Informática forense – Windows

Análise forense de artefactos COM do Windows – Identificação de componentes e atividades do sistema

Das Component Object Model (COM) ist ein zentraler Bestandteil von Windows. Zahlreiche Anwendungen und Systemkomponenten registrieren COM-Objekte, CLSIDs und weitere Einträge, die im Rahmen einer IT-forensischen Untersuchung relevante Hinweise auf installierte Software, Konfigurationen oder Systemänderungen liefern können.

Pedido de informação sem compromisso

COM-Artefakte werden niemals isoliert bewertet. Erst die Korrelation mit Registry-Hives, Prefetch-Dateien, Event Logs, Dateisystemartefakten und weiteren digitalen Spuren ermöglicht eine belastbare technische Einordnung.

Porquê o LanCologne?

Desde a sua fundação, a LanCologne dedica-se principalmente à informática forense profissional. Os nossos colaboradores contam com décadas de experiência na área das tecnologias da informação e prestam apoio a empresas, advogados, particulares e, regularmente, também a tribunais.

A análise é realizada exclusivamente numa cópia forense ou numa imagem forense. A prova original permanece inalterada e é guardada de forma a garantir a sua integridade probatória.

Os nossos serviços

Análise de registos COM, CLSIDs, ProgIDs e artefactos do Registo associados, correlação com outros artefactos do Windows, bem como documentação completa de todas as etapas da investigação.

Áreas de aplicação típicas

Análises de malware
Resposta a Incidentes
Estudo dos mecanismos de persistência
Análise forense de software
Perícia empresarial
Pareceres judiciais

É assim que se realiza a análise

Após a criação de uma cópia forense, as entradas do Registo relacionadas com COM e outros artefactos são analisadas e avaliadas tecnicamente em conjunto com outras provas digitais.

Warum sind COM-Artefakte wichtig?

Podem fornecer informações sobre componentes instalados, alterações no sistema ou objetos COM utilizados indevidamente, contribuindo assim para a reconstrução de um incidente de segurança.

Perguntas frequentes

Welche COM-Artefakte werden untersucht?+
Unter anderem CLSIDs, ProgIDs, InProcServer-Registrierungen und weitere COM-bezogene Registry-Einträge.
Sind COM-Artefakte allein beweiskräftig?+
Nein. Sie werden stets im Zusammenhang mit weiteren digitalen Spuren bewertet.
Wird auf dem Originalsystem gearbeitet?+
Não. A análise é efetuada exclusivamente sobre uma cópia forense ou uma imagem forense.
Sind COM-Artefakte für Malware-Untersuchungen relevant?+
Ja. Bestimmte Schadprogramme nutzen COM-Technologien oder hinterlassen entsprechende Spuren.

🔗 Temas relacionados

LanCologne – Análise forense do Windows em Colónia

A LanCologne apoia-o na análise, com validade judicial, de artefactos COM do Windows e na reconstrução objetiva de casos complexos de informática forense.

Entre em contacto connosco agora