LANCOLOGNE IT-FORENSISCH ONDERZOEK

Alle forensische diensten in één overzicht

Professionele IT-forensisch onderzoek voor mobiele apparaten en Windows-systemen – bruikbaar als bewijs in de rechtbank, in overeenstemming met de AVG, door ervaren specialisten.

136
Mobiel forensisch onderzoek
100
Windows-forensisch onderzoek

MOBIELE FORENSIEK

Mobiel forensisch onderzoek

136 gespecialiseerde diensten op het gebied van smartphones en tablets

ADB (Android Debug Bridge) in de IT-forensicaAirDrop-artefactenAndroid-keystore en beveiligingsarchitectuurAndroid Verified Boot (AVB)Forensische analyse van Android-app-machtigingenForensische analyse van Android-back-upartefactenAndroid-back-ups – mogelijkheden en beperkingenForensische analyse van Android-meldingen (Notifications)Forensische analyse van Android-Bluetooth-artefactenForensische analyse van Android-gesprekslogboeken (gesprekslijsten)Forensische analyse van Android-cloudsynchronisatieForensische analyse van Android-crash-dumps en tombstonesForensische analyse van Android-bestandsbeheerders en downloadsForensische analyse van artefacten in het Android-bestandssysteemForensisch onderzoek naar e-mail op AndroidForensisch onderzoek naar Android-eSIM'sAndroid-forensisch onderzoek – Professionele analyse van digitaal bewijsmateriaal op Android-apparatenForensische analyse van Android-apparaatlogboeken (gebeurtenissen en systeemlogboeken)Forensische analyse van de Android-agendaForensische analyse van Android-contactenForensische analyse van Android-NFC-artefactenForensische analyse van artefacten op Android-simkaartenForensische analyse van Android-sms'jes en -mms'jesForensische analyse van Android-locatiegegevensForensische analyse van Android-systeeminstellingenAndroid-systeemlogboeken en LogcatAndroid-tijdlijn en reconstructie van gebeurtenissenAndroid-trojanen, banking-malware en RAT'sForensische analyse van Android-USB- en OTG-artefactenForensische analyse van Android-WLAN-artefactenForensische analyse van Android-tijdstempels en tijdzonesAnti-forensische activiteiten op Android herkennenAPFS – Het bestandssysteem van AppleApple Data Protection en mechanismen voor gegevensbeschermingApple Health (HealthKit) – IT-forensisch onderzoekApple Maps-artefactenApple ID, synchronisatie en apparaatkoppelingAuthenticiteitscontrole van digitaal bewijsmateriaalBewijskracht van digitale artefactenBewijsverzameling via smartphonesCellebrite in de mobiele forensische onderzoekCellebrite in de mobiele forensische onderzoek – Professionele gegevensback-up en analyse van digitaal bewijsmateriaalChain of Custody bij smartphonesChatmanipulaties aantonenChatmanipulaties aantonen – Objectief IT-forensisch onderzoek naar digitale communicatieCustom Recovery (TWRP & Co.) vanuit het perspectief van Android-forensisch onderzoekAangepaste ROM's vanuit het perspectief van Android-forensisch onderzoekHet Android-bestandssysteem eenvoudig uitgelegdHet iOS-bestandssysteem eenvoudig uitgelegdDigitale metadata professioneel laten onderzoekenGeavanceerde logische extractie van een smartphoneForensische analyse van EXIF-metadata in afbeeldingenFacebook Messenger op Android forensisch analyserenFaceTime-artefactenFastboot en bootloaderBestandsgebaseerde versleuteling (FBE) en volledige schijfversleuteling (FDE)Full File System (FFS) in de mobiele IT-forensicaTegenrapport / plausibiliteitscontroleVerwijderde gegevens op Android herstellenDoor de rechtbank aanvaardbare rapporten over mobiele telefoonsGoogle Chrome op Android forensisch analyserenGoogle Foto's op Android forensisch analyserenGoogle Maps op Android forensisch analyserenGoogle-account en Google Cloud-artefactenBeperkingen en onzekerheden in IT-forensische rapportenDeskundigenrapporten