Informática forense – Windows
Análise forense da cache de tipos de letra do Windows – Indícios sobre a utilização de documentos e programas
Der Windows Font Cache dient der Optimierung der Darstellung installierter Schriftarten. Die zugehörigen Cache-Dateien können im Rahmen einer IT-forensischen Untersuchung zusätzliche Hinweise auf die Nutzung bestimmter Anwendungen, Dokumente oder Schriftarten liefern.
Der Font Cache besitzt in der Regel keinen eigenständigen Beweiswert. Seine Bedeutung ergibt sich vielmehr aus der Korrelation mit weiteren Artefakten wie Dateisystemspuren, Prefetch-Dateien, Jump Lists, Registry-Einträgen und Ereignisprotokollen. Erst die Gesamtauswertung ermöglicht eine belastbare technische Bewertung.
Porquê o LanCologne?
Desde a sua fundação, a LanCologne dedica-se principalmente à informática forense profissional. Os nossos colaboradores contam com décadas de experiência na área das tecnologias da informação e prestam apoio a empresas, advogados, particulares e, regularmente, também a tribunais.
A análise é realizada exclusivamente numa cópia forense ou numa imagem forense. A prova original permanece inalterada e é guardada de forma a garantir a sua integridade probatória.
Os nossos serviços
Analyse der Font-Cache-Dateien, Auswertung installierter Schriftarten, Korrelation mit weiteren Windows-Artefakten sowie vollständige Dokumentation sämtlicher Untersuchungsschritte.
Áreas de aplicação típicas
É assim que se realiza a análise
Nach der Erstellung eines forensischen Abbilds werden vorhandene Font-Cache-Artefakte identifiziert, ausgewertet und gemeinsam mit weiteren digitalen Spuren technisch eingeordnet.
Warum ist der Font Cache wichtig?
Der Font Cache kann zusätzliche Anhaltspunkte für die Nutzung bestimmter Anwendungen oder Dokumente liefern und ergänzt dadurch die Gesamtrekonstruktion eines digitalen Sachverhalts.
Perguntas frequentes
🔗 Temas relacionados
LanCologne – Análise forense do Windows em Colónia
LanCologne unterstützt Sie bei der gerichtsfesten Analyse des Windows Font Cache und der objektiven Rekonstruktion digitaler Benutzeraktivitäten.
Relacionado com este tema
- Analisar forensicamente os ficheiros de pré-busca do Windows – Identificar indícios de execução de programas
- Analisar arquivos LNK de forma forense – Reconstruir as atividades do utilizador de forma compreensível
- Análise forense das Jump Lists – Indícios importantes sobre as atividades dos utilizadores
- Análise forense de ShellBags – Reconstruir o acesso às pastas e as atividades dos utilizadores