Informática forense – Windows

Windows COM+ forensisch analysieren – Verteilte Komponenten und Dienste nachvollziehen

COM+ erweitert das Component Object Model (COM) um zusätzliche Funktionen wie Transaktionsverwaltung, Ereignissteuerung und sicherheitsrelevante Dienste. Anwendungen und Systemkomponenten können COM+-Objekte nutzen und dabei Konfigurations- und Protokollspuren hinterlassen.

Pedido de informação sem compromisso

Im Rahmen einer professionellen IT-forensischen Untersuchung werden COM+-Artefakte niemals isoliert bewertet. Erst die Korrelation mit Registry-Artefakten, Windows-Diensten, Ereignisprotokollen, Dateisystemspuren und weiteren digitalen Beweismitteln ermöglicht eine belastbare technische Bewertung.

Porquê o LanCologne?

Desde a sua fundação, a LanCologne dedica-se principalmente à informática forense profissional. Os nossos colaboradores contam com décadas de experiência na área das tecnologias da informação e prestam apoio a empresas, advogados, particulares e, regularmente, também a tribunais.

A análise é realizada exclusivamente numa cópia forense ou numa imagem forense. A prova original permanece inalterada e é guardada de forma a garantir a sua integridade probatória.

Os nossos serviços

Analyse von COM+-Konfigurationen, Diensten und Anwendungen, Auswertung sicherheitsrelevanter Einstellungen, Korrelation mit weiteren Windows-Artefakten sowie vollständige Dokumentation sämtlicher Untersuchungsschritte.

Áreas de aplicação típicas

Resposta a Incidentes
Análises de malware
Estudo dos mecanismos de persistência
Análise forense de software
Perícia empresarial
Pareceres judiciais

É assim que se realiza a análise

Nach der Erstellung eines forensischen Abbilds werden vorhandene COM+-Artefakte identifiziert, ausgewertet und gemeinsam mit weiteren digitalen Spuren technisch eingeordnet.

Warum sind COM+-Artefakte wichtig?

Sie können Hinweise auf installierte Anwendungen, sicherheitsrelevante Konfigurationen und Änderungen an Systemkomponenten liefern und damit zur Rekonstruktion komplexer IT-Sachverhalte beitragen.

Perguntas frequentes

Welche COM+-Artefakte werden untersucht?+
Unter anderem COM+-Anwendungen, Dienste, Konfigurationsdaten und zugehörige Registry-Einträge.
Sind COM+-Artefakte immer vorhanden?+
Nein. Ihr Umfang hängt von den installierten Anwendungen und der Systemkonfiguration ab.
Wird auf dem Originalsystem gearbeitet?+
Não. A análise é efetuada exclusivamente sobre uma cópia forense ou uma imagem forense.
Reichen COM+-Artefakte allein für ein Gutachten aus?+
Não. São sempre avaliadas em conjunto com outros vestígios digitais.

LanCologne – Análise forense do Windows em Colónia

LanCologne unterstützt Sie bei der gerichtsfesten Analyse von Windows-COM+-Artefakten sowie der objektiven Rekonstruktion komplexer IT-forensischer Sachverhalte.

Entre em contacto connosco agora