IT-forensisch onderzoek – Windows
Forensische analyse van de Windows-lettertypecache – aanwijzingen over het gebruik van documenten en programma’s
Der Windows Font Cache dient der Optimierung der Darstellung installierter Schriftarten. Die zugehörigen Cache-Dateien können im Rahmen einer IT-forensischen Untersuchung zusätzliche Hinweise auf die Nutzung bestimmter Anwendungen, Dokumente oder Schriftarten liefern.
Der Font Cache besitzt in der Regel keinen eigenständigen Beweiswert. Seine Bedeutung ergibt sich vielmehr aus der Korrelation mit weiteren Artefakten wie Dateisystemspuren, Prefetch-Dateien, Jump Lists, Registry-Einträgen und Ereignisprotokollen. Erst die Gesamtauswertung ermöglicht eine belastbare technische Bewertung.
Waarom LanCologne?
Sinds de oprichting houdt LanCologne zich voornamelijk bezig met professionele IT-forensiek. Onze medewerkers beschikken over tientallen jaren ervaring op het gebied van informatietechnologie en ondersteunen bedrijven, advocaten, particulieren en regelmatig ook rechtbanken.
Het onderzoek vindt uitsluitend plaats op basis van een forensische kopie of een forensische afspiegeling. Het originele bewijsmateriaal blijft ongewijzigd en wordt op een bewijsveilige manier bewaard.
Onze diensten
Analyse der Font-Cache-Dateien, Auswertung installierter Schriftarten, Korrelation mit weiteren Windows-Artefakten sowie vollständige Dokumentation sämtlicher Untersuchungsschritte.
Typische toepassingsgebieden
Zo verloopt de analyse
Nach der Erstellung eines forensischen Abbilds werden vorhandene Font-Cache-Artefakte identifiziert, ausgewertet und gemeinsam mit weiteren digitalen Spuren technisch eingeordnet.
Warum ist der Font Cache wichtig?
Der Font Cache kann zusätzliche Anhaltspunkte für die Nutzung bestimmter Anwendungen oder Dokumente liefern und ergänzt dadurch die Gesamtrekonstruktion eines digitalen Sachverhalts.
Veelgestelde vragen
🔗 Gerelateerde onderwerpen
LanCologne – Windows-forensisch onderzoek in Keulen
LanCologne unterstützt Sie bei der gerichtsfesten Analyse des Windows Font Cache und der objektiven Rekonstruktion digitaler Benutzeraktivitäten.
In het kader van dit thema
- Forensische analyse van Windows Prefetch-bestanden – Aanwijzingen voor programma-uitvoeringen herkennen
- LNK-bestanden forensisch analyseren – gebruikersactiviteiten op een traceerbare manier reconstrueren
- Forensische analyse van Jump Lists – Belangrijke aanwijzingen over gebruikersactiviteiten
- ShellBags forensisch analyseren – Toegang tot mappen en gebruikersactiviteiten reconstrueren