{"id":396624,"date":"2026-08-12T12:27:29","date_gmt":"2026-08-12T11:27:29","guid":{"rendered":"https:\/\/lancologne.de\/?page_id=396624"},"modified":"2026-08-13T06:00:05","modified_gmt":"2026-08-13T05:00:05","slug":"alle-fragen-antworten","status":"publish","type":"page","link":"https:\/\/lancologne.de\/fi\/it-forensik\/windows-forensik\/alle-fragen-antworten\/","title":{"rendered":"Professionelle Windows-Forensik \u2013 Alle Fragen &#038; Antworten"},"content":{"rendered":"<p>[et_pb_section fb_built=&#8220;1&#8243; _builder_version=&#8220;4.27.4&#8243; custom_padding=&#8220;60px|0px|60px|0px&#8220; global_colors_info=&#8220;{}&#8220;][et_pb_row _builder_version=&#8220;4.27.4&#8243; global_colors_info=&#8220;{}&#8220;][et_pb_column type=&#8220;4_4&#8243; _builder_version=&#8220;4.27.4&#8243; global_colors_info=&#8220;{}&#8220;][et_pb_text _builder_version=&#8220;4.27.4&#8243; animation_style=&#8220;fade&#8220; animation_duration=&#8220;800ms&#8220; global_colors_info=&#8220;{}&#8220;]<\/p>\n<p style=\"text-align:center;color:#666;font-size:18px;margin-bottom:40px;max-width:800px;margin-left:auto;margin-right:auto;\">Diese \u00dcbersicht b\u00fcndelt alle Fragen und Antworten rund um professionelle Windows-Forensik bei LanCologne \u2013 von Dateisystem und Registry \u00fcber Nutzungsspuren und Sicherheitssoftware bis hin zu Netzwerk-, Cloud- und Anwendungsartefakten. Klicken Sie auf eine Kategorie, um die passenden Fragen zu sehen.<\/p>\n<p>[\/et_pb_text][et_pb_toggle title=&#8220;Dateisystem und Speicherstruktur&#8220; _builder_version=&#8220;4.27.4&#8243; title_font=&#8220;|700|||||||&#8220; title_font_size=&#8220;18px&#8220; body_font_size=&#8220;17px&#8220; body_line_height=&#8220;1.75em&#8220; custom_margin=&#8220;0px||12px||&#8220; animation_style=&#8220;slide&#8220; animation_direction=&#8220;bottom&#8220; animation_duration=&#8220;600ms&#8220; animation_delay=&#8220;0ms&#8220; border_radii=&#8220;on|8px|8px|8px|8px&#8220; border_width_all=&#8220;2px&#8220; border_color_all=&#8220;#9b2242&#8243; global_colors_info=&#8220;{}&#8220;]<\/p>\n<ul style=\"list-style:none;padding-left:0;margin:0;\">\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/ntfs-dateisystem-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">NTFS-Dateisystem forensisch analysieren \u2013 Die Grundlage nahezu jeder Windows-Untersuchung<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/master-file-table-mft-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Master File Table (MFT) forensisch analysieren \u2013 Das Herzst\u00fcck des NTFS-Dateisystems<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/usn-journal-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">USN Journal forensisch analysieren \u2013 \u00c4nderungen auf Windows-Systemen nachvollziehen<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/pagefile-sys-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows-Auslagerungsdatei (pagefile.sys) forensisch analysieren<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/hiberfil-sys-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows-Ruhezustandsdatei (hiberfil.sys) forensisch analysieren<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-thumbnail-cache-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows Thumbnail Cache forensisch analysieren \u2013 Vorschaubilder als digitale Spur<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-pagefile-sys-vertiefte-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows pagefile.sys vertieft forensisch analysieren \u2013 Ausgelagerte Speicherinhalte rekonstruieren<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-hiberfil-sys-vertiefte-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows hiberfil.sys vertieft forensisch analysieren \u2013 Gespeicherte Arbeitsspeicherinhalte rekonstruieren<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-readyboot-readyboost-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows ReadyBoot- und ReadyBoost-Artefakte forensisch analysieren \u2013 Startvorg\u00e4nge und Systemnutzung nachvollziehen<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-ram-dumps-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows RAM-Dumps forensisch analysieren \u2013 Fl\u00fcchtige Beweise aus dem Arbeitsspeicher sichern<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-swapfile-sys-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows swapfile.sys forensisch analysieren \u2013 Zus\u00e4tzliche Speicherartefakte auswerten<\/a><\/li>\n<\/ul>\n<p>[\/et_pb_toggle][et_pb_toggle title=&#8220;Registry und Systemkonfiguration&#8220; _builder_version=&#8220;4.27.4&#8243; title_font=&#8220;|700|||||||&#8220; title_font_size=&#8220;18px&#8220; body_font_size=&#8220;17px&#8220; body_line_height=&#8220;1.75em&#8220; custom_margin=&#8220;0px||12px||&#8220; animation_style=&#8220;slide&#8220; animation_direction=&#8220;bottom&#8220; animation_duration=&#8220;600ms&#8220; animation_delay=&#8220;50ms&#8220; border_radii=&#8220;on|8px|8px|8px|8px&#8220; border_width_all=&#8220;2px&#8220; border_color_all=&#8220;#9b2242&#8243; global_colors_info=&#8220;{}&#8220;]<\/p>\n<ul