Diese Übersicht bündelt alle Fragen und Antworten rund um professionelle Windows-Forensik bei LanCologne – von Dateisystem und Registry über Nutzungsspuren und Sicherheitssoftware bis hin zu Netzwerk-, Cloud- und Anwendungsartefakten. Klicken Sie auf eine Kategorie, um die passenden Fragen zu sehen.
Dateisystem und Speicherstruktur
- Forensische analyse van het NTFS-bestandssysteem – De basis van vrijwel elk Windows-onderzoek
- Forensische analyse van de Master File Table (MFT) – Het hart van het NTFS-bestandssysteem
- USN Journal forensisch analyseren – wijzigingen op Windows-systemen traceren
- Het Windows-paginabestand (pagefile.sys) forensisch analyseren
- Het Windows-slaapstandbestand (hiberfil.sys) forensisch analyseren
- Forensische analyse van de Windows-miniatuurcache – miniatuurafbeeldingen als digitaal spoor
- Een diepgaande forensische analyse van het Windows-bestand pagefile.sys – De inhoud van het uitbestede geheugen reconstrueren
- Een diepgaande forensische analyse van het Windows-bestand hiberfil.sys – De opgeslagen inhoud van het werkgeheugen reconstrueren
- Forensische analyse van Windows ReadyBoot- en ReadyBoost-artefacten – Opstartprocessen en systeemgebruik in kaart brengen
- Forensische analyse van Windows-RAM-dumps – Vluchtig bewijsmateriaal uit het werkgeheugen vastleggen
- Forensische analyse van het Windows-bestand swapfile.sys – Extra geheugenartefacten onderzoeken
Registry und Systemkonfiguration
- Forensische analyse van het Windows-register – Een van de belangrijkste informatiebronnen voor Windows-forensisch onderzoek
- Forensische analyse van transactielogboeken van het Windows-register – Wijzigingen in het register traceren
- Forensische analyse van Windows-gebruikersaccounts (SAM) – Lokale accounts en beveiligingsinformatie evalueren
- De Windows SECURITY-hive forensisch analyseren – beveiligingsconfiguraties in kaart brengen
- Forensische analyse van de Windows SOFTWARE-hive – Software- en systeemconfiguraties reconstrueren
- Forensische analyse van de Windows SYSTEM-hive – Systeemconfiguraties en hardware-informatie reconstrueren
- Forensische analyse van de Windows BCD – Bootconfiguraties in kaart brengen
- Forensische analyse van Windows WMI – Persistentie-mechanismen en systeemactiviteiten in kaart brengen
- Forensische analyse van Windows-beveiligingsrichtlijnen – Beveiligingsconfiguraties in kaart brengen
- Forensische analyse van Windows-groepsbeleid (Group Policy) – Systeemconfiguraties in kaart brengen
- Forensische analyse van Windows Active Directory-artefacten – Technische reconstructie van domeinactiviteiten
Nutzungsspuren und Programmausführung
- Forensische analyse van Windows Prefetch-bestanden – Aanwijzingen voor programma-uitvoeringen herkennen
- LNK-bestanden forensisch analyseren – gebruikersactiviteiten op een traceerbare manier reconstrueren
- Forensische analyse van Jump Lists – Belangrijke aanwijzingen over gebruikersactiviteiten
- ShellBags forensisch analyseren – Toegang tot mappen en gebruikersactiviteiten reconstrueren
- Forensische analyse van Amcache – aanwijzingen over programma’s en systeemactiviteiten
- Forensische analyse van ShimCache (AppCompatCache) – Aanwijzingen over uitgevoerde applicaties
- SRUM forensisch analyseren – systeem- en netwerkactiviteiten in kaart brengen
- Forensische analyse van Windows Timeline – Gebruikersactiviteiten chronologisch in kaart brengen
- Forensische analyse van de Windows Reliability Monitor – Systeemwijzigingen en fouten chronologisch traceren
- Forensische analyse van de Windows-meldingsdatabase – Meldingen als digitaal spoor
- Forensische analyse van de klembordgeschiedenis van Windows – De inhoud van het klembord als digitaal bewijsmateriaal
- Forensische analyse van de Windows Activity Cache – Gebruikersactiviteiten reconstrueren
- Forensische analyse van de Windows-lettertypecache – aanwijzingen over het gebruik van documenten en programma’s
Sicherheit, Verschlüsselung und Schutzsoftware
- Forensische analyse van Windows BitLocker-artefacten – de versleutelingsstatus en systeeminformatie achterhalen
- Forensische analyse van Windows Credential Manager – Opgeslagen aanmeldingsgegevens achterhalen
- Forensische analyse van Windows DPAPI – Beschermde gebruikersgegevens en sleutels traceren
- Forensische analyse van Windows Defender-artefacten – Beveiligingsgebeurtenissen traceren
- Forensische analyse van Windows Microsoft Defender for Endpoint (MDE)-artefacten – Beveiligingsgebeurtenissen traceren
- Forensische analyse van Windows EDR-artefacten – Beveiligingsgebeurtenissen en aanvalsketens reconstrueren
- Forensische analyse van antivirus- en beveiligingssoftware van Windows – Technische evaluatie van beveiligingsincidenten
- Forensische analyse van Windows Sandbox-artefacten – Tijdelijke uitvoeringsomgevingen in kaart brengen
- Forensische analyse van Windows Defender Application Control (WDAC) – Inzicht krijgen in applicatiebeleid
- Forensische analyse van Windows Defender-antivirusartefacten – Beveiligingsgebeurtenissen traceren
Netzwerk und Kommunikation
- Forensische analyse van de Windows DNS-cache – Netwerkactiviteiten traceren
- Forensische analyse van Windows Firewall-artefacten – Netwerkcommunicatie en configuratiewijzigingen traceren
