Diese Übersicht bündelt alle Fragen und Antworten rund um professionelle Windows-Forensik bei LanCologne – von Dateisystem und Registry über Nutzungsspuren und Sicherheitssoftware bis hin zu Netzwerk-, Cloud- und Anwendungsartefakten. Klicken Sie auf eine Kategorie, um die passenden Fragen zu sehen.
Dateisystem und Speicherstruktur
- Forenzična analiza datotečnega sistema NTFS – Osnova skoraj vsake preiskave v sistemu Windows
- Forenzična analiza glavne datoteke (MFT) – Srce datotečnega sistema NTFS
- Forenzična analiza dnevnika USN – sledenje spremembam v sistemih Windows
- Forenzična analiza datoteke za izmenjavo pomnilnika v sistemu Windows (pagefile.sys)
- Forenzična analiza datoteke mirovanja sistema Windows (hiberfil.sys)
- Windows Thumbnail Cache forensisch analysieren – Vorschaubilder als digitale Spur
- Windows pagefile.sys vertieft forensisch analysieren – Ausgelagerte Speicherinhalte rekonstruieren
- Poglobljena forenzična analiza datoteke hiberfil.sys v sistemu Windows – Rekonstrukcija shranjene vsebine delovnega pomnilnika
- Forenzična analiza artefaktov Windows ReadyBoot in ReadyBoost – spremljanje zagonskih postopkov in porabe sistemskih virov
- Forenzična analiza izpisov pomnilnika RAM v sistemu Windows – varnostno kopiranje minljivih dokazov iz delovnega pomnilnika
- Forenzična analiza datoteke swapfile.sys v sistemu Windows – analiza dodatnih artefaktov v pomnilniku
Registry und Systemkonfiguration
- Forenzična analiza registra sistema Windows – eden najpomembnejših virov informacij v forenziki sistema Windows
- Forenzična analiza dnevnikov transakcij registra sistema Windows – sledenje spremembam v registru
- Forenzična analiza uporabniških računov v sistemu Windows (SAM) – analiza lokalnih računov in varnostnih podatkov
- Forenzična analiza panja »SECURITY« v sistemu Windows – pregled varnostnih nastavitev
- Windows SOFTWARE-Hive forensisch analysieren – Software- und Systemkonfigurationen rekonstruieren
- Windows SYSTEM-Hive forensisch analysieren – Systemkonfigurationen und Hardwareinformationen rekonstruieren
- Forenzična analiza BCD v sistemu Windows – razumevanje konfiguracij zagona
- Windows WMI forensisch analysieren – Persistenzmechanismen und Systemaktivitäten nachvollziehen
- Windows Sicherheitsrichtlinien forensisch analysieren – Sicherheitskonfigurationen nachvollziehen
- Windows Gruppenrichtlinien (Group Policy) forensisch analysieren – Systemkonfigurationen nachvollziehen
- Forenzična analiza artefaktov sistema Windows Active Directory – tehnično spremljanje dejavnosti v domeni
Nutzungsspuren und Programmausführung
- Forenzična analiza datotek prednalaganja v sistemu Windows – prepoznavanje znakov izvajanja programov
- Forenzična analiza datotek LNK – ponovno vzpostavljanje uporabniških dejavnosti na pregleden način
- Forenzična analiza seznamov »Jump Lists« – pomembni namigi o dejavnostih uporabnikov
- Forenzična analiza ShellBags – rekonstrukcija dostopov do map in dejavnosti uporabnikov
- Forenzična analiza Amcache – znaki, ki kažejo na programe in sistemsko aktivnost
- Forenzična analiza ShimCache (AppCompatCache) – podatki o zagnanih aplikacijah
- Forenzična analiza SRUM – sledenje dejavnostim sistema in omrežja
- Forenzična analiza časovnice sistema Windows – kronološki pregled dejavnosti uporabnikov
- Forenzična analiza orodja »Windows Reliability Monitor« – kronološki pregled sprememb sistema in napak
- Forenzična analiza baze podatkov obvestil sistema Windows – obvestila kot digitalni sled
