LANCOLOGNE IT-FORENSIK
Alle Forensik-Leistungen im Überblick
Professionelle IT-Forensik für Mobile Geräte und Windows-Systeme – gerichtsverwertbar, DSGVO-konform, erfahren.
136
Mobile Forensik
Mobile Forensik
100
Windows Forensik
Windows Forensik
MOBILE FORENSIK
Mobile Forensik
136 spezialisierte Leistungen rund um Smartphones & Tablets
ADB (Android Debug Bridge) in der IT-ForensikAirDrop-ArtefakteAndroid Keystore und SicherheitsarchitekturAndroid Verified Boot (AVB)Android-App-Berechtigungen forensisch analysierenAndroid-Backup-Artefakte forensisch analysierenAndroid-Backups – Möglichkeiten und GrenzenAndroid-Benachrichtigungen (Notifications) forensisch analysierenAndroid-Bluetooth-Artefakte forensisch analysierenAndroid-Call-Logs (Anruflisten) forensisch analysierenAndroid-Cloud-Synchronisation forensisch analysierenAndroid-Crash-Dumps und Tombstones forensisch analysierenAndroid-Dateimanager und Downloads forensisch analysierenAndroid-Dateisystem-Artefakte forensisch analysierenAndroid-E-Mail-ForensikAndroid-eSIM-ForensikAndroid-Forensik – Professionelle Analyse digitaler Beweismittel auf Android-GerätenAndroid-Geräteprotokolle (Events & System Logs) forensisch analysierenAndroid-Kalender forensisch analysierenAndroid-Kontakte forensisch analysierenAndroid-NFC-Artefakte forensisch analysierenAndroid-SIM-Karten-Artefakte forensisch analysierenAndroid-SMS und MMS forensisch analysierenAndroid-Standortdaten forensisch analysierenAndroid-Systemeinstellungen forensisch analysierenAndroid-Systemprotokolle und LogcatAndroid-Timeline und EreignisrekonstruktionAndroid-Trojaner, Banking-Malware und RATsAndroid-USB- und OTG-Artefakte forensisch analysierenAndroid-WLAN-Artefakte forensisch analysierenAndroid-Zeitstempel und Zeitzonen forensisch analysierenAnti-Forensik auf Android erkennenAPFS – Das Dateisystem von AppleApple Data Protection und DatenschutzmechanismenApple Health (HealthKit) – IT-forensische UntersuchungApple Maps-ArtefakteApple-ID, Synchronisation und GerätezuordnungAuthentizitätsprüfung digitaler BeweiseBeweiskraft digitaler ArtefakteBeweissicherung von SmartphonesCellebrite in der MobilforensikCellebrite in der Mobilforensik – Professionelle Datensicherung und Analyse digitaler BeweismittelChain of Custody bei SmartphonesChatmanipulationen nachweisenChatmanipulationen nachweisen – Objektive IT-forensische Untersuchung digitaler KommunikationCustom Recovery (TWRP & Co.) aus Sicht der Android-ForensikCustom-ROMs aus Sicht der Android-ForensikDas Android-Dateisystem verständlich erklärtDas iOS-Dateisystem verständlich erklärtDigitale Metadaten professionell untersuchen lassenErweiterte logische Extraktion eines SmartphonesEXIF-Metadaten in Bildern forensisch analysierenFacebook Messenger auf Android forensisch analysierenFaceTime-ArtefakteFastboot und BootloaderFile Based Encryption (FBE) und Full Disk Encryption (FDE)Full File System (FFS) in der mobilen IT-ForensikGegengutachten / PlausibilitätsprüfungGelöschte Daten unter Android wiederherstellenGerichtsverwertbare Handy-GutachtenGoogle Chrome auf Android forensisch analysierenGoogle Fotos auf Android forensisch analysierenGoogle Maps auf Android forensisch analysierenGoogle-Konto und Google-Cloud-ArtefakteGrenzen und Unsicherheiten IT-forensischer GutachtenGutachten für Gerichte und StaatsanwaltschaftenGutachten für RechtsanwälteHäufige Fragen zu Kosten, Vergütung und AbrechnungiCloud-Forensik und Apple-Cloud-DateniMessage-ForensikInstallierte Apps forensisch untersuchenInstallierte Apps forensisch untersuchen (Android)iOS-Protokolle und System-LogsiPhone-Backups – Möglichkeiten und GrenzeniPhone-Forensik – Gerichtsfeste Analyse digitaler Beweismittel auf Apple-GerätenIT-forensische Malware-Gutachten für SmartphonesiTunes- und Finder-Backups forensisch auswertenJailbreak in der iPhone-ForensikJailbreak in der iPhone-ForensikKosten einer IT-forensischen UntersuchungKosten eines IT-forensischen GutachtensLogische Extraktion eines SmartphonesMalware-Indikatoren (IoCs), MVT und YARAManipulationsprüfung von Messenger-NachrichtenMessenger-Forensik – Analyse