MOBIELE FORENSIEK

Forensische analyse van Android-apparaatlogboeken (gebeurtenissen en systeemlogboeken)

Android genereert talrijke systeemlogboeken die de status van het apparaat, systeemgebeurtenissen en foutmeldingen vastleggen. In het kader van een IT-forensisch onderzoek kunnen deze artefacten waardevolle aanwijzingen opleveren over de chronologische volgorde van gebeurtenissen en technische voorvallen.

Android-gebeurtenislogboeken
Systeemlogboeken
Kernel-logs
Tombstones en crash-dumps
Opstartgebeurtenissen
Beveiligingsincidenten
Tijdstempels en metagegevens
Configuratiebestanden die nauw verband houden met het systeem
Specifieke kenmerken die afhankelijk zijn van de fabrikant en de versie

TECHNISCHE ACHTERGROND

Technische basisprincipes

Afhankelijk van de Android-versie en de fabrikant zijn er verschillende protocolbronnen beschikbaar.

Forensisch relevante voorwerpen zijn onder andere:

  • Android-gebeurtenislogboeken
  • Systeemlogboeken
  • Kernel-logs
  • Tombstones en crash-dumps
  • Opstartgebeurtenissen
  • Beveiligingsincidenten
  • Tijdstempels en metagegevens
  • Configuratiebestanden die nauw verband houden met het systeem
  • Specifieke kenmerken die afhankelijk zijn van de fabrikant en de versie

De betekenis van afzonderlijke protocollen komt pas tot uiting in samenhang met andere artefacten.

ONZE AANPAK

Zo verloopt uw onderzoek

Een transparant proces – van de eerste aanvraag tot de overhandiging van het rapport.

1
Na een passende forensische gegevensback-up worden systeemlogboeken, gebeurtenisbestanden en andere logbronnen geanalyseerd met behulp van erkende IT-forensische tools en handmatige analyses. De resultaten worden gekoppeld aan Logcat, app-artefacten, tijdstempels en andere technische bevindingen. Alle onderzoeksstappen worden op een reproduceerbare manier gedocumenteerd.
2
LanCologne stelt particuliere rapporten op, evenals rapporten voor bedrijven en advocaten. Onze rapporten zijn al in gerechtelijke procedures gebruikt. In afzonderlijke procedures hebben wij rechtstreeks de opdracht gekregen om IT-forensische rapporten op te stellen. Op verzoek kunnen geanonimiseerde of roodgestreepte referentierapporten of uittreksels worden getoond.

TYPISCHE VRAGEN

Wanneer is deze analyse nodig?

  • Welke systeemgebeurtenissen zijn vastgelegd?
  • Zijn herstarts of crashes te traceren?
  • Welke beveiligingsincidenten zijn gedocumenteerd?
  • Welke tijdstempels zijn er?
  • Welke technische waarde hebben de logbestanden?

BEPERKINGEN & CONCLUSIE

Wat u moet weten

Veel logbestanden worden slechts gedurende een beperkte tijd bewaard of worden overschreven. Bovendien variëren de omvang en inhoud ervan, afhankelijk van de Android-versie, de fabrikant en de apparaatconfiguratie.

Apparaatlogboeken vormen een belangrijke bron voor het reconstrueren van technische processen op Android-apparaten. Een betrouwbare beoordeling vereist altijd een gezamenlijke analyse van alle beschikbare gegevens.

KLANTBEOORDELINGEN

Dit zeggen onze klanten

4,8 van de 5 sterren op Trustpilot · 54 beoordelingen

★★★★★

“Uiterste professionaliteit, snelle afhandeling en uitstekende communicatie. Wat onmogelijk leek, is mogelijk gemaakt. Zo stel je je echte klantenservice voor – uniek in Duitsland!”

idalein

Geverifieerde beoordeling op Trustpilot

★★★★★

“Zeer vriendelijk advies, uitstekende bereikbaarheid en communicatie. Mijn probleem is volledig opgelost; de verloren gegevens konden worden hersteld. Ik ben erg tevreden en natuurlijk opgelucht!”

Layla Pankratz

Geverifieerde beoordeling op Trustpilot

★★★★★

“Mijn probleem werd professioneel en snel opgelost, de medewerkers waren altijd vriendelijk en ik kan ook nu nog contact opnemen als ik vragen heb – daar ben ik erg dankbaar voor!”

inwoonster van Keulen

Geverifieerde beoordeling op Trustpilot

Nu aanvragen – gratis eerste adviesgesprek

Wilt u Android-systeemlogboeken professioneel laten onderzoeken? LanCologne ondersteunt u met een objectieve IT-forensische analyse en een transparante rapportage.

VEELGESTELDE VRAGEN

Veelgestelde vragen

Klik op een vraag om het antwoord te zien.

Wat zijn Android-gebeurtenislogboeken?
Ze bevatten geregistreerde systeemgebeurtenissen en statusinformatie.
Wat zijn tombstones?
Het gaat hierbij om logbestanden die worden aangemaakt na programma-crashes en die technische informatie kunnen bevatten.
Worden kernel-logs geanalyseerd?
Voor zover ze beschikbaar zijn, ja.
Zijn tijdstempels in logbestanden relevant?
Ja. Ze vormen vaak de basis voor de reconstructie van gebeurtenissen.
Kan hierover een rapport worden opgesteld?
Ja. De resultaten worden op een inzichtelijke manier gedocumenteerd en technisch beoordeeld.