IT-forenzika – Windows

Forenzična analiza artefaktov Windows COM – raziskovanje komponent in sistemskih dejavnosti

Das Component Object Model (COM) ist ein zentraler Bestandteil von Windows. Zahlreiche Anwendungen und Systemkomponenten registrieren COM-Objekte, CLSIDs und weitere Einträge, die im Rahmen einer IT-forensischen Untersuchung relevante Hinweise auf installierte Software, Konfigurationen oder Systemänderungen liefern können.

Nezavezujoča poizvedba

COM-Artefakte werden niemals isoliert bewertet. Erst die Korrelation mit Registry-Hives, Prefetch-Dateien, Event Logs, Dateisystemartefakten und weiteren digitalen Spuren ermöglicht eine belastbare technische Einordnung.

Zakaj LanCologne?

Od ustanovitve se podjetje LanCologne osredotoča predvsem na profesionalno IT-forenziko. Naši zaposleni imajo več desetletij izkušenj na področju informacijske tehnologije in nudijo podporo podjetjem, odvetnikom, posameznikom ter redno tudi sodiščem.

Preiskava se izvaja izključno na forenzični kopiji oziroma forenzičnem odtisu. Izvirni dokazni material ostane nespremenjen in se hrani na način, ki zagotavlja njegovo dokazno vrednost.

Naše storitve

Analiza COM-registracij, CLSID-jev, ProgID-jev in z njimi povezanih elementov registra, korelacija z drugimi elementi sistema Windows ter popolna dokumentacija vseh korakov preiskave.

Tipična področja uporabe

•Analize zlonamerne programske opreme
•Odziv na incidente
•Raziskava mehanizmov obstojnosti
•Forenzika programske opreme
•Forenzična preiskava v podjetjih
•Sodna mnenja

Tako poteka analiza

Po izdelavi forenzične kopije se vnosi v registru, povezani s COM, in drugi artefakti analizirajo ter skupaj z drugimi digitalnimi dokazi tehnično ovrednotijo.

Warum sind COM-Artefakte wichtig?

Lahko zagotovijo podatke o nameščenih komponentah, spremembah v sistemu ali zlorabljenih COM-objektih ter s tem pomagajo pri rekonstrukciji varnostnega incidenta.

Pogosta vprašanja

Welche COM-Artefakte werden untersucht?+
Unter anderem CLSIDs, ProgIDs, InProcServer-Registrierungen und weitere COM-bezogene Registry-Einträge.
Sind COM-Artefakte allein beweiskräftig?+
Nein. Sie werden stets im Zusammenhang mit weiteren digitalen Spuren bewertet.
Ali delate na izvirnem sistemu?+
Ne. Analizira se izključno forenzična kopija oziroma forenzični odtis.
Sind COM-Artefakte für Malware-Untersuchungen relevant?+
Ja. Bestimmte Schadprogramme nutzen COM-Technologien oder hinterlassen entsprechende Spuren.

LanCologne – Forenzična analiza sistema Windows v Kölnu

LanCologne vam pomaga pri sodno veljavni analizi artefaktov Windows COM in objektivni rekonstrukciji zapletenih IT-forenzičnih primerov.

Stopite v stik zdaj