digitaler Kommunikation auf Smartphones und TabletsMetadaten in der mobilen Forensik – was digitale Begleitspuren verraten könnenMetadaten in der MobilforensikMobile Artefakte – Anruflisten in der IT-ForensikMobile Artefakte – App-Nutzung (App Usage) in der IT-ForensikMobile Artefakte – Benachrichtigungen (Notifications) in der IT-ForensikMobile Artefakte – Bildschirmzeit (Screen Time) in der IT-ForensikMobile Artefakte – Bluetooth-Artefakte in der IT-ForensikMobile Artefakte – Browser-Artefakte in der IT-ForensikMobile Artefakte – Dateien in der IT-ForensikMobile Artefakte – Downloads in der IT-ForensikMobile Artefakte – EXIF-Metadaten in der IT-ForensikMobile Artefakte – Fotos in der IT-ForensikMobile Artefakte – Kalender in der IT-ForensikMobile Artefakte – Kontakte in der IT-ForensikMobile Artefakte – MMS in der IT-ForensikMobile Artefakte – Notizen in der IT-ForensikMobile Artefakte – SMS in der IT-ForensikMobile Artefakte – Standortdaten in der IT-ForensikMobile Artefakte – Videos in der IT-ForensikMobile Artefakte – WLAN-Artefakte in der IT-ForensikMobile Artefakte – Zwischenablage (Clipboard) in der IT-ForensikMobile Malware-Analyse – Untersuchung von Smartphones auf Schadsoftware und digitale AuffälligkeitenNachweis gelöschter DatenPauschalangebote für Privatpersonen, Unternehmen und RechtsanwältePhysische Extraktion eines SmartphonesPrivatgutachten SmartphoneRoot in der Android-ForensikRoot in der Android-ForensikRooting aus Sicht der Android-ForensikSachverständigengutachten nach anerkannten forensischen StandardsSafari-ArtefakteSamsung Gallery auf Android forensisch analysierenSecure Enclave – Sicherheit im iPhoneSignal Messenger auf Android forensisch analysierenSignal-Forensik – Analyse verschlüsselter Kommunikation auf SmartphonesSpyware auf Smartphones erkennenSQLite-Forensik – Wenn digitale Spuren in Datenbanken gespeichert werdenStaatstrojaner (z. B. Pegasus) – Möglichkeiten und Grenzen der UntersuchungStalkerware auf SmartphonesTechnische Dokumentation und ReproduzierbarkeitTelegram auf Android forensisch analysierenTelegram-Forensik – Forensische Analyse von Telegram-KommunikationThreema auf Android forensisch analysierenVergütung nach JVEG und individuelle PreisvereinbarungenWAL- und SHM-Analyse – Unscheinbare Dateien mit großer Bedeutung für die IT-ForensikWAL- und SHM-Analyse in der IT-ForensikWarum verschiedene Werkzeuge in der mobilen IT-Forensik unterschiedliche Ergebnisse liefernWhatsApp auf Android forensisch analysierenWhatsApp-Forensik – Analyse von Chatverläufen und digitalen BeweismittelnZeitachsenanalyse (Timeline)Zeitstempel und Metadaten unter Android
WINDOWS FORENSIK
Windows Forensik
100 spezialisierte Leistungen rund um Windows-Systeme
Amcache forensisch analysieren – Hinweise auf Programme und SystemaktivitätenGeplante Aufgaben (Scheduled Tasks) forensisch analysieren – Automatische Abläufe nachvollziehenJump Lists forensisch analysieren – Wichtige Hinweise auf BenutzeraktivitätenLNK-Dateien forensisch analysieren – Benutzeraktivitäten nachvollziehbar rekonstruierenMaster File Table (MFT) forensisch analysieren – Das Herzstück des NTFS-DateisystemsNTFS-Dateisystem forensisch analysieren – Die Grundlage nahezu jeder Windows-UntersuchungProfessionelle Windows-Forensik – Digitale Spuren gerichtsfest sichern und auswertenShellBags forensisch analysieren – Ordnerzugriffe und Benutzeraktivitäten rekonstruierenShimCache (AppCompatCache) forensisch analysieren – Hinweise auf ausgeführte AnwendungenSRUM forensisch analysieren – System- und Netzwerkaktivitäten nachvollziehenUSN Journal forensisch analysieren – Änderungen auf Windows-Systemen nachvollziehenWindows Active Directory-Artefakte forensisch analysieren – Domänenaktivitäten technisch nachvollziehenWindows Activity Cache forensisch analysieren – Benutzeraktivitäten rekonstruierenWindows Antiviren- und Sicherheitssoftware forensisch analysieren – Sicherheitsereignisse technisch bewertenWindows AppCompat-Artefakte forensisch analysieren – Programmausführungen und Kompatibilität nachvollziehenWindows AppData forensisch analysieren – Anwendungs- und Benutzerdaten auswertenWindows AppX-Pakete forensisch analysieren – Moderne Windows-Anwendungen nachvollziehenWindows Autostart-Einträge forensisch analysieren – Persistenzmechanismen erkennenWindows BCD forensisch analysieren – Boot-Konfigurationen nachvollziehenWindows Benutzerkonten (SAM) forensisch analysieren – Lokale Konten und Sicherheitsinformationen auswertenWindows BitLocker-Artefakte forensisch analysieren – Verschlüsselungsstatus und Systeminformationen nachvollziehenWindows Bluetooth-Artefakte forensisch analysieren – Gekoppelte Geräte und Verbindungen nachvollziehenWindows Clipboard History forensisch analysieren – Inhalte der Zwischenablage als digitale BeweisspurWindows COM-Artefakte forensisch analysieren – Komponenten und Systemaktivitäten nachvollziehenWindows COM+ forensisch analysieren – Verteilte Komponenten und Dienste nachvollziehenWindows Crash Dumps forensisch analysieren – Systemabstürze technisch rekonstruierenWindows Credential Manager forensisch analysieren – Gespeicherte Anmeldeinformationen nachvollziehenWindows Defender Antivirus-Artefakte forensisch analysieren – Sicherheitsereignisse nachvollziehenWindows Defender Application Control (WDAC) forensisch analysieren – Anwendungsrichtlinien nachvollziehenWindows Defender-Artefakte forensisch analysieren – Sicherheitsereignisse nachvollziehenWindows Delivery Optimization forensisch analysieren – Update- und Übertragungsartefakte nachvollziehenWindows Device Metadata Cache forensisch analysieren – Hinweise auf erkannte HardwareWindows Dienste forensisch analysieren – Persistenz und Systemkonfiguration untersuchenWindows DNS-Cache forensisch analysieren – Netzwerkaktivitäten nachvollziehenWindows DNS-Client-Artefakte forensisch analysieren – Namensauflösungen und Netzwerkaktivitäten nachvollziehenWindows DPAPI forensisch analysieren – Geschützte Benutzerdaten und Schlüssel nachvollziehenWindows EDR-Artefakte forensisch analysieren – Sicherheitsereignisse und Angriffsketten rekonstruierenWindows EFS forensisch analysieren – Verschlüsselte Dateien und Zertifikate untersuchenWindows Error Reporting (WER) forensisch analysieren – Programmabstürze und Systemfehler nachvollziehenWindows ETL-Protokolle forensisch analysieren – Detaillierte Systemereignisse nachvollziehenWindows Event Logs forensisch analysieren – Systemereignisse nachvollziehbar auswertenWindows Firewall-Artefakte forensisch analysieren – Netzwerkkommunikation und Konfigurationsänderungen nachvollziehenWindows Font Cache forensisch analysieren – Hinweise auf Dokument- und ProgrammnutzungWindows Gruppenrichtlinien (Group Policy) forensisch analysieren – Systemkonfigurationen nachvollziehenWindows hiberfil.sys vertieft forensisch analysieren – Gespeicherte Arbeitsspeicherinhalte rekonstruierenWindows Hosts-Datei forensisch analysieren – Manuelle Namensauflösungen nachvollziehenWindows Hyper-V-Artefakte forensisch analysieren – Virtuelle Infrastrukturen nachvollziehenWindows Live Response Artefakte forensisch analysieren – Flüchtige Systeminformationen sichernWindows Memory Dumps forensisch analysieren – Flüchtige Daten aus dem Arbeitsspeicher auswertenWindows Microsoft Defender for Endpoint (MDE) Artefakte forensisch analysieren – Sicherheitsereignisse nachvollziehenWindows Microsoft Store-Artefakte forensisch analysieren – Installierte Apps und Aktualisierungen nachvollziehenWindows MountPoints2-Artefakte forensisch analysieren – Hinweise auf angeschlossene DatenträgerWindows MSIX-Pakete forensisch analysieren – Moderne Anwendungsinstallationen nachvollziehenWindows Nearby Sharing forensisch analysieren – Lokale Dateiübertragungen rekonstruierenWindows Netzwerkadapter forensisch analysieren – Netzwerkschnittstellen und Systemkonfiguration nachvollziehenWindows Netzwerkprofile forensisch analysieren – Netzwerkverbindungen und Konfigurationen nachvollziehenWindows Notification Database forensisch analysieren – Benachrichtigungen als digitale SpurWindows Offline Files (CSC) forensisch analysieren – Zwischengespeicherte Netzwerkdateien auswertenWindows