IT forenzika – Windows
Forenzička analiza Windows MSIX paketa – razumijevanje suvremenih instalacija aplikacija
MSIX je Microsoftov suvremeni format paketa za distribuciju i ažuriranje Windows aplikacija. Instalacije, ažuriranja i deinstalacije ostavljaju za sobom razne artefakte koji mogu pružiti uvid u instalirani softver i promjene sustava.
Kao dio profesionalne IT forenzičke istrage, MSIX artefakti se nikada ne procjenjuju izolirano. Tek njihovom korelacijom s AppX artefaktima, podacima iz Microsoft Storea, stavkama registra, zapisima događaja, artefaktima datotečnog sustava i drugim digitalnim tragovima moguće je provesti robusnu tehničku procjenu.
Zašto LanCologne?
Od svog osnutka, LanCologne se specijalizirao za profesionalnu IT forenziku. Naše osoblje ima desetljeća iskustva u području informacijske tehnologije i pruža podršku tvrtkama, odvjetnicima, privatnim osobama te, na redovitoj osnovi, sudovima.
Ispitivanje se provodi isključivo na forenzičkoj kopiji ili forenzičkoj slici. Izvorni dokaz ostaje nepromijenjen i pohranjuje se na način koji očuva njegov dokazni integritet.
Naše usluge
Analiza MSIX paketa, rekonstrukcija procesa instalacije i ažuriranja, korelacija s drugim Windows artefaktima i potpuna dokumentacija svih koraka istrage.
Tipična područja primjene
Ovako funkcionira analiza
Nakon što je stvorena forenzička slika, artefakti povezani s MSIX-om identificiraju se, analiziraju i tehnički kategoriziraju zajedno s drugim digitalnim dokazima.
Zašto su MSIX artefakti važni?
Omogućuju donošenje zaključaka o modernim instalacijama softvera i o tome kada su instalirane, čime se nadopunjuje rekonstrukcija aktivnosti korisnika i sustava.
Često postavljana pitanja
LanCologne – Windows forenzika u Kölnu
LanCologne vam pomaže provesti pravno prihvatljivu analizu Windows MSIX paketa i objektivno rekonstruirati promjene u digitalnom sustavu.
Povezano s ovom temom
- Forenzička analiza artefakata Windows Hyper-V – razumijevanje virtualnih infrastruktura
- Forenzička analiza kante za smeće u Windowsu – praćenje izbrisanih datoteka
- Forenzička analiza Windows USB artefakata – Praćenje priključenih uređaja
- Forenzička analiza korisničkih profila sustava Windows – praćenje aktivnosti korisnika