Informatyka śledcza – Windows

Analiza kryminalistyczna artefaktów COM systemu Windows – śledzenie komponentów i aktywności systemowej

Das Component Object Model (COM) ist ein zentraler Bestandteil von Windows. Zahlreiche Anwendungen und Systemkomponenten registrieren COM-Objekte, CLSIDs und weitere Einträge, die im Rahmen einer IT-forensischen Untersuchung relevante Hinweise auf installierte Software, Konfigurationen oder Systemänderungen liefern können.

Wysyłaj zapytanie bez zobowiązań

COM-Artefakte werden niemals isoliert bewertet. Erst die Korrelation mit Registry-Hives, Prefetch-Dateien, Event Logs, Dateisystemartefakten und weiteren digitalen Spuren ermöglicht eine belastbare technische Einordnung.

Dlaczego LanCologne?

Od momentu powstania firma LanCologne zajmuje się przede wszystkim profesjonalną kryminalistyką informatyczną. Nasi pracownicy mają wieloletnie doświadczenie w dziedzinie technologii informacyjnych i wspierają przedsiębiorstwa, prawników, osoby prywatne, a także regularnie sądy.

Badanie przeprowadza się wyłącznie na kopii kryminalistycznej lub obrazie kryminalistycznym. Oryginalny dowód pozostaje niezmieniony i jest przechowywany w sposób zapewniający jego integralność dowodową.

Nasze usługi

Analiza wpisów COM, identyfikatorów CLSID, identyfikatorów ProgID oraz powiązanych elementów rejestru, korelacja z innymi elementami systemu Windows, a także pełna dokumentacja wszystkich etapów badania.

Typowe obszary zastosowań

Analizy złośliwego oprogramowania
Reagowanie na incydenty
Badanie mechanizmów trwałości
Kryminalistyka komputerowa
Kryminalistyka korporacyjna
Ekspertyzy sądowe

Tak przebiega analiza

Po utworzeniu obrazu kryminalistycznego analizowane są wpisy rejestru związane z COM oraz inne artefakty, a następnie poddawane są one technicznej ocenie wraz z innymi dowodami cyfrowymi.

Warum sind COM-Artefakte wichtig?

Mogą one dostarczyć informacji na temat zainstalowanych komponentów, zmian w systemie lub nadużytych obiektów COM, a tym samym pomóc w odtworzeniu przebiegu incydentu bezpieczeństwa.

Najczęściej zadawane pytania

Welche COM-Artefakte werden untersucht?+
Unter anderem CLSIDs, ProgIDs, InProcServer-Registrierungen und weitere COM-bezogene Registry-Einträge.
Sind COM-Artefakte allein beweiskräftig?+
Nein. Sie werden stets im Zusammenhang mit weiteren digitalen Spuren bewertet.
Wird auf dem Originalsystem gearbeitet?+
Nie. Analizie poddawana jest wyłącznie kopia kryminalistyczna lub obraz kryminalistyczny.
Sind COM-Artefakte für Malware-Untersuchungen relevant?+
Ja. Bestimmte Schadprogramme nutzen COM-Technologien oder hinterlassen entsprechende Spuren.

LanCologne – Analiza kryminalistyczna systemu Windows w Kolonii

LanCologne wspiera Państwa w przeprowadzaniu analizy artefaktów Windows COM, która spełnia wymogi sądowe, oraz w obiektywnej rekonstrukcji złożonych przypadków z zakresu informatyki śledczej.

Skontaktuj się z nami już teraz