IT-forenzika – Windows
Forenzična analiza artefaktov Windows COM – raziskovanje komponent in sistemskih dejavnosti
Das Component Object Model (COM) ist ein zentraler Bestandteil von Windows. Zahlreiche Anwendungen und Systemkomponenten registrieren COM-Objekte, CLSIDs und weitere Einträge, die im Rahmen einer IT-forensischen Untersuchung relevante Hinweise auf installierte Software, Konfigurationen oder Systemänderungen liefern können.
COM-Artefakte werden niemals isoliert bewertet. Erst die Korrelation mit Registry-Hives, Prefetch-Dateien, Event Logs, Dateisystemartefakten und weiteren digitalen Spuren ermöglicht eine belastbare technische Einordnung.
Zakaj LanCologne?
Od ustanovitve se podjetje LanCologne osredotoča predvsem na profesionalno IT-forenziko. Naši zaposleni imajo več desetletij izkušenj na področju informacijske tehnologije in nudijo podporo podjetjem, odvetnikom, posameznikom ter redno tudi sodiščem.
Preiskava se izvaja izključno na forenzični kopiji oziroma forenzičnem odtisu. Izvirni dokazni material ostane nespremenjen in se hrani na način, ki zagotavlja njegovo dokazno vrednost.
Naše storitve
Analiza COM-registracij, CLSID-jev, ProgID-jev in z njimi povezanih elementov registra, korelacija z drugimi elementi sistema Windows ter popolna dokumentacija vseh korakov preiskave.
Tipična področja uporabe
Tako poteka analiza
Po izdelavi forenzične kopije se vnosi v registru, povezani s COM, in drugi artefakti analizirajo ter skupaj z drugimi digitalnimi dokazi tehnično ovrednotijo.
Warum sind COM-Artefakte wichtig?
Lahko zagotovijo podatke o nameščenih komponentah, spremembah v sistemu ali zlorabljenih COM-objektih ter s tem pomagajo pri rekonstrukciji varnostnega incidenta.
Pogosta vprašanja
🔗 Sorodne teme
LanCologne – Forenzična analiza sistema Windows v Kölnu
LanCologne vam pomaga pri sodno veljavni analizi artefaktov Windows COM in objektivni rekonstrukciji zapletenih IT-forenzičnih primerov.
V zvezi s to temo
- Forenzična analiza Windows COM+ – Sledenje porazdeljenih komponent in storitev
- Forenzična analiza artefaktov Windows MountPoints2 – namigi o priključenih nosilcih podatkov
- Forenzična analiza predpomnilnika metapodatkov naprav v sistemu Windows – podatki o prepoznani strojni opremi
- Forenzična analiza prenosnih naprav Windows (WPD) – Mobilne naprave kot digitalni dokaz