- Forenzična analiza zgodovine odložišča v sistemu Windows – vsebina odložišča kot digitalna sled dokazov
- Forenzična analiza predpomnilnika dejavnosti sistema Windows – rekonstrukcija dejavnosti uporabnikov
- Forenzična analiza predpomnilnika pisav v sistemu Windows – namigi o uporabi dokumentov in programov
Sicherheit, Verschlüsselung und Schutzsoftware
- Forenzična analiza artefaktov BitLockerja v sistemu Windows – pregled stanja šifriranja in sistemskih podatkov
- Forenzična analiza upravitelja poverilnic v sistemu Windows – pregled shranjenih poverilnic
- Forenzična analiza Windows DPAPI – Sledenje zaščitenim uporabniškim podatkom in ključem
- Windows Defender-Artefakte forensisch analysieren – Sicherheitsereignisse nachvollziehen
- Windows Microsoft Defender for Endpoint (MDE) Artefakte forensisch analysieren – Sicherheitsereignisse nachvollziehen
- Forenzična analiza artefaktov sistema Windows EDR – rekonstrukcija varnostnih dogodkov in verig napadov
- Windows Antiviren- und Sicherheitssoftware forensisch analysieren – Sicherheitsereignisse technisch bewerten
- Forenzična analiza artefaktov Windows Sandbox – raziskovanje začasnih izvedbenih okolij
- Forenzična analiza Windows Defender Application Control (WDAC) – razumevanje smernic za aplikacije
- Forenzična analiza artefaktov protivirusnega programa Windows Defender – sledenje varnostnim dogodkom
Netzwerk und Kommunikation
- Forenzična analiza predpomnilnika DNS v sistemu Windows – spremljanje omrežnih dejavnosti
- Forenzična analiza artefaktov požarnega zidu sistema Windows – sledenje omrežne komunikacije in spremembam v nastavitvah
- Forenzična analiza artefaktov Windows COM – raziskovanje komponent in sistemskih dejavnosti
- Forenzična analiza Windows COM+ – Sledenje porazdeljenih komponent in storitev
- Windows MountPoints2-Artefakte forensisch analysieren – Hinweise auf angeschlossene Datenträger
- Forenzična analiza predpomnilnika metapodatkov naprav v sistemu Windows – podatki o prepoznani strojni opremi
- Forenzična analiza prenosnih naprav Windows (WPD) – Mobilne naprave kot digitalni dokaz
- Forenzična analiza napak pri Bluetoothu v sistemu Windows – sledenje povezanih naprav in povezav
- Forenzična analiza funkcije »Windows Nearby Sharing« – rekonstrukcija lokalnih prenosov datotek
- Forenzična analiza optimizacije prenosa v sistemu Windows – raziskovanje artefaktov Update in artefaktov prenosa
Autostart, Prozesse und Systemprotokolle
- Forenzična analiza dnevnikov dogodkov sistema Windows – pregledna analiza sistemskih dogodkov
- Forenzična analiza storitev sistema Windows – preučevanje vztrajnosti in konfiguracije sistema
- Forenzična analiza vnosov v avtomatskem zagonu sistema Windows – prepoznavanje mehanizmov vztrajnosti
- Forenzična analiza načrtovanih nalog (Scheduled Tasks) – Sledenje avtomatskim postopkom
- Forenzična analiza protokolov Windows SetupAPI – sledenje namestitvam naprav
- Forenzična analiza artefaktov Windows PowerShell – sledenje ukazov in dejavnosti
- Forenzična analiza artefaktov sistema Sysmon v operacijskem sistemu Windows – sledenje procesom, omrežnim povezavam in sistemskim dogodkom
- Forenzična analiza protokolov ETL v sistemu Windows – podrobna analiza sistemskih dogodkov
- Forenzična analiza orodja Windows Performance Monitor in dnevnikov zmogljivosti – razumevanje stanja sistema
- Windows Live Response Artefakte forensisch analysieren – Flüchtige Systeminformationen sichern
