IT-Forensik – Windows

Windows COM -artefaktien rikostekninen analysointi – komponenttien ja järjestelmän toimintojen jäljittäminen

Das Component Object Model (COM) ist ein zentraler Bestandteil von Windows. Zahlreiche Anwendungen und Systemkomponenten registrieren COM-Objekte, CLSIDs und weitere Einträge, die im Rahmen einer IT-forensischen Untersuchung relevante Hinweise auf installierte Software, Konfigurationen oder Systemänderungen liefern können.

Pyydä sitoumukseton tarjous

COM-Artefakte werden niemals isoliert bewertet. Erst die Korrelation mit Registry-Hives, Prefetch-Dateien, Event Logs, Dateisystemartefakten und weiteren digitalen Spuren ermöglicht eine belastbare technische Einordnung.

Miksi LanCologne?

Perustamisestaan lähtien LanCologne on keskittynyt ammattimaiseen IT-rikostutkintaan. Henkilökunnallamme on vuosikymmenten kokemus tietotekniikan alalta, ja he avustavat yrityksiä, asianajajia, yksityishenkilöitä sekä säännöllisesti myös tuomioistuimia.

Tutkimus suoritetaan yksinomaan rikosteknologisella kopiolla tai rikosteknologisella kuvalla. Alkuperäinen todistusaineisto säilyy muuttumattomana ja sitä säilytetään todistusaineiston vaatimusten mukaisesti.

Palvelumme

Analyse von COM-Registrierungen, CLSIDs, ProgIDs und zugehörigen Registry-Artefakten, Korrelation mit weiteren Windows-Artefakten sowie vollständige Dokumentation sämtlicher Untersuchungsschritte.

Tyypillisiä käyttökohteita

Haittaohjelmien analyysit
Tapahtumien hallinta
Untersuchung von Persistenzmechanismen
Ohjelmistotutkimus
Yritysrikostutkinta
Oikeudelliset asiantuntijalausunnot

So läuft die Analyse ab

Nach der Erstellung eines forensischen Abbilds werden COM-bezogene Registry-Einträge und weitere Artefakte ausgewertet und gemeinsam mit anderen digitalen Beweismitteln technisch bewertet.

Warum sind COM-Artefakte wichtig?

Sie können Hinweise auf installierte Komponenten, Systemänderungen oder missbrauchte COM-Objekte liefern und dadurch die Rekonstruktion eines Sicherheitsvorfalls unterstützen.

Häufige Fragen

Welche COM-Artefakte werden untersucht?+
Unter anderem CLSIDs, ProgIDs, InProcServer-Registrierungen und weitere COM-bezogene Registry-Einträge.
Sind COM-Artefakte allein beweiskräftig?+
Nein. Sie werden stets im Zusammenhang mit weiteren digitalen Spuren bewertet.
Wird auf dem Originalsystem gearbeitet?+
Nein. Analysiert wird ausschließlich eine forensische Kopie beziehungsweise ein forensisches Abbild.
Sind COM-Artefakte für Malware-Untersuchungen relevant?+
Ja. Bestimmte Schadprogramme nutzen COM-Technologien oder hinterlassen entsprechende Spuren.

🔗 Verwandte Themen

LanCologne – Windows-Forensik in Köln

LanCologne unterstützt Sie bei der gerichtsfesten Analyse von Windows-COM-Artefakten und der objektiven Rekonstruktion komplexer IT-forensischer Sachverhalte.

Ota yhteyttä nyt