IT-forensisch onderzoek – Windows
Forensische analyse van Windows COM-artefacten – componenten en systeemactiviteiten in kaart brengen
Das Component Object Model (COM) ist ein zentraler Bestandteil von Windows. Zahlreiche Anwendungen und Systemkomponenten registrieren COM-Objekte, CLSIDs und weitere Einträge, die im Rahmen einer IT-forensischen Untersuchung relevante Hinweise auf installierte Software, Konfigurationen oder Systemänderungen liefern können.
COM-Artefakte werden niemals isoliert bewertet. Erst die Korrelation mit Registry-Hives, Prefetch-Dateien, Event Logs, Dateisystemartefakten und weiteren digitalen Spuren ermöglicht eine belastbare technische Einordnung.
Waarom LanCologne?
Sinds de oprichting houdt LanCologne zich voornamelijk bezig met professionele IT-forensiek. Onze medewerkers beschikken over tientallen jaren ervaring op het gebied van informatietechnologie en ondersteunen bedrijven, advocaten, particulieren en regelmatig ook rechtbanken.
Het onderzoek vindt uitsluitend plaats op basis van een forensische kopie of een forensische afspiegeling. Het originele bewijsmateriaal blijft ongewijzigd en wordt op een bewijsveilige manier bewaard.
Onze diensten
Analyse von COM-Registrierungen, CLSIDs, ProgIDs und zugehörigen Registry-Artefakten, Korrelation mit weiteren Windows-Artefakten sowie vollständige Dokumentation sämtlicher Untersuchungsschritte.
Typische toepassingsgebieden
Zo verloopt de analyse
Nach der Erstellung eines forensischen Abbilds werden COM-bezogene Registry-Einträge und weitere Artefakte ausgewertet und gemeinsam mit anderen digitalen Beweismitteln technisch bewertet.
Warum sind COM-Artefakte wichtig?
Sie können Hinweise auf installierte Komponenten, Systemänderungen oder missbrauchte COM-Objekte liefern und dadurch die Rekonstruktion eines Sicherheitsvorfalls unterstützen.
Veelgestelde vragen
🔗 Gerelateerde onderwerpen
LanCologne – Windows-forensisch onderzoek in Keulen
LanCologne unterstützt Sie bei der gerichtsfesten Analyse von Windows-COM-Artefakten und der objektiven Rekonstruktion komplexer IT-forensischer Sachverhalte.
In het kader van dit thema
- Forensische analyse van Windows COM+ – Overzicht van gedistribueerde componenten en diensten
- Forensische analyse van Windows MountPoints2-artefacten – aanwijzingen voor aangesloten opslagmedia
- Forensische analyse van de Windows Device Metadata Cache – Aanwijzingen over gedetecteerde hardware
- Forensische analyse van Windows Portable Devices (WPD) – Mobiele apparaten als digitaal spoor