voor rechtbanken en openbare aanklagersDeskundigenrapporten voor advocatenVeelgestelde vragen over kosten, vergoeding en afrekeningiCloud-forensisch onderzoek en Apple-cloudgegevensiMessage-forensisch onderzoekGeïnstalleerde apps forensisch onderzoekenGeïnstalleerde apps forensisch onderzoeken (Android)iOS-logbestanden en systeemlogsiPhone-back-ups – mogelijkheden en beperkingeniPhone-forensisch onderzoek – Rechtsgeldige analyse van digitaal bewijsmateriaal op Apple-apparatenIT-forensische malware-rapporten voor smartphonesForensische analyse van iTunes- en Finder-back-upsJailbreak in de iPhone-forensische analyseJailbreak in de iPhone-forensische analyseKosten van een IT-forensisch onderzoekKosten van een IT-forensisch onderzoekLogische extractie van een smartphoneMalware-indicatoren (IoC's), MVT en YARAControle op manipulatie van Messenger-berichtenMessenger-forensisch onderzoek – Analyse van digitale communicatie op smartphones en tabletsMetadata in mobiel forensisch onderzoek – wat digitale sporen kunnen onthullenMetadata in mobiel forensisch onderzoekMobiele artefacten – belgeschiedenissen in de IT-forensicaMobiele artefacten – App-gebruik (App Usage) in de IT-forensicaMobiele artefacten – Meldingen (notifications) in de IT-forensicaMobiele apparaten – schermtijd (Screen Time) in de IT-forensicaMobiele artefacten – Bluetooth-artefacten in de IT-forensicaMobiele artefacten – Browserartefacten in de IT-forensicaMobiele artefacten – Bestanden in de IT-forensicaMobiele artefacten – Downloads in de IT-forensicaMobiele artefacten – EXIF-metadata in de IT-forensicaMobiele artefacten – foto’s in de IT-forensicaMobiele artefacten – kalenders in de IT-forensicaMobiele artefacten – Contacten in de IT-forensicaMobiele artefacten – MMS in de IT-forensicaMobiele artefacten – Aantekeningen in de IT-forensicaMobiele artefacten – sms-berichten in de IT-forensicaMobiele artefacten – Locatiegegevens in de IT-forensicaMobiele artefacten – video's in de IT-forensicaMobiele artefacten – WLAN-artefacten in de IT-forensicaMobiele artefacten – Klembord (Clipboard) in de IT-forensicaAnalyse van mobiele malware – Onderzoek naar smartphones op schadelijke software en digitale afwijkingenBewijs van verwijderde gegevensVaste tariefpakketten voor particulieren, bedrijven en advocatenFysieke verwijdering van een smartphoneParticulier rapport over smartphonesRoot in Android-forensisch onderzoekRoot in Android-forensisch onderzoekRooting vanuit het perspectief van Android-forensisch onderzoekDeskundigenrapporten volgens erkende forensische normenSafari-artefactenSamsung Gallery op Android forensisch analyserenSecure Enclave – Beveiliging in de iPhoneSignal Messenger op Android forensisch analyserenSignaalforensisch onderzoek – Analyse van versleutelde communicatie op smartphonesSpyware op smartphones herkennenSQLite-forensisch onderzoek – Wanneer digitale sporen in databases worden opgeslagenOverheids-trojanen (bijv. Pegasus) – Mogelijkheden en beperkingen van het onderzoekStalkerware op smartphonesTechnische documentatie en reproduceerbaarheidTelegram op Android forensisch analyserenTelegram-forensisch onderzoek – Forensische analyse van Telegram-communicatieThreema op Android forensisch analyserenVergoeding volgens de JVEG en individuele prijsafsprakenWAL- en SHM-analyse – Onopvallende bestanden die van groot belang zijn voor IT-forensisch onderzoekWAL- en SHM-analyse in de IT-forensicaWaarom verschillende tools in de mobiele IT-forensica verschillende resultaten opleverenWhatsApp op Android forensisch analyserenWhatsApp-forensisch onderzoek – Analyse van chatgeschiedenis en digitaal bewijsmateriaalTijdlijnanalyse (timeline)Tijdstempels en metagegevens op Android