- Forensische analyse van Windows COM-artefacten – componenten en systeemactiviteiten in kaart brengen
- Forensische analyse van Windows COM+ – Overzicht van gedistribueerde componenten en diensten
- Forensische analyse van Windows MountPoints2-artefacten – aanwijzingen voor aangesloten opslagmedia
- Forensische analyse van de Windows Device Metadata Cache – Aanwijzingen over gedetecteerde hardware
- Forensische analyse van Windows Portable Devices (WPD) – Mobiele apparaten als digitaal spoor
- Forensische analyse van Windows Bluetooth-artefacten – Gekoppelde apparaten en verbindingen in kaart brengen
- Forensische analyse van Windows Nearby Sharing – Lokale bestandsoverdrachten reconstrueren
- Forensische analyse van Windows Delivery Optimization – Update- en transmissieartefacten in kaart brengen
Autostart, Prozesse und Systemprotokolle
- Forensische analyse van Windows-gebeurtenislogboeken – Systeemgebeurtenissen op een overzichtelijke manier evalueren
- Forensische analyse van Windows-services – Onderzoek naar persistentie en systeemconfiguratie
- Forensische analyse van Windows-autostart-vermeldingen – persistentie-mechanismen herkennen
- Geplande taken (Scheduled Tasks) forensisch analyseren – Automatische processen in kaart brengen
- Forensische analyse van Windows SetupAPI-logbestanden – Installaties van apparaten traceren
- Forensische analyse van Windows PowerShell-artefacten – Commando’s en activiteiten traceren
- Forensische analyse van Windows Sysmon-artefacten – processen, netwerkverbindingen en systeemgebeurtenissen in kaart brengen
- Forensische analyse van Windows ETL-logbestanden – Gedetailleerde systeemgebeurtenissen achterhalen
- Forensische analyse van Windows Performance Monitor en prestatielogboeken – Systeemtoestanden in kaart brengen
- Forensische analyse van Windows Live Response-artefacten – Vluchtige systeeminformatie vastleggen
- Forensische analyse van de Windows-afdrukspooler – Technische analyse van afdrukprocessen
Benutzer, Cloud und Anwendungen
- Forensische analyse van de Windows-prullenbak – Verwijderde bestanden traceren
- Forensische analyse van Windows USB-artefacten – Aangesloten apparaten traceren
- Forensische analyse van Windows-gebruikersprofielen – Gebruikersactiviteiten traceren
- Forensische analyse van Windows AppData – Applicatie- en gebruikersgegevens evalueren
- Forensische analyse van Windows-tijdelijke bestanden – Tijdelijke artefacten als digitaal bewijsmateriaal
- Windows Papierkorb (.Bin) vertieft forensisch analysieren – Löschvorgänge nachvollziehen
- Forensische analyse van Windows Offline Files (CSC) – Tussentijds opgeslagen netwerkbestanden onderzoeken
- Forensische analyse van Windows-synchronisatieartefacten – Synchronisatieprocessen traceren
- Forensische analyse van Windows OneDrive-artefacten – Technische evaluatie van lokale cloudsporen
- Forensische analyse van Windows Update-artefacten – Installaties en systeemwijzigingen traceren
- Forensische analyse van Windows Microsoft Store-artefacten – Geïnstalleerde apps en updates traceren
- Forensische analyse van Windows AppX-pakketten – Inzicht krijgen in moderne Windows-toepassingen
- Forensische analyse van Windows MSIX-pakketten – Inzicht krijgen in moderne applicatie-installaties
- Forensische analyse van Windows Hyper-V-artefacten – Inzicht krijgen in virtuele infrastructuren
Sonstige Fragen
- Forensische analyse van Windows EFS – Versleutelde bestanden en certificaten onderzoeken
- Forensische analyse van de Windows-certificaatopslag – Digitale certificaten en vertrouwensrelaties in kaart brengen
- Forensische analyse van Windows AppCompat-artefacten – programma-uitvoeringen en compatibiliteit in kaart brengen
- Forensische analyse van Windows-netwerkprofielen – Netwerkverbindingen en configuraties in kaart brengen
- Forensische analyse van Windows WLAN-artefacten – Draadloze netwerkverbindingen traceren
- Forensische analyse van Windows RDP-artefacten – Remote Desktop-verbindingen traceren
- Forensische analyse van Windows SMB-artefacten – Netwerkdelingen en bestandstoegang traceren
- Forensische analyse van Windows VPN-artefacten – VPN-verbindingen en configuraties in kaart brengen
- Forensische analyse van Windows DNS-client-artefacten – naamomzettingen en netwerkactiviteiten traceren
- Forensische analyse van Windows-proxy-artefacten – Proxy-configuraties en netwerkcommunicatie in kaart brengen
- Het Windows Hosts-bestand forensisch analyseren – Handmatige naamomzettingen traceren
- Forensische analyse van de Windows TCP/IP-configuratie – Netwerkinstellingen in kaart brengen
- Forensische analyse van Windows-netwerkadapters – Netwerkinterfaces en systeemconfiguratie in kaart brengen
- Forensische analyse van Windows Volume Shadow Copies – Eerdere bestandsversies en systeeminformatie achterhalen
- Forensische analyse van de Windows Search-database – Gecategoriseerde bestanden en zoekinformatie in kaart brengen
- Forensische analyse van de Windows Search-index – Gecategoriseerde gegevens en bestandsverwijzingen traceren
- Forensische analyse van Windows Error Reporting (WER) – Programma-crashes en systeemfouten achterhalen
- Forensische analyse van Windows-crashdumps – Technische reconstructie van systeemcrashes
- Forensische analyse van Windows-geheugendumps – Tijdelijke gegevens uit het werkgeheugen evalueren