- Windows Print Spooler forensisch analysieren – Druckvorgänge technisch nachvollziehen
Benutzer, Cloud und Anwendungen
- Forenzična analiza koša v sistemu Windows – sledenje izbrisanih datotek
- Windows USB-Artefakte forensisch analysieren – Angeschlossene Geräte nachvollziehen
- Forenzična analiza uporabniških profilov v sistemu Windows – sledenje dejavnostim uporabnikov
- Forenzična analiza mape AppData v sistemu Windows – analiza podatkov aplikacij in uporabnikov
- Windows Temp-Dateien forensisch analysieren – Temporäre Artefakte als digitale Beweismittel
- Windows Papierkorb (.Bin) vertieft forensisch analysieren – Löschvorgänge nachvollziehen
- Windows Offline Files (CSC) forensisch analysieren – Zwischengespeicherte Netzwerkdateien auswerten
- Windows Synchronisierungsartefakte forensisch analysieren – Synchronisationsvorgänge nachvollziehen
- Forenzična analiza artefaktov storitve Windows OneDrive – tehnična ocena lokalnih sledov v oblaku
- Forenzična analiza artefaktov v sistemu Windows Update – sledenje namestitvam in spremembam sistema
- Forenzična analiza artefaktov v Microsoft Store za Windows – pregled nameščenih aplikacij in posodobitev
- Forenzična analiza paketov Windows AppX – razumevanje sodobnih aplikacij za Windows
- Forenzična analiza paketov MSIX v sistemu Windows – razumevanje sodobnih namestitev aplikacij
- Forenzična analiza artefaktov Windows Hyper-V – razumevanje virtualnih infrastruktur
Druga vprašanja
- Windows EFS forensisch analysieren – Verschlüsselte Dateien und Zertifikate untersuchen
- Windows Zertifikatsspeicher forensisch analysieren – Digitale Zertifikate und Vertrauensstellungen nachvollziehen
- Windows AppCompat-Artefakte forensisch analysieren – Programmausführungen und Kompatibilität nachvollziehen
- Windows Netzwerkprofile forensisch analysieren – Netzwerkverbindungen und Konfigurationen nachvollziehen
- Windows WLAN-Artefakte forensisch analysieren – Drahtlose Netzwerkverbindungen nachvollziehen
- Forenzična analiza artefaktov RDP v sistemu Windows – sledenje povezavam prek oddaljenega namizja
- Forenzična analiza artefaktov SMB v sistemu Windows – sledenje omrežnim delitvam in dostopom do datotek
- Forenzična analiza artefaktov VPN v sistemu Windows – preučevanje povezav in konfiguracij VPN
- Forenzična analiza artefaktov DNS-odjemalca v sistemu Windows – sledenje razreševanju imen in omrežnim dejavnostim
- Forenzična analiza artefaktov proxyja v sistemu Windows – razumevanje konfiguracij proxyja in omrežne komunikacije
- Forenzična analiza datoteke Hosts v sistemu Windows – Sledenje ročnemu razreševanju imen
- Forenzična analiza konfiguracije TCP/IP v sistemu Windows – razumevanje omrežnih nastavitev
- Forenzična analiza omrežnih kartic v sistemu Windows – pregled omrežnih vmesnikov in sistemskih nastavitev
- Forenzična analiza senčnih kopij datotek v sistemu Windows – pregled prejšnjih stanij datotek in sistemskih podatkov
- Forenzična analiza baze podatkov Windows Search – pregled indeksiranih datotek in podatkov o iskanju
- Forenzična analiza indeksa Windows Search – Sledenje indeksiranim podatkom in sklicem na datoteke
- Windows Error Reporting (WER) forensisch analysieren – Programmabstürze und Systemfehler nachvollziehen
- Forenzična analiza zapisov o sesutju sistema Windows – tehnična rekonstrukcija sesutij sistema
- Windows Memory Dumps forensisch analysieren – Flüchtige Daten aus dem Arbeitsspeicher auswerten