WINDOWS-FORENSISCH ONDERZOEK

Windows-forensisch onderzoek

100 gespecialiseerde diensten op het gebied van Windows-systemen

Forensische analyse van Amcache – aanwijzingen over programma’s en systeemactiviteitenGeplande taken (Scheduled Tasks) forensisch analyseren – Automatische processen in kaart brengenForensische analyse van Jump Lists – Belangrijke aanwijzingen over gebruikersactiviteitenLNK-bestanden forensisch analyseren – gebruikersactiviteiten op een traceerbare manier reconstruerenForensische analyse van de Master File Table (MFT) – Het hart van het NTFS-bestandssysteemForensische analyse van het NTFS-bestandssysteem – De basis van vrijwel elk Windows-onderzoekProfessioneel Windows-forensisch onderzoek – Digitale sporen op een voor de rechtbank bruikbare manier vastleggen en analyserenShellBags forensisch analyseren – Toegang tot mappen en gebruikersactiviteiten reconstruerenForensische analyse van ShimCache (AppCompatCache) – Aanwijzingen over uitgevoerde applicatiesSRUM forensisch analyseren – systeem- en netwerkactiviteiten in kaart brengenUSN Journal forensisch analyseren – wijzigingen op Windows-systemen tracerenForensische analyse van Windows Active Directory-artefacten – Technische reconstructie van domeinactiviteitenForensische analyse van de Windows Activity Cache – Gebruikersactiviteiten reconstruerenForensische analyse van antivirus- en beveiligingssoftware van Windows – Technische evaluatie van beveiligingsincidentenForensische analyse van Windows AppCompat-artefacten – programma-uitvoeringen en compatibiliteit in kaart brengenForensische analyse van Windows AppData – Applicatie- en gebruikersgegevens evaluerenForensische analyse van Windows AppX-pakketten – Inzicht krijgen in moderne Windows-toepassingenForensische analyse van Windows-autostart-vermeldingen – persistentie-mechanismen herkennenForensische analyse van de Windows BCD – Bootconfiguraties in kaart brengenForensische analyse van Windows-gebruikersaccounts (SAM) – Lokale accounts en beveiligingsinformatie evaluerenForensische analyse van Windows BitLocker-artefacten – de versleutelingsstatus en systeeminformatie achterhalenForensische analyse van Windows Bluetooth-artefacten – Gekoppelde apparaten en verbindingen in kaart brengenForensische analyse van de klembordgeschiedenis van Windows – De inhoud van het klembord als digitaal bewijsmateriaalForensische analyse van Windows COM-artefacten – componenten en systeemactiviteiten in kaart brengenForensische analyse van Windows COM+ – Overzicht van gedistribueerde componenten en dienstenForensische analyse van Windows-crashdumps – Technische reconstructie van systeemcrashesForensische analyse van Windows Credential Manager – Opgeslagen aanmeldingsgegevens achterhalenForensische analyse van Windows Defender-antivirusartefacten – Beveiligingsgebeurtenissen tracerenForensische analyse van Windows Defender Application Control (WDAC) – Inzicht krijgen in applicatiebeleidForensische analyse van Windows Defender-artefacten – Beveiligingsgebeurtenissen tracerenForensische analyse van Windows Delivery Optimization – Update- en transmissieartefacten in kaart brengenForensische analyse van de Windows Device Metadata Cache – Aanwijzingen over gedetecteerde hardwareForensische analyse van Windows-services – Onderzoek naar persistentie en systeemconfiguratieForensische analyse van de Windows DNS-cache – Netwerkactiviteiten tracerenForensische analyse van Windows DNS-client-artefacten – naamomzettingen en netwerkactiviteiten tracerenForensische analyse van Windows DPAPI – Beschermde gebruikersgegevens en sleutels tracerenForensische analyse van Windows EDR-artefacten – Beveiligingsgebeurtenissen en aanvalsketens reconstruerenForensische analyse van Windows EFS – Versleutelde bestanden en certificaten onderzoekenForensische analyse van Windows Error Reporting (WER) – Programma-crashes en systeemfouten achterhalenForensische analyse van Windows ETL-logbestanden – Gedetailleerde systeemgebeurtenissen achterhalenForensische analyse van Windows-gebeurtenislogboeken – Systeemgebeurtenissen op een overzichtelijke manier evaluerenForensische analyse van Windows Firewall-artefacten – Netwerkcommunicatie en configuratiewijzigingen tracerenForensische analyse van de Windows-lettertypecache – aanwijzingen over het gebruik van documenten en programma’sForensische analyse van Windows-groepsbeleid (Group Policy) – Systeemconfiguraties in kaart brengenEen diepgaande forensische analyse van het Windows-bestand hiberfil.sys – De opgeslagen inhoud van het werkgeheugen reconstruerenHet Windows Hosts-bestand forensisch analyseren – Handmatige naamomzettingen tracerenForensische analyse van Windows Hyper-V-artefacten – Inzicht krijgen in virtuele infrastructurenForensische analyse van Windows Live Response-artefacten – Vluchtige systeeminformatie vastleggenForensische analyse van Windows-geheugendumps – Tijdelijke gegevens uit het werkgeheugen evaluerenForensische analyse van Windows Microsoft Defender for Endpoint (MDE)-artefacten – Beveiligingsgebeurtenissen tracerenForensische