IT-forenzika – Windows
Forenzična analiza datoteke Hosts v sistemu Windows – Sledenje ročnemu razreševanju imen
Datoteka »hosts« omogoča lokalno povezovanje imen gostiteljev z IP-naslovi, Windows pa jo upošteva pred poizvedbo v sistemu DNS. Spremembe te datoteke lahko služijo legitimnim administrativnim namenom, lahko pa tudi kažejo na manipulacije ali zlonamerno programsko opremo.
Strokovna analiza se nikoli ne izvaja ločeno. Šele povezava z artefakti DNS, podatki iz registra, dnevniki dogodkov, artefakti brskalnika in drugimi digitalnimi sledmi omogoča zanesljivo tehnično oceno.
Zakaj LanCologne?
Od ustanovitve se podjetje LanCologne osredotoča predvsem na profesionalno IT-forenziko. Naši zaposleni imajo več desetletij izkušenj na področju informacijske tehnologije in pomagajo podjetjem, odvetnikom, posameznikom ter redno tudi sodiščem pri tehničnem raziskovanju zapletenih digitalnih primerov.
Preiskava se izvaja izključno na forenzični kopiji oziroma forenzičnem odtisu. Izvirni dokazni material ostane nespremenjen in se hrani na način, ki zagotavlja njegovo dokazno vrednost.
Naše storitve
Analiziramo vsebino, časovne oznake in morebitne spremembe datoteke »hosts« ter jih ocenjujemo skupaj z drugimi artefakti sistema Windows. Vsi koraki preiskave so jasno dokumentirani.
Tipična področja uporabe
Tako poteka analiza
Po izdelavi forenzične kopije se datoteka »hosts« skupaj s pripadajočimi sistemskimi artefakti analizira. Nato sledi celovita tehnična ocena.
Zakaj je datoteka Hosts pomembna?
Spremembe v datoteki hosts lahko vplivajo na razreševanje imen. Ali je neka sprememba pomembna, se ugotovi šele na podlagi celovite analize vseh obstoječih digitalnih sledi.
Pogosta vprašanja
LanCologne – Forenzična analiza sistema Windows v Kölnu
Potrebujete strokovno analizo datoteke »hosts« v sistemu Windows ali drugih elementov sistema Windows? LanCologne vam nudi podporo pri pridobivanju digitalnih dokazov, ki so sprejemljivi v sodnem postopku, ter pri objektivni analizi kompleksnih sistemov Windows.
V zvezi s to temo
- Forenzična analiza konfiguracije TCP/IP v sistemu Windows – razumevanje omrežnih nastavitev
- Forenzična analiza omrežnih kartic v sistemu Windows – pregled omrežnih vmesnikov in sistemskih nastavitev
- Forenzična analiza senčnih kopij datotek v sistemu Windows – pregled prejšnjih stanij datotek in sistemskih podatkov
- Forenzična analiza baze podatkov Windows Search – pregled indeksiranih datotek in podatkov o iskanju