OneDrive-Artefakte forensisch analysieren – Lokale Cloud-Spuren technisch bewertenWindows pagefile.sys vertieft forensisch analysieren – Ausgelagerte Speicherinhalte rekonstruierenWindows Papierkorb ($Recycle.Bin) vertieft forensisch analysieren – Löschvorgänge nachvollziehenWindows Papierkorb forensisch analysieren – Gelöschte Dateien nachvollziehenWindows Performance Monitor und Performance Logs forensisch analysieren – Systemzustände nachvollziehenWindows Portable Devices (WPD) forensisch analysieren – Mobile Geräte als digitale SpurWindows PowerShell-Artefakte forensisch analysieren – Befehle und Aktivitäten nachvollziehenWindows Prefetch-Dateien forensisch analysieren – Hinweise auf Programmausführungen erkennenWindows Print Spooler forensisch analysieren – Druckvorgänge technisch nachvollziehenWindows Proxy-Artefakte forensisch analysieren – Proxy-Konfigurationen und Netzwerkkommunikation nachvollziehenWindows RAM-Dumps forensisch analysieren – Flüchtige Beweise aus dem Arbeitsspeicher sichernWindows RDP-Artefakte forensisch analysieren – Remote-Desktop-Verbindungen nachvollziehenWindows ReadyBoot- und ReadyBoost-Artefakte forensisch analysieren – Startvorgänge und Systemnutzung nachvollziehenWindows Registry forensisch analysieren – Eine der wichtigsten Informationsquellen der Windows-ForensikWindows Registry Transaction Logs forensisch analysieren – Änderungen an der Registry nachvollziehenWindows Reliability Monitor forensisch analysieren – Systemänderungen und Fehler chronologisch nachvollziehenWindows Sandbox-Artefakte forensisch analysieren – Temporäre Ausführungsumgebungen nachvollziehenWindows Search Database forensisch analysieren – Indizierte Dateien und Suchinformationen nachvollziehenWindows Search Index forensisch analysieren – Indizierte Daten und Dateiverweise nachvollziehenWindows SECURITY-Hive forensisch analysieren – Sicherheitskonfigurationen nachvollziehenWindows SetupAPI-Protokolle forensisch analysieren – Geräteinstallationen nachvollziehenWindows Sicherheitsrichtlinien forensisch analysieren – Sicherheitskonfigurationen nachvollziehenWindows SMB-Artefakte forensisch analysieren – Netzwerkfreigaben und Dateizugriffe nachvollziehenWindows SOFTWARE-Hive forensisch analysieren – Software- und Systemkonfigurationen rekonstruierenWindows swapfile.sys forensisch analysieren – Zusätzliche Speicherartefakte auswertenWindows Synchronisierungsartefakte forensisch analysieren – Synchronisationsvorgänge nachvollziehenWindows Sysmon-Artefakte forensisch analysieren – Prozesse, Netzwerkverbindungen und Systemereignisse nachvollziehenWindows SYSTEM-Hive forensisch analysieren – Systemkonfigurationen und Hardwareinformationen rekonstruierenWindows TCP/IP-Konfiguration forensisch analysieren – Netzwerkeinstellungen nachvollziehenWindows Temp-Dateien forensisch analysieren – Temporäre Artefakte als digitale BeweismittelWindows Thumbnail Cache forensisch analysieren – Vorschaubilder als digitale SpurWindows Timeline forensisch analysieren – Benutzeraktivitäten chronologisch nachvollziehenWindows Update-Artefakte forensisch analysieren – Installationen und Systemänderungen nachvollziehenWindows USB-Artefakte forensisch analysieren – Angeschlossene Geräte nachvollziehenWindows Volume Shadow Copies forensisch analysieren – Frühere Dateistände und Systeminformationen nachvollziehenWindows VPN-Artefakte forensisch analysieren – VPN-Verbindungen und Konfigurationen nachvollziehenWindows WLAN-Artefakte forensisch analysieren – Drahtlose Netzwerkverbindungen nachvollziehenWindows WMI forensisch analysieren – Persistenzmechanismen und Systemaktivitäten nachvollziehenWindows Zertifikatsspeicher forensisch analysieren – Digitale Zertifikate und Vertrauensstellungen nachvollziehenWindows-Auslagerungsdatei (pagefile.sys) forensisch analysierenWindows-Benutzerprofile forensisch analysieren – Benutzeraktivitäten nachvollziehenWindows-Ruhezustandsdatei (hiberfil.sys) forensisch analysieren
Jetzt anfragen – kostenlose Erstberatung
Sie wissen nicht welche Forensik-Leistung Sie benötigen? Wir beraten Sie kostenlos und unverbindlich.