analyse van Windows Microsoft Store-artefacten – Geïnstalleerde apps en updates tracerenForensische analyse van Windows MountPoints2-artefacten – aanwijzingen voor aangesloten opslagmediaForensische analyse van Windows MSIX-pakketten – Inzicht krijgen in moderne applicatie-installatiesForensische analyse van Windows Nearby Sharing – Lokale bestandsoverdrachten reconstruerenForensische analyse van Windows-netwerkadapters – Netwerkinterfaces en systeemconfiguratie in kaart brengenForensische analyse van Windows-netwerkprofielen – Netwerkverbindingen en configuraties in kaart brengenForensische analyse van de Windows-meldingsdatabase – Meldingen als digitaal spoorForensische analyse van Windows Offline Files (CSC) – Tussentijds opgeslagen netwerkbestanden onderzoekenForensische analyse van Windows OneDrive-artefacten – Technische evaluatie van lokale cloudsporenEen diepgaande forensische analyse van het Windows-bestand pagefile.sys – De inhoud van het uitbestede geheugen reconstruerenDe prullenbak van Windows ($Recycle.Bin) grondig forensisch analyseren – verwijderingsprocessen tracerenForensische analyse van de Windows-prullenbak – Verwijderde bestanden tracerenForensische analyse van Windows Performance Monitor en prestatielogboeken – Systeemtoestanden in kaart brengenForensische analyse van Windows Portable Devices (WPD) – Mobiele apparaten als digitaal spoorForensische analyse van Windows PowerShell-artefacten – Commando’s en activiteiten tracerenForensische analyse van Windows Prefetch-bestanden – Aanwijzingen voor programma-uitvoeringen herkennenForensische analyse van de Windows-afdrukspooler – Technische analyse van afdrukprocessenForensische analyse van Windows-proxy-artefacten – Proxy-configuraties en netwerkcommunicatie in kaart brengenForensische analyse van Windows-RAM-dumps – Vluchtig bewijsmateriaal uit het werkgeheugen vastleggenForensische analyse van Windows RDP-artefacten – Remote Desktop-verbindingen tracerenForensische analyse van Windows ReadyBoot- en ReadyBoost-artefacten – Opstartprocessen en systeemgebruik in kaart brengenForensische analyse van het Windows-register – Een van de belangrijkste informatiebronnen voor Windows-forensisch onderzoekForensische analyse van transactielogboeken van het Windows-register – Wijzigingen in het register tracerenForensische analyse van de Windows Reliability Monitor – Systeemwijzigingen en fouten chronologisch tracerenForensische analyse van Windows Sandbox-artefacten – Tijdelijke uitvoeringsomgevingen in kaart brengenForensische analyse van de Windows Search-database – Gecategoriseerde bestanden en zoekinformatie in kaart brengenForensische analyse van de Windows Search-index – Gecategoriseerde gegevens en bestandsverwijzingen tracerenDe Windows SECURITY-hive forensisch analyseren – beveiligingsconfiguraties in kaart brengenForensische analyse van Windows SetupAPI-logbestanden – Installaties van apparaten tracerenForensische analyse van Windows-beveiligingsrichtlijnen – Beveiligingsconfiguraties in kaart brengenForensische analyse van Windows SMB-artefacten – Netwerkdelingen en bestandstoegang tracerenForensische analyse van de Windows SOFTWARE-hive – Software- en systeemconfiguraties reconstruerenForensische analyse van het Windows-bestand swapfile.sys – Extra geheugenartefacten onderzoekenForensische analyse van Windows-synchronisatieartefacten – Synchronisatieprocessen tracerenForensische analyse van Windows Sysmon-artefacten – processen, netwerkverbindingen en systeemgebeurtenissen in kaart brengenForensische analyse van de Windows SYSTEM-hive – Systeemconfiguraties en hardware-informatie reconstruerenForensische analyse van de Windows TCP/IP-configuratie – Netwerkinstellingen in kaart brengenForensische analyse van Windows-tijdelijke bestanden – Tijdelijke artefacten als digitaal bewijsmateriaalForensische analyse van de Windows-miniatuurcache – miniatuurafbeeldingen als digitaal spoorForensische analyse van Windows Timeline – Gebruikersactiviteiten chronologisch in kaart brengenForensische analyse van Windows Update-artefacten – Installaties en systeemwijzigingen tracerenForensische analyse van Windows USB-artefacten – Aangesloten apparaten tracerenForensische analyse van Windows Volume Shadow Copies – Eerdere bestandsversies en systeeminformatie achterhalenForensische analyse van Windows VPN-artefacten – VPN-verbindingen en configuraties in kaart brengenForensische analyse van Windows WLAN-artefacten – Draadloze netwerkverbindingen tracerenForensische analyse van Windows WMI – Persistentie-mechanismen en systeemactiviteiten in kaart brengenForensische analyse van de Windows-certificaatopslag – Digitale certificaten en vertrouwensrelaties in kaart brengenHet Windows-paginabestand (pagefile.sys) forensisch analyserenForensische analyse van Windows-gebruikersprofielen – Gebruikersactiviteiten tracerenHet Windows-slaapstandbestand (hiberfil.sys) forensisch analyseren

Nu aanvragen – gratis eerste adviesgesprek

Weet u niet welke forensische dienst u nodig hebt? Wij geven u gratis en vrijblijvend advies.