IT-forenzika – Windows
Forenzična analiza seznamov »Jump Lists« – pomembni namigi o dejavnostih uporabnikov
Seznami skokov (Jump Lists) sodijo med pomembne artefakte sodobnih sistemov Windows. Shranjujejo informacije o pogosto ali nazadnje uporabljenih datotekah, mapah in aplikacijah ter lahko s tem zagotovijo dragocene namige o dejavnostih uporabnikov. V okviru profesionalne forenzične analize sistema Windows se seznami Jump Lists nikoli ne obravnavajo ločeno. Šele skupna analiza z drugimi artefakti omogoča objektivno rekonstrukcijo tehničnih potekov.
Zakaj LanCologne?
Od ustanovitve se podjetje LanCologne osredotoča predvsem na profesionalno IT-forenziko. Naši zaposleni imajo več desetletij izkušenj na področju informacijske tehnologije in pomagajo podjetjem, odvetnikom, posameznikom ter redno tudi sodiščem pri tehničnem raziskovanju zapletenih digitalnih primerov.
Preiskava se načeloma izvaja izključno na forenzični kopiji oziroma forenzičnem odtisu. Izvirni dokazni material ostane nespremenjen in se hrani na način, ki zagotavlja njegovo dokazno vrednost.
Naše storitve
Analiziramo sezname »Jump Lists« glede na odprte datoteke, ciljne poti, časovne podatke in druge metapodatke. Rezultate primerjamo z artefakti, kot so datoteke LNK, register sistema Windows, glavna datotečna tabela (MFT), dnevnik USN in dnevniki dogodkov, da bi omogočili zanesljive tehnične ugotovitve.
Tipična področja uporabe
Tako poteka forenzična preiskava seznama skokov
Po izdelavi forenzične kopije se identificirajo in analizirajo obstoječi seznami »Jump Lists«. Vsebovane informacije se primerjajo z drugimi artefakti sistema Windows in časovno razvrstijo. Vsi koraki preiskave se v celoti dokumentirajo.
Zakaj so seznami Jump Lists tako pomembni?
Seznami »Jump Lists« pogosto nudijo namige o tem, katere datoteke in aplikacije so bile dejansko uporabljene. Njihova informativna vrednost pa se pokaže šele ob celoviti analizi vseh relevantnih digitalnih sledi v okviru posameznega preiskovalnega primera.
Pogosta vprašanja
LanCologne – Forenzična analiza sistema Windows v Kölnu
Potrebujete strokovno analizo »Jump Lists« ali drugih artefaktov sistema Windows? LanCologne vam pomaga pri sodno veljavnem pridobivanju digitalnih dokazov in objektivni analizi kompleksnih sistemov Windows.
V zvezi s to temo
- Forenzična analiza ShellBags – rekonstrukcija dostopov do map in dejavnosti uporabnikov
- Forenzična analiza Amcache – znaki, ki kažejo na programe in sistemsko aktivnost
- Forenzična analiza ShimCache (AppCompatCache) – podatki o zagnanih aplikacijah
- Forenzična analiza SRUM – sledenje dejavnostim sistema in omrežja