style=\"list-style:none;padding-left:0;margin:0;\">\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-registry-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows Registry forensisch analysieren \u2013 Eine der wichtigsten Informationsquellen der Windows-Forensik<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/registry-transaction-logs-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows Registry Transaction Logs forensisch analysieren \u2013 \u00c4nderungen an der Registry nachvollziehen<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-sam-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows Benutzerkonten (SAM) forensisch analysieren \u2013 Lokale Konten und Sicherheitsinformationen auswerten<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-security-hive-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows SECURITY-Hive forensisch analysieren \u2013 Sicherheitskonfigurationen nachvollziehen<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-software-hive-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows SOFTWARE-Hive forensisch analysieren \u2013 Software- und Systemkonfigurationen rekonstruieren<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-system-hive-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows SYSTEM-Hive forensisch analysieren \u2013 Systemkonfigurationen und Hardwareinformationen rekonstruieren<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-bcd-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows BCD forensisch analysieren \u2013 Boot-Konfigurationen nachvollziehen<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-wmi-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows WMI forensisch analysieren \u2013 Persistenzmechanismen und Systemaktivit\u00e4ten nachvollziehen<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-sicherheitsrichtlinien-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows Sicherheitsrichtlinien forensisch analysieren \u2013 Sicherheitskonfigurationen nachvollziehen<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-gruppenrichtlinien-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows Gruppenrichtlinien (Group Policy) forensisch analysieren \u2013 Systemkonfigurationen nachvollziehen<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-active-directory-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows Active Directory-Artefakte forensisch analysieren \u2013 Dom\u00e4nenaktivit\u00e4ten technisch nachvollziehen<\/a><\/li>\n<\/ul>\n<p>[\/et_pb_toggle][et_pb_toggle title=&#8220;Nutzungsspuren und Programmausf\u00fchrung&#8220; _builder_version=&#8220;4.27.4&#8243; title_font=&#8220;|700|||||||&#8220; title_font_size=&#8220;18px&#8220; body_font_size=&#8220;17px&#8220; body_line_height=&#8220;1.75em&#8220; custom_margin=&#8220;0px||12px||&#8220; animation_style=&#8220;slide&#8220; animation_direction=&#8220;bottom&#8220; animation_duration=&#8220;600ms&#8220; animation_delay=&#8220;100ms&#8220; border_radii=&#8220;on|8px|8px|8px|8px&#8220; border_width_all=&#8220;2px&#8220; border_color_all=&#8220;#9b2242&#8243; global_colors_info=&#8220;{}&#8220;]<\/p>\n<ul style=\"list-style:none;padding-left:0;margin:0;\">\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-prefetch-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows Prefetch-Dateien forensisch analysieren \u2013 Hinweise auf Programmausf\u00fchrungen erkennen<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/lnk-dateien-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">LNK-Dateien forensisch analysieren \u2013 Benutzeraktivit\u00e4ten nachvollziehbar rekonstruieren<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/jump-lists-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Jump Lists forensisch analysieren \u2013 Wichtige Hinweise auf Benutzeraktivit\u00e4ten<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/shellbags-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">ShellBags forensisch analysieren \u2013 Ordnerzugriffe und Benutzeraktivit\u00e4ten rekonstruieren<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/amcache-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Amcache forensisch analysieren \u2013 Hinweise auf Programme und Systemaktivit\u00e4ten<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/shimcache-appcompatcache-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">ShimCache (AppCompatCache) forensisch analysieren \u2013 Hinweise auf ausgef\u00fchrte Anwendungen<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/srum-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">SRUM forensisch analysieren \u2013 System- und Netzwerkaktivit\u00e4ten nachvollziehen<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-timeline-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows Timeline forensisch analysieren \u2013 Benutzeraktivit\u00e4ten chronologisch nachvollziehen<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-reliability-monitor-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows Reliability Monitor forensisch analysieren \u2013 System\u00e4nderungen und Fehler chronologisch nachvollziehen<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-notification-database-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows Notification Database forensisch analysieren \u2013 Benachrichtigungen als digitale Spur<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-clipboard-history-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows Clipboard History forensisch analysieren \u2013 Inhalte der Zwischenablage als digitale Beweisspur<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-activity-cache-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows Activity Cache forensisch analysieren \u2013 Benutzeraktivit\u00e4ten rekonstruieren<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-font-cache-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows Font Cache forensisch analysieren \u2013 Hinweise auf Dokument- und Programmnutzung<\/a><\/li>\n<\/ul>\n<p>[\/et_pb_toggle][et_pb_toggle title=&#8220;Sicherheit, Verschl\u00fcsselung und Schutzsoftware&#8220; _builder_version=&#8220;4.27.4&#8243; title_font=&#8220;|700|||||||&#8220; title_font_size=&#8220;18px&#8220; body_font_size=&#8220;17px&#8220; body_line_height=&#8220;1.75em&#8220; custom_margin=&#8220;0px||12px||&#8220; animation_style=&#8220;slide&#8220; animation_direction=&#8220;bottom&#8220; animation_duration=&#8220;600ms&#8220; animation_delay=&#8220;150ms&#8220; border_radii=&#8220;on|8px|8px|8px|8px&#8220; border_width_all=&#8220;2px&#8220; border_color_all=&#8220;#9b2242&#8243; global_colors_info=&#8220;{}&#8220;]<\/p>\n<ul style=\"list-style:none;padding-left:0;margin:0;\">\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-bitlocker-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows BitLocker-Artefakte forensisch analysieren \u2013 Verschl\u00fcsselungsstatus und Systeminformationen nachvollziehen<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-credential-manager-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows Credential Manager forensisch analysieren \u2013 Gespeicherte Anmeldeinformationen nachvollziehen<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-dpapi-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows DPAPI forensisch analysieren \u2013 Gesch\u00fctzte Benutzerdaten und Schl\u00fcssel nachvollziehen<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-defender-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows Defender-Artefakte forensisch analysieren \u2013 Sicherheitsereignisse nachvollziehen<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-microsoft-defender-endpoint-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows Microsoft Defender for Endpoint (MDE) Artefakte forensisch analysieren \u2013 Sicherheitsereignisse nachvollziehen<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-edr-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows EDR-Artefakte forensisch analysieren \u2013 Sicherheitsereignisse und Angriffsketten rekonstruieren<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-antiviren-software-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows Antiviren- und Sicherheitssoftware forensisch analysieren \u2013 Sicherheitsereignisse technisch bewerten<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-sandbox-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows Sandbox-Artefakte forensisch analysieren \u2013 Tempor\u00e4re Ausf\u00fchrungsumgebungen nachvollziehen<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-wdac-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows Defender Application Control (WDAC) forensisch analysieren \u2013 Anwendungsrichtlinien nachvollziehen<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-defender-antivirus-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows Defender Antivirus-Artefakte forensisch analysieren \u2013 Sicherheitsereignisse nachvollziehen<\/a><\/li>\n<\/ul>\n<p>[\/et_pb_toggle][et_pb_toggle title=&#8220;Netzwerk und Kommunikation&#8220; _builder_version=&#8220;4.27.4&#8243; title_font=&#8220;|700|||||||&#8220; title_font_size=&#8220;18px&#8220; body_font_size=&#8220;17px&#8220; body_line_height=&#8220;1.75em&#8220; custom_margin=&#8220;0px||12px||&#8220; animation_style=&#8220;slide&#8220; animation_direction=&#8220;bottom&#8220; animation_duration=&#8220;600ms&#8220; animation_delay=&#8220;200ms&#8220; border_radii=&#8220;on|8px|8px|8px|8px&#8220; border_width_all=&#8220;2px&#8220; border_color_all=&#8220;#9b2242&#8243; global_colors_info=&#8220;{}&#8220;]<\/p>\n<ul style=\"list-style:none;padding-left:0;margin:0;\">\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-dns-cache-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows DNS-Cache forensisch analysieren \u2013 Netzwerkaktivit\u00e4ten nachvollziehen<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-firewall-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows Firewall-Artefakte forensisch analysieren \u2013 Netzwerkkommunikation und Konfigurations\u00e4nderungen nachvollziehen<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-com-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows COM-Artefakte forensisch analysieren \u2013 Komponenten und Systemaktivit\u00e4ten nachvollziehen<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-com-plus-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows COM+ forensisch analysieren \u2013 Verteilte Komponenten und Dienste nachvollziehen<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-mountpoints2-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows MountPoints2-Artefakte forensisch analysieren \u2013 Hinweise auf angeschlossene Datentr\u00e4ger<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-device-metadata-cache-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows Device Metadata Cache forensisch analysieren \u2013 Hinweise auf erkannte Hardware<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-portable-devices-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows Portable Devices (WPD) forensisch analysieren \u2013 Mobile Ger\u00e4te als digitale Spur<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-bluetooth-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows Bluetooth-Artefakte forensisch analysieren \u2013 Gekoppelte Ger\u00e4te und Verbindungen nachvollziehen<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-nearby-sharing-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows Nearby Sharing forensisch analysieren \u2013 Lokale Datei\u00fcbertragungen rekonstruieren<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-delivery-optimization-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows Delivery Optimization forensisch analysieren \u2013 Update- und \u00dcbertragungsartefakte nachvollziehen<\/a><\/li>\n<\/ul>\n<p>[\/et_pb_toggle][et_pb_toggle title=&#8220;Autostart, Prozesse und Systemprotokolle&#8220; _builder_version=&#8220;4.27.4&#8243; title_font=&#8220;|700|||||||&#8220; title_font_size=&#8220;18px&#8220; body_font_size=&#8220;17px&#8220; body_line_height=&#8220;1.75em&#8220; custom_margin=&#8220;0px||12px||&#8220; animation_style=&#8220;slide&#8220; animation_direction=&#8220;bottom&#8220; animation_duration=&#8220;600ms&#8220; animation_delay=&#8220;250ms&#8220; border_radii=&#8220;on|8px|8px|8px|8px&#8220; border_width_all=&#8220;2px&#8220; border_color_all=&#8220;#9b2242&#8243; global_colors_info=&#8220;{}&#8220;]<\/p>\n<ul style=\"list-style:none;padding-left:0;margin:0;\">\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-event-logs-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows Event Logs forensisch analysieren \u2013 Systemereignisse nachvollziehbar auswerten<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-services-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows Dienste forensisch analysieren \u2013 Persistenz und Systemkonfiguration untersuchen<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-autostart-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows Autostart-Eintr\u00e4ge forensisch analysieren \u2013 Persistenzmechanismen erkennen<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/scheduled-tasks-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Geplante Aufgaben (Scheduled Tasks) forensisch analysieren \u2013 Automatische Abl\u00e4ufe nachvollziehen<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-setupapi-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows SetupAPI-Protokolle forensisch analysieren \u2013 Ger\u00e4teinstallationen nachvollziehen<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-powershell-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows PowerShell-Artefakte forensisch analysieren \u2013 Befehle und Aktivit\u00e4ten nachvollziehen<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-sysmon-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows Sysmon-Artefakte forensisch analysieren \u2013 Prozesse, Netzwerkverbindungen und Systemereignisse nachvollziehen<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-etl-protokolle-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows ETL-Protokolle forensisch analysieren \u2013 Detaillierte Systemereignisse nachvollziehen<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-performance-monitor-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows Performance Monitor und Performance Logs forensisch analysieren \u2013 Systemzust\u00e4nde nachvollziehen<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-live-response-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows Live Response Artefakte forensisch analysieren \u2013 Fl\u00fcchtige Systeminformationen sichern<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-print-spooler-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows Print Spooler forensisch analysieren \u2013 Druckvorg\u00e4nge technisch nachvollziehen<\/a><\/li>\n<\/ul>\n<p>[\/et_pb_toggle][et_pb_toggle title=&#8220;Benutzer, Cloud und Anwendungen&#8220; _builder_version=&#8220;4.27.4&#8243; title_font=&#8220;|700|||||||&#8220; title_font_size=&#8220;18px&#8220; body_font_size=&#8220;17px&#8220; body_line_height=&#8220;1.75em&#8220; custom_margin=&#8220;0px||12px||&#8220; animation_style=&#8220;slide&#8220; animation_direction=&#8220;bottom&#8220; animation_duration=&#8220;600ms&#8220; animation_delay=&#8220;300ms&#8220; border_radii=&#8220;on|8px|8px|8px|8px&#8220; border_width_all=&#8220;2px&#8220; border_color_all=&#8220;#9b2242&#8243; global_colors_info=&#8220;{}&#8220;]<\/p>\n<ul style=\"list-style:none;padding-left:0;margin:0;\">\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-papierkorb-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows Papierkorb forensisch analysieren \u2013 Gel\u00f6schte Dateien nachvollziehen<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-usb-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows USB-Artefakte forensisch analysieren \u2013 Angeschlossene Ger\u00e4te nachvollziehen<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-benutzerprofile-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows-Benutzerprofile forensisch analysieren \u2013 Benutzeraktivit\u00e4ten nachvollziehen<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-appdata-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows AppData forensisch analysieren \u2013 Anwendungs- und Benutzerdaten auswerten<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-temp-dateien-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows Temp-Dateien forensisch analysieren \u2013 Tempor\u00e4re Artefakte als digitale Beweismittel<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-papierkorb-recycle-bin-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows Papierkorb (.Bin) vertieft forensisch analysieren \u2013 L\u00f6schvorg\u00e4nge nachvollziehen<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-offline-files-csc-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows Offline Files (CSC) forensisch analysieren \u2013 Zwischengespeicherte Netzwerkdateien auswerten<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-synchronisierung-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows Synchronisierungsartefakte forensisch analysieren \u2013 Synchronisationsvorg\u00e4nge nachvollziehen<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-onedrive-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows OneDrive-Artefakte forensisch analysieren \u2013 Lokale Cloud-Spuren technisch bewerten<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-update-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows Update-Artefakte forensisch analysieren \u2013 Installationen und System\u00e4nderungen nachvollziehen<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-microsoft-store-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows Microsoft Store-Artefakte forensisch analysieren \u2013 Installierte Apps und Aktualisierungen nachvollziehen<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-appx-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows AppX-Pakete forensisch analysieren \u2013 Moderne Windows-Anwendungen nachvollziehen<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-msix-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows MSIX-Pakete forensisch analysieren \u2013 Moderne Anwendungsinstallationen nachvollziehen<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-hyper-v-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows Hyper-V-Artefakte forensisch analysieren \u2013 Virtuelle Infrastrukturen nachvollziehen<\/a><\/li>\n<\/ul>\n<p>[\/et_pb_toggle][et_pb_toggle title=&#8220;Sonstige Fragen&#8220; _builder_version=&#8220;4.27.4&#8243; title_font=&#8220;|700|||||||&#8220; title_font_size=&#8220;18px&#8220; body_font_size=&#8220;17px&#8220; body_line_height=&#8220;1.75em&#8220; custom_margin=&#8220;0px||12px||&#8220; animation_style=&#8220;slide&#8220; animation_direction=&#8220;bottom&#8220; animation_duration=&#8220;600ms&#8220; animation_delay=&#8220;350ms&#8220; border_radii=&#8220;on|8px|8px|8px|8px&#8220; border_width_all=&#8220;2px&#8220; border_color_all=&#8220;#9b2242&#8243; global_colors_info=&#8220;{}&#8220;]<\/p>\n<ul style=\"list-style:none;padding-left:0;margin:0;\">\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-efs-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows EFS forensisch analysieren \u2013 Verschl\u00fcsselte Dateien und Zertifikate untersuchen<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-zertifikatsspeicher-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows Zertifikatsspeicher forensisch analysieren \u2013 Digitale Zertifikate und Vertrauensstellungen nachvollziehen<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-appcompat-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows AppCompat-Artefakte forensisch analysieren \u2013 Programmausf\u00fchrungen und Kompatibilit\u00e4t nachvollziehen<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-netzwerkprofile-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows Netzwerkprofile forensisch analysieren \u2013 Netzwerkverbindungen und Konfigurationen nachvollziehen<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-wlan-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows WLAN-Artefakte forensisch analysieren \u2013 Drahtlose Netzwerkverbindungen nachvollziehen<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-rdp-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows RDP-Artefakte forensisch analysieren \u2013 Remote-Desktop-Verbindungen nachvollziehen<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-smb-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows SMB-Artefakte forensisch analysieren \u2013 Netzwerkfreigaben und Dateizugriffe nachvollziehen<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-vpn-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows VPN-Artefakte forensisch analysieren \u2013 VPN-Verbindungen und Konfigurationen nachvollziehen<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-dns-client-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows DNS-Client-Artefakte forensisch analysieren \u2013 Namensaufl\u00f6sungen und Netzwerkaktivit\u00e4ten nachvollziehen<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-proxy-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows Proxy-Artefakte forensisch analysieren \u2013 Proxy-Konfigurationen und Netzwerkkommunikation nachvollziehen<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-hosts-datei-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows Hosts-Datei forensisch analysieren \u2013 Manuelle Namensaufl\u00f6sungen nachvollziehen<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-tcp-ip-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows TCP\/IP-Konfiguration forensisch analysieren \u2013 Netzwerkeinstellungen nachvollziehen<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-netzwerkadapter-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows Netzwerkadapter forensisch analysieren \u2013 Netzwerkschnittstellen und Systemkonfiguration nachvollziehen<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-volume-shadow-copies-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows Volume Shadow Copies forensisch analysieren \u2013 Fr\u00fchere Dateist\u00e4nde und Systeminformationen nachvollziehen<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-search-database-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows Search Database forensisch analysieren \u2013 Indizierte Dateien und Suchinformationen nachvollziehen<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-search-index-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows Search Index forensisch analysieren \u2013 Indizierte Daten und Dateiverweise nachvollziehen<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-error-reporting-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows Error Reporting (WER) forensisch analysieren \u2013 Programmabst\u00fcrze und Systemfehler nachvollziehen<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-crash-dumps-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows Crash Dumps forensisch analysieren \u2013 Systemabst\u00fcrze technisch rekonstruieren<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/lancologne.de\/it-forensik\/windows-forensik\/windows-memory-dumps-forensik\/\" style=\"color:#1f2937;text-decoration:none;font-weight:500;\">Windows Memory Dumps forensisch analysieren \u2013 Fl\u00fcchtige Daten aus dem Arbeitsspeicher auswerten<\/a><\/li>\n<\/ul>\n<p>[\/et_pb_toggle][\/et_pb_column][\/et_pb_row][\/et_pb_section]<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[et_pb_section fb_built=&#8220;1&#8243; _builder_version=&#8220;4.27.4&#8243; custom_padding=&#8220;60px|0px|60px|0px&#8220; global_colors_info=&#8220;{}&#8220;][et_pb_row _builder_version=&#8220;4.27.4&#8243; global_colors_info=&#8220;{}&#8220;][et_pb_column type=&#8220;4_4&#8243; _builder_version=&#8220;4.27.4&#8243; global_colors_info=&#8220;{}&#8220;][et_pb_text _builder_version=&#8220;4.27.4&#8243; animation_style=&#8220;fade&#8220; animation_duration=&#8220;800ms&#8220; global_colors_info=&#8220;{}&#8220;] Diese \u00dcbersicht b\u00fcndelt alle Fragen und Antworten rund um professionelle Windows-Forensik bei LanCologne \u2013 von Dateisystem und Registry \u00fcber Nutzungsspuren und Sicherheitssoftware bis hin zu Netzwerk-, Cloud- und Anwendungsartefakten. Klicken Sie auf eine Kategorie, um die passenden Fragen zu sehen. [\/et_pb_text][et_pb_toggle [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"parent":390783,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"_et_pb_use_builder":"","_et_pb_old_content":"","_et_gb_content_width":"","footnotes":""},"class_list":["post-396624","page","type-page","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/lancologne.de\/fi\/wp-json\/wp\/v2\/pages\/396624","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/lancologne.de\/fi\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/lancologne.de\/fi\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/lancologne.de\/fi\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/lancologne.de\/fi\/wp-json\/wp\/v2\/comments?post=396624"}],"version-history":[{"count":2,"href":"https:\/\/lancologne.de\/fi\/wp-json\/wp\/v2\/pages\/396624\/revisions"}],"predecessor-version":[{"id":396733,"href":"https:\/\/lancologne.de\/fi\/wp-json\/wp\/v2\/pages\/396624\/revisions\/396733"}],"up":[{"embeddable":true,"href":"https:\/\/lancologne.de\/fi\/wp-json\/wp\/v2\/pages\/390783"}],"wp:attachment":[{"href":"https:\/\/lancologne.de\/fi\/wp-json\/wp\/v2\/media?parent=396624"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}