IT-forenzika – Windows
Forenzična analiza artefaktov Windows AppCompat – sledenje izvajanju programov in združljivosti
Windows shranjuje različne podatke o združljivosti aplikacij (Application Compatibility). Ti zapisi lahko vsebujejo informacije o zagnanih programih, nastavitvah združljivosti in določenih sistemskih dogodkih. V okviru IT-forenzične preiskave se uporabljajo za tehnično klasifikacijo dejavnosti uporabnikov in programov.
Strokovna analiza se nikoli ne izvaja ločeno. Šele povezava s Prefetchom, Amcacheom, ShimCacheom, dnevniki dogodkov, artefakti v registru in drugimi digitalnimi sledmi omogoča zanesljivo tehnično oceno.
Zakaj LanCologne?
Od ustanovitve se podjetje LanCologne osredotoča predvsem na profesionalno IT-forenziko. Naši zaposleni imajo več desetletij izkušenj na področju informacijske tehnologije in pomagajo podjetjem, odvetnikom, posameznikom ter redno tudi sodiščem pri tehničnem raziskovanju zapletenih digitalnih primerov.
Preiskava se izvaja izključno na forenzični kopiji oziroma forenzičnem odtisu. Izvirni dokazni material ostane nespremenjen in se hrani na način, ki zagotavlja njegovo dokazno vrednost.
Naše storitve
Analiziramo artefakte, povezane z AppCompat, ovrednotimo podatke o izvajanju programov in rezultate primerjamo z drugimi artefakti sistema Windows. Vsi koraki preiskave so jasno dokumentirani.
Tipična področja uporabe
Tako poteka analiza
Po izdelavi forenzičnega odtisa se analizirajo ustrezni artefakti AppCompat. Nato sledi tehnična ocena skupaj z drugimi digitalnimi sledmi.
Zakaj so artefakti AppCompat pomembni?
Lahko zagotovijo dragocene informacije o izvajanju programov in sistemskih konfiguracijah. Njihova informativna vrednost pa se pokaže šele ob celoviti analizi vseh relevantnih digitalnih sledi.
Pogosta vprašanja
LanCologne – Forenzična analiza sistema Windows v Kölnu
Potrebujete strokovno analizo artefaktov Windows AppCompat ali drugih komponent sistema Windows? LanCologne vam nudi podporo pri sodno veljavnem pridobivanju digitalnih dokazov ter objektivni analizi kompleksnih sistemov Windows.
V zvezi s to temo
- Forenzična analiza omrežnih profilov v sistemu Windows – pregled omrežnih povezav in nastavitev
- Forenzična analiza artefaktov Windows WLAN – Sledenje brezžičnim omrežnim povezavam
- Forenzična analiza artefaktov RDP v sistemu Windows – sledenje povezavam prek oddaljenega namizja
- Forenzična analiza artefaktov SMB v sistemu Windows – sledenje omrežnim delitvam in dostopom do datotek