechseldatenträger, die unter einem Benutzerkonto eingebunden wurden. Je nach Windows-Version und Nutzung können sich daraus Hinweise auf USB-Sticks, externe Festplatten, Netzlaufwerke oder andere Speichermedien ergeben.
Im Rahmen einer professionellen IT-forensischen Untersuchung werden MountPoints2-Artefakte niemals isoliert bewertet. Erst die Korrelation mit USB-Artefakten, SetupAPI-Protokollen, Registry-Hives, ShellBags, LNK-Dateien und weiteren digitalen Spuren ermöglicht eine belastbare technische Rekonstruktion.
Miksi LanCologne?
Perustamisestaan lähtien LanCologne on keskittynyt ammattimaiseen IT-rikostutkintaan. Henkilökunnallamme on vuosikymmenten kokemus tietotekniikan alalta, ja he avustavat yrityksiä, asianajajia, yksityishenkilöitä sekä säännöllisesti myös tuomioistuimia.
Tutkimus suoritetaan yksinomaan rikosteknologisella kopiolla tai rikosteknologisella kuvalla. Alkuperäinen todistusaineisto säilyy muuttumattomana ja sitä säilytetään todistusaineiston vaatimusten mukaisesti.
Palvelumme
MountPoints2-rekisteritietueiden analysointi, liitettyjen tallennusvälineiden rekonstruointi, korrelaatio muiden Windows-tietueiden kanssa sekä kaikkien tutkimusvaiheiden täydellinen dokumentointi.
Tyypillisiä käyttökohteita
Näin analyysi etenee
Kun rikostekninen kopio on luotu, asiaankuuluvat rekisteritiedot analysoidaan ja ne yhdistetään teknisesti muihin digitaalisiin todisteisiin.
Warum sind MountPoints2-Artefakte wichtig?
Ne voivat antaa viitteitä siitä, mitkä tallennusvälineet on liitetty tiettyyn käyttäjätiliin, ja auttavat siten käyttäjän toiminnan rekonstruoinnissa.
Usein kysyttyjä kysymyksiä
🔗 Aiheeseen liittyvät aiheet
LanCologne – Windows-rikostutkinta Kölnissä
LanCologne auttaa teitä MountPoints2-todisteiden oikeudellisesti pätevän analysoinnin sekä digitaalisten käyttäjätoimintojen objektiivisen rekonstruoinnin toteuttamisessa.
Tähän aiheeseen liittyen
- Windowsin laitemetatietojen välimuistin rikostekninen analysointi – viitteitä tunnistetusta laitteistosta
- Windows Portable Devices (WPD) -laitteiden rikostekninen analysointi – Mobiililaitteet digitaalisina todisteina
- Windowsin Bluetooth-virheiden rikostekninen analysointi – Yhdistettyjen laitteiden ja yhteyksien jäljittäminen
- Windows Nearby Sharing -toiminnon rikostekninen analyysi – Paikallisten tiedostonsiirtojen rekonstruointi