Informática forense – Windows
Análise forense do subárvore «SOFTWARE» do Windows – Reconstruir as configurações de software e do sistema
O hive «SOFTWARE» do Windows contém inúmeras informações sobre programas instalados, componentes do sistema operativo, bem como configurações do sistema e das aplicações. No âmbito de uma investigação forense de TI, estes dados podem fornecer pistas valiosas sobre o software instalado, as definições do sistema e as alterações efetuadas no sistema operativo. As informações disponíveis dependem do sistema em questão e do âmbito da investigação.
Uma análise profissional nunca é realizada de forma isolada. Só a correlação com outros artefactos, como os hives SYSTEM, SAM e SECURITY, os registos de eventos, os ficheiros de pré-busca, o Amcache e outros vestígios digitais, permite uma avaliação técnica fiável.
Porquê o LanCologne?
Desde a sua fundação, a LanCologne dedica-se principalmente à informática forense profissional. Os nossos colaboradores possuem décadas de experiência na área das tecnologias da informação e prestam apoio a empresas, advogados, particulares e, regularmente, também a tribunais, na investigação técnica de casos digitais complexos.
A análise é realizada exclusivamente numa cópia forense ou numa imagem forense. A prova original permanece inalterada e é guardada de forma a garantir a sua integridade probatória.
Os nossos serviços
Analisamos o subárvore «SOFTWARE», reconstruímos as instalações de software e as configurações do sistema e cruzamos os resultados com outros artefactos do Windows. Todas as etapas da investigação são integralmente documentadas e avaliadas do ponto de vista técnico.
Áreas de aplicação típicas
É assim que se realiza a análise
Após a criação de uma imagem forense, o «SOFTWARE-Hive» é analisado. Posteriormente, os resultados são correlacionados com outros artefactos do Windows e enquadrados no contexto global da investigação.
Por que é que o «SOFTWARE» é importante?
O «SOFTWARE-Hive» fornece informações importantes sobre programas e configurações do sistema. No entanto, o seu valor informativo só se revela através da análise global de todos os vestígios digitais relevantes de um caso de investigação.
Perguntas frequentes
LanCologne – Análise forense do Windows em Colónia
Precisa de uma análise profissional do «SOFTWARE Hive» do Windows ou de outros artefactos do Windows? A LanCologne presta-lhe apoio na recolha de provas digitais com validade judicial, bem como na avaliação objetiva de sistemas Windows complexos.
Relacionado com este tema
- Análise forense do hive «SYSTEM» do Windows – Reconstruir configurações do sistema e informações de hardware
- Análise forense do BCD do Windows – Compreender as configurações de arranque
- Análise forense do WMI do Windows – Compreender os mecanismos de persistência e as atividades do sistema
- Análise forense das políticas de segurança do Windows – Compreender as configurações de segurança