IT-Forensik – Windows

Windows COM-Artefakte forensisch analysieren – Komponenten und Systemaktivitäten nachvollziehen

Das Component Object Model (COM) ist ein zentraler Bestandteil von Windows. Zahlreiche Anwendungen und Systemkomponenten registrieren COM-Objekte, CLSIDs und weitere Einträge, die im Rahmen einer IT-forensischen Untersuchung relevante Hinweise auf installierte Software, Konfigurationen oder Systemänderungen liefern können.

Nezavezujoča poizvedba

COM-Artefakte werden niemals isoliert bewertet. Erst die Korrelation mit Registry-Hives, Prefetch-Dateien, Event Logs, Dateisystemartefakten und weiteren digitalen Spuren ermöglicht eine belastbare technische Einordnung.

Zakaj LanCologne?

Od ustanovitve se podjetje LanCologne osredotoča predvsem na profesionalno IT-forenziko. Naši zaposleni imajo več desetletij izkušenj na področju informacijske tehnologije in nudijo podporo podjetjem, odvetnikom, posameznikom ter redno tudi sodiščem.

Preiskava se izvaja izključno na forenzični kopiji oziroma forenzičnem odtisu. Izvirni dokazni material ostane nespremenjen in se hrani na način, ki zagotavlja njegovo dokazno vrednost.

Naše storitve

Analyse von COM-Registrierungen, CLSIDs, ProgIDs und zugehörigen Registry-Artefakten, Korrelation mit weiteren Windows-Artefakten sowie vollständige Dokumentation sämtlicher Untersuchungsschritte.

Tipična področja uporabe

Analize zlonamerne programske opreme
Odziv na incidente
Raziskava mehanizmov obstojnosti
Forenzika programske opreme
Forenzična preiskava v podjetjih
Sodna mnenja

So läuft die Analyse ab

Nach der Erstellung eines forensischen Abbilds werden COM-bezogene Registry-Einträge und weitere Artefakte ausgewertet und gemeinsam mit anderen digitalen Beweismitteln technisch bewertet.

Warum sind COM-Artefakte wichtig?

Sie können Hinweise auf installierte Komponenten, Systemänderungen oder missbrauchte COM-Objekte liefern und dadurch die Rekonstruktion eines Sicherheitsvorfalls unterstützen.

Häufige Fragen

Welche COM-Artefakte werden untersucht?+
Unter anderem CLSIDs, ProgIDs, InProcServer-Registrierungen und weitere COM-bezogene Registry-Einträge.
Sind COM-Artefakte allein beweiskräftig?+
Nein. Sie werden stets im Zusammenhang mit weiteren digitalen Spuren bewertet.
Wird auf dem Originalsystem gearbeitet?+
Nein. Analysiert wird ausschließlich eine forensische Kopie beziehungsweise ein forensisches Abbild.
Sind COM-Artefakte für Malware-Untersuchungen relevant?+
Ja. Bestimmte Schadprogramme nutzen COM-Technologien oder hinterlassen entsprechende Spuren.

LanCologne – Windows-Forensik in Köln

LanCologne unterstützt Sie bei der gerichtsfesten Analyse von Windows-COM-Artefakten und der objektiven Rekonstruktion komplexer IT-forensischer Sachverhalte.

Stopite v stik zdaj