IT-Forensik – Windows

Windows COM-Artefakte forensisch analysieren – Komponenten und Systemaktivitäten nachvollziehen

Das Component Object Model (COM) ist ein zentraler Bestandteil von Windows. Zahlreiche Anwendungen und Systemkomponenten registrieren COM-Objekte, CLSIDs und weitere Einträge, die im Rahmen einer IT-forensischen Untersuchung relevante Hinweise auf installierte Software, Konfigurationen oder Systemänderungen liefern können.

Unverbindlich anfragen

COM-Artefakte werden niemals isoliert bewertet. Erst die Korrelation mit Registry-Hives, Prefetch-Dateien, Event Logs, Dateisystemartefakten und weiteren digitalen Spuren ermöglicht eine belastbare technische Einordnung.

Warum LanCologne?

Seit der Gründung beschäftigt sich LanCologne schwerpunktmäßig mit der professionellen IT-Forensik. Unsere Mitarbeiter verfügen über jahrzehntelange Erfahrung im Bereich der Informationstechnologie und unterstützen Unternehmen, Rechtsanwälte, Privatpersonen sowie regelmäßig auch Gerichte.

Die Untersuchung erfolgt ausschließlich auf einer forensischen Kopie beziehungsweise einem forensischen Abbild. Das Originalbeweismittel bleibt unverändert und wird beweissicher verwahrt.

Unsere Leistungen

Analyse von COM-Registrierungen, CLSIDs, ProgIDs und zugehörigen Registry-Artefakten, Korrelation mit weiteren Windows-Artefakten sowie vollständige Dokumentation sämtlicher Untersuchungsschritte.

Typische Einsatzgebiete

Malware-Analysen
Incident Response
Untersuchung von Persistenzmechanismen
Software-Forensik
Unternehmensforensik
Gerichtliche Gutachten

So läuft die Analyse ab

Nach der Erstellung eines forensischen Abbilds werden COM-bezogene Registry-Einträge und weitere Artefakte ausgewertet und gemeinsam mit anderen digitalen Beweismitteln technisch bewertet.

Warum sind COM-Artefakte wichtig?

Sie können Hinweise auf installierte Komponenten, Systemänderungen oder missbrauchte COM-Objekte liefern und dadurch die Rekonstruktion eines Sicherheitsvorfalls unterstützen.

Häufige Fragen

Welche COM-Artefakte werden untersucht?+
Unter anderem CLSIDs, ProgIDs, InProcServer-Registrierungen und weitere COM-bezogene Registry-Einträge.
Sind COM-Artefakte allein beweiskräftig?+
Nein. Sie werden stets im Zusammenhang mit weiteren digitalen Spuren bewertet.
Wird auf dem Originalsystem gearbeitet?+
Nein. Analysiert wird ausschließlich eine forensische Kopie beziehungsweise ein forensisches Abbild.
Sind COM-Artefakte für Malware-Untersuchungen relevant?+
Ja. Bestimmte Schadprogramme nutzen COM-Technologien oder hinterlassen entsprechende Spuren.

🔗 Verwandte Themen

LanCologne – Windows-Forensik in Köln

LanCologne unterstützt Sie bei der gerichtsfesten Analyse von Windows-COM-Artefakten und der objektiven Rekonstruktion komplexer IT-forensischer Sachverhalte.

Jetzt Kontakt aufnehmen