LANCOLOGNE IT-FORENSIK

Alle Forensik-Leistungen im Überblick

Professionelle IT-Forensik für Mobile Geräte und Windows-Systeme – gerichtsverwertbar, DSGVO-konform, erfahren.

136
Mobil kriminalteknik
100
Windows Forensik

MOBILFORENSIK

Mobil kriminalteknik

136 spezialisierte Leistungen rund um Smartphones & Tablets

ADB (Android Debug Bridge) inom IT-kriminalteknikAirDrop-artefakterAndroid Keystore och säkerhetsarkitekturAndroid Verified Boot (AVB)Android-App-Berechtigungen forensisch analysierenForensisk analys av Android-säkerhetskopieringsartefakterAndroid-Backups – Möglichkeiten und GrenzenForensisk analys av Android-meddelanden (Notifications)Forensisk analys av Android-Bluetooth-artefakterAndroid-Call-Logs (Anruflisten) forensisch analysierenAndroid-Cloud-Synchronisation forensisch analysierenForensisk analys av Android-kraschdumps och tombstonesAndroid-Dateimanager und Downloads forensisch analysierenAndroid-Dateisystem-Artefakte forensisch analysierenAndroid-E-Mail-ForensikForensisk analys av Android-eSIMAndroid-forensik – Professionell analys av digitala bevis på Android-enheterForensisk analys av Android-enhetsloggar (händelser och systemloggar)Android-Kalender forensisch analysierenAndroid-Kontakte forensisch analysierenAndroid-NFC-Artefakte forensisch analysierenForensisk analys av artefakter från Android-SIM-kortAndroid-SMS und MMS forensisch analysierenAndroid-Standortdaten forensisch analysierenAndroid-Systemeinstellungen forensisch analysierenAndroid-systemloggar och LogcatAndroid-tidslinje och rekonstruktion av händelserAndroid-Trojaner, Banking-Malware und RATsAndroid-USB- und OTG-Artefakte forensisch analysierenForensisk analys av Android-WLAN-artefakterForensisk analys av Android-tidsstämplar och tidszonerAnti-Forensik auf Android erkennenAPFS – Apples filsystemApple Data Protection och mekanismer för dataskyddApple Health (HealthKit) – IT-forensisk undersökningFel i Apple MapsApple-ID, synkronisering och enhetskopplingAutenticitetskontroll av digitala bevisBeweiskraft digitaler ArtefakteBevissäkring av smartphonesCellebrite in der MobilforensikCellebrite inom mobilforensik – Professionell säkerhetskopiering och analys av digitala bevisSpårbarhetskedja för smartphonesBevisa chattmanipulationerBevisa chattmanipulationer – Objektiv IT-forensisk undersökning av digital kommunikationCustom Recovery (TWRP & Co.) aus Sicht der Android-ForensikCustom-ROMs aus Sicht der Android-ForensikDas Android-Dateisystem verständlich erklärtiOS-filsystemet förklarat på ett lättförståeligt sättDigitale Metadaten professionell untersuchen lassenAvancerad logisk extrahering från en smartphoneForensisk analys av EXIF-metadata i bilderFacebook Messenger auf Android forensisch analysierenFaceTime-ArtefakteFastboot och bootloaderFile Based Encryption (FBE) und Full Disk Encryption (FDE)Full File System (FFS) in der mobilen IT-ForensikGegengutachten / PlausibilitätsprüfungÅterställa raderade data på AndroidRättsligt användbara expertutlåtanden om mobiltelefonerGoogle Chrome auf Android forensisch analysierenGoogle Fotos auf Android forensisch analysierenGoogle Maps auf Android forensisch analysierenGoogle-konto och Google Cloud-objektGrenzen und Unsicherheiten IT-forensischer GutachtenUtlåtanden för domstolar och åklagarmyndigheterExpertutlåtanden för advokaterHäufige Fragen zu Kosten, Vergütung und AbrechnungiCloud-forensik och data i Apples molntjänstiMessage-forensikForensisk undersökning av installerade apparInstallierte Apps forensisch untersuchen (Android)iOS-protokoll och systemloggariPhone-säkerhetskopior – möjligheter och begränsningariPhone-forensik – Rättsligt hållbar analys av digitala bevis på Apple-enheterIT-forensische Malware-Gutachten für SmartphonesForensisk analys av iTunes- och Finder-säkerhetskopiorJailbreak in der iPhone-ForensikJailbreak in der iPhone-ForensikKostnader för en IT-forensisk undersökningKostnader för en IT-forensisk utredningLogisk utvinning av en smartphoneMalware-Indikatoren (IoCs), MVT und YARAKontroll av eventuella manipulationer av meddelanden i MessengerMessenger-Forensik – Analyse digitaler Kommunikation auf Smartphones und TabletsMetadaten in der mobilen Forensik – was digitale Begleitspuren verraten könnenMetadaten in der MobilforensikMobila artefakter – samtalslistor inom IT-kriminalteknikMobila artefakter – Appanvändning (App Usage) inom IT-forensikMobile Artefakte – Benachrichtigungen (Notifications) in der IT-ForensikMobile Artefakte – Bildschirmzeit (Screen Time) in der IT-ForensikMobile Artefakte – Bluetooth-Artefakte in der IT-ForensikMobile Artefakte – Browser-Artefakte in der IT-ForensikMobila artefakter – filer inom IT-kriminalteknikMobila artefakter – Nedladdningar inom IT-forensikMobila artefakter – EXIF-metadata inom IT-kriminalteknikMobile Artefakte – Fotos in der IT-ForensikMobila artefakter – kalendrar inom IT-kriminalteknikMobila artefakter – Kontakter inom IT-kriminalteknikMobile Artefakte – MMS in der IT-ForensikMobila artefakter – Anteckningar inom IT-kriminalteknikMobile Artefakte – SMS in der IT-ForensikMobile Artefakte – Standortdaten in der IT-ForensikMobila bevisföremål – Videor inom IT-kriminalteknikMobile Artefakte – WLAN-Artefakte in der IT-ForensikMobila artefakter – Urklipp (Clipboard) inom IT-kriminalteknikAnalys av mobil skadlig programvara – undersökning av smartphones med avseende på skadlig programvara och digitala avvikelserBevis på raderade uppgifterPauschalangebote für Privatpersonen, Unternehmen und RechtsanwälteFysisk demontering av en smartphonePrivat utlåtande om smartphonesRoot i Android-forensikRoot i Android-forensikRooting ur ett Android-forensiskt perspektivExpertutlåtanden enligt erkända kriminaltekniska standarderSafari-artefakterForensisk analys av Samsung Gallery på AndroidSecure Enclave – Säkerhet i iPhoneForensisk analys av Signal Messenger på AndroidSignalforensik – Analys av krypterad kommunikation på smartphonesSpyware auf Smartphones erkennenSQLite-forensik – När digitala spår lagras i databaserStatliga trojaner (t.ex. Pegasus) – möjligheter och begränsningar vid utredningenStalkerware auf SmartphonesTeknisk dokumentation och reproducerbarhetTelegram auf Android forensisch analysierenTelegram-Forensik – Forensische Analyse von Telegram-KommunikationThreema auf Android forensisch analysierenErsättning enligt JVEG och individuella prisöverenskommelserWAL- och SHM-analys – Oansenliga filer med stor betydelse för IT-kriminalteknikenWAL- och SHM-analys inom IT-forensikVarför olika verktyg inom mobil IT-forensik ger olika resultatForensisk analys av WhatsApp på AndroidWhatsApp-Forensik – Analyse von Chatverläufen und digitalen BeweismittelnZeitachsenanalyse (Timeline)Zeitstempel und Metadaten unter Android

WINDOWS-FORENSIK

Windows Forensik

100 spezialisierte Leistungen rund um Windows-Systeme

Forensisk analys av Amcache – ledtrådar om program och systemaktiviteterGeplante Aufgaben (Scheduled Tasks) forensisch analysieren – Automatische Abläufe nachvollziehenJump Lists forensisch analysieren – Wichtige Hinweise auf BenutzeraktivitätenForensisk analys av LNK-filer – återskapa användaraktiviteter på ett spårbart sättForensisk analys av Master File Table (MFT) – hjärtat i NTFS-filsystemetForensisk analys av NTFS-filsystemet – Grunden för så gott som alla Windows-utredningarProfessionell Windows-forensik – Säkerhetskopiera och analysera digitala spår på ett rättsligt godtagbart sättShellBags forensisch analysieren – Ordnerzugriffe und Benutzeraktivitäten rekonstruierenShimCache (AppCompatCache) forensisch analysieren – Hinweise auf ausgeführte AnwendungenForensisk analys av SRUM – kartlägga system- och nätverksaktiviteterForensisk analys av USN-loggen – spåra ändringar på Windows-systemForensisk analys av Windows Active Directory-objekt – Teknisk kartläggning av domänaktiviteterWindows Activity Cache forensisch analysieren – Benutzeraktivitäten rekonstruierenWindows Antiviren- und Sicherheitssoftware forensisch analysieren – Sicherheitsereignisse technisch bewertenWindows AppCompat-Artefakte forensisch analysieren – Programmausführungen und Kompatibilität nachvollziehenWindows AppData forensisch analysieren – Anwendungs- und Benutzerdaten auswertenForensisk analys av Windows AppX-paket – Att kartlägga moderna Windows-applikationerForensisk analys av Windows-autostartposter – identifiera persistensmekanismerForensisk analys av Windows BCD – kartlägga startkonfigurationerForensisk analys av Windows-användarkonton (SAM) – Utvärdering av lokala konton och säkerhetsinformationWindows BitLocker-Artefakte forensisch analysieren – Verschlüsselungsstatus und Systeminformationen nachvollziehenWindows Bluetooth-Artefakte forensisch analysieren – Gekoppelte Geräte und Verbindungen nachvollziehenWindows Clipboard History forensisch analysieren – Inhalte der Zwischenablage als digitale BeweisspurWindows COM-Artefakte forensisch analysieren – Komponenten und Systemaktivitäten nachvollziehenWindows COM+ forensisch analysieren – Verteilte Komponenten und Dienste nachvollziehenWindows Crash Dumps forensisch analysieren – Systemabstürze technisch rekonstruierenWindows Credential Manager forensisch analysieren – Gespeicherte Anmeldeinformationen nachvollziehenForensisk analys av Windows Defender Antivirus-artefakter – spåra säkerhetshändelserForensisk analys av Windows Defender Application Control (WDAC) – förstå applikationsriktlinjernaWindows Defender-Artefakte forensisch analysieren – Sicherheitsereignisse nachvollziehenWindows Delivery Optimization forensisch analysieren – Update- und Übertragungsartefakte nachvollziehenWindows Device Metadata Cache forensisch analysieren – Hinweise auf erkannte HardwareWindows Dienste forensisch analysieren – Persistenz und Systemkonfiguration untersuchenWindows DNS-Cache forensisch analysieren – Netzwerkaktivitäten nachvollziehenWindows DNS-Client-Artefakte forensisch analysieren – Namensauflösungen und Netzwerkaktivitäten nachvollziehenForensisk analys av Windows DPAPI – Spåra skyddade användardata och nycklarForensisk analys av Windows EDR-artefakter – rekonstruera säkerhetshändelser och attackkedjorForensisk analys av Windows EFS – Undersökning av krypterade filer och certifikatWindows Error Reporting (WER) forensisch analysieren – Programmabstürze und Systemfehler nachvollziehenWindows ETL-Protokolle forensisch analysieren – Detaillierte Systemereignisse nachvollziehenForensisk analys av Windows-händelseloggar – utvärdera systemhändelser på ett överskådligt sättWindows Firewall-Artefakte forensisch analysieren – Netzwerkkommunikation und Konfigurationsänderungen nachvollziehenWindows Font Cache forensisch analysieren – Hinweise auf Dokument- und ProgrammnutzungWindows Gruppenrichtlinien (Group Policy) forensisch analysieren – Systemkonfigurationen nachvollziehenFördjupad forensisk analys av Windows hiberfil.sys – Rekonstruera lagrat innehåll i arbetsminnetWindows Hosts-Datei forensisch analysieren – Manuelle Namensauflösungen nachvollziehenForensisk analys av Windows Hyper-V-artefakter – kartläggning av virtuella infrastrukturerWindows Live Response Artefakte forensisch analysieren – Flüchtige Systeminformationen sichernWindows Memory Dumps forensisch analysieren – Flüchtige Daten aus dem Arbeitsspeicher auswertenWindows Microsoft Defender for Endpoint (MDE) Artefakte forensisch analysieren – Sicherheitsereignisse nachvollziehenWindows Microsoft Store-Artefakte forensisch analysieren – Installierte Apps und Aktualisierungen nachvollziehenWindows MountPoints2-Artefakte forensisch analysieren – Hinweise auf angeschlossene DatenträgerForensisk analys av Windows MSIX-paket – Kartlägga moderna programinstallationerWindows Nearby Sharing forensisch analysieren – Lokale Dateiübertragungen rekonstruierenWindows Netzwerkadapter forensisch analysieren – Netzwerkschnittstellen und Systemkonfiguration nachvollziehenWindows Netzwerkprofile forensisch analysieren – Netzwerkverbindungen und Konfigurationen nachvollziehenWindows Notification Database forensisch analysieren – Benachrichtigungen als digitale SpurWindows Offline Files (CSC) forensisch analysieren – Zwischengespeicherte Netzwerkdateien auswertenWindows OneDrive-Artefakte forensisch analysieren – Lokale Cloud-Spuren technisch bewertenWindows pagefile.sys vertieft forensisch analysieren – Ausgelagerte Speicherinhalte rekonstruierenWindows Papierkorb ($Recycle.Bin) vertieft forensisch analysieren – Löschvorgänge nachvollziehenWindows Papierkorb forensisch analysieren – Gelöschte Dateien nachvollziehenWindows Performance Monitor und Performance Logs forensisch analysieren – Systemzustände nachvollziehenWindows Portable Devices (WPD) forensisch analysieren – Mobile Geräte als digitale SpurWindows PowerShell-Artefakte forensisch analysieren – Befehle und Aktivitäten nachvollziehenForensisk analys av Windows Prefetch-filer – identifiera tecken på programkörningarForensisk analys av Windows-utskriftskö – teknisk granskning av utskriftsprocesserForensisk analys av Windows-proxyartefakter – kartlägga proxykonfigurationer och nätverkskommunikationForensisk analys av RAM-dumps i Windows – Säkerhetskopiera flyktiga bevis från arbetsminnetWindows RDP-Artefakte forensisch analysieren – Remote-Desktop-Verbindungen nachvollziehenWindows ReadyBoot- und ReadyBoost-Artefakte forensisch analysieren – Startvorgänge und Systemnutzung nachvollziehenForensisk analys av Windows-registret – En av de viktigaste informationskällorna inom Windows-forensikWindows Registry Transaction Logs forensisch analysieren – Änderungen an der Registry nachvollziehenWindows Reliability Monitor forensisch analysieren – Systemänderungen und Fehler chronologisch nachvollziehenForensisk analys av Windows Sandbox-artefakter – kartläggning av tillfälliga körningsmiljöerWindows Search Database forensisch analysieren – Indizierte Dateien und Suchinformationen nachvollziehenWindows Search Index forensisch analysieren – Indizierte Daten und Dateiverweise nachvollziehenWindows SECURITY-Hive forensisch analysieren – Sicherheitskonfigurationen nachvollziehenWindows SetupAPI-Protokolle forensisch analysieren – Geräteinstallationen nachvollziehenWindows Sicherheitsrichtlinien forensisch analysieren – Sicherheitskonfigurationen nachvollziehenWindows SMB-Artefakte forensisch analysieren – Netzwerkfreigaben und Dateizugriffe nachvollziehenWindows SOFTWARE-Hive forensisch analysieren – Software- und Systemkonfigurationen rekonstruierenWindows swapfile.sys forensisch analysieren – Zusätzliche Speicherartefakte auswertenWindows Synchronisierungsartefakte forensisch analysieren – Synchronisationsvorgänge nachvollziehenForensisk analys av Windows Sysmon-artefakter – kartlägga processer, nätverksanslutningar och systemhändelserWindows SYSTEM-Hive forensisch analysieren – Systemkonfigurationen und Hardwareinformationen rekonstruierenWindows TCP/IP-Konfiguration forensisch analysieren – Netzwