Informatica forense – Windows

Analisi forense degli artefatti COM di Windows – Tracciamento dei componenti e delle attività di sistema

Das Component Object Model (COM) ist ein zentraler Bestandteil von Windows. Zahlreiche Anwendungen und Systemkomponenten registrieren COM-Objekte, CLSIDs und weitere Einträge, die im Rahmen einer IT-forensischen Untersuchung relevante Hinweise auf installierte Software, Konfigurationen oder Systemänderungen liefern können.

Richiesta non vincolante

COM-Artefakte werden niemals isoliert bewertet. Erst die Korrelation mit Registry-Hives, Prefetch-Dateien, Event Logs, Dateisystemartefakten und weiteren digitalen Spuren ermöglicht eine belastbare technische Einordnung.

Perché LanCologne?

Sin dalla sua fondazione, LanCologne si occupa principalmente di informatica forense professionale. I nostri collaboratori vantano un’esperienza pluridecennale nel settore delle tecnologie dell’informazione e forniscono assistenza ad aziende, avvocati, privati e, regolarmente, anche ai tribunali.

L'analisi viene effettuata esclusivamente su una copia forense o su un'immagine forense. Il materiale probatorio originale rimane inalterato e viene conservato in modo da garantirne l'integrità probatoria.

I nostri servizi

Analisi delle registrazioni COM, dei CLSID, dei ProgID e dei relativi elementi del Registro di sistema, correlazione con altri elementi di Windows e documentazione completa di tutte le fasi dell'analisi.

Campi di applicazione tipici

Analisi dei malware
Risposta agli incidenti
Studio dei meccanismi di persistenza
Informatica forense
Analisi forense aziendale
Perizie giudiziarie

Ecco come si svolge l'analisi

Dopo la creazione di un'immagine forense, le voci del Registro relative a COM e altri artefatti vengono analizzati e valutati dal punto di vista tecnico insieme ad altre prove digitali.

Warum sind COM-Artefakte wichtig?

Possono fornire indicazioni sui componenti installati, sulle modifiche apportate al sistema o sugli oggetti COM utilizzati in modo improprio, contribuendo così alla ricostruzione di un incidente di sicurezza.

Domande frequenti

Welche COM-Artefakte werden untersucht?+
Unter anderem CLSIDs, ProgIDs, InProcServer-Registrierungen und weitere COM-bezogene Registry-Einträge.
Sind COM-Artefakte allein beweiskräftig?+
Nein. Sie werden stets im Zusammenhang mit weiteren digitalen Spuren bewertet.
Wird auf dem Originalsystem gearbeitet?+
No. Viene analizzata esclusivamente una copia forense o un'immagine forense.
Sind COM-Artefakte für Malware-Untersuchungen relevant?+
Ja. Bestimmte Schadprogramme nutzen COM-Technologien oder hinterlassen entsprechende Spuren.

🔗 Argomenti correlati

LanCologne – Analisi forense di Windows a Colonia

LanCologne vi supporta nell'analisi, valida in sede giudiziaria, degli artefatti COM di Windows e nella ricostruzione oggettiva di casi complessi di informatica forense.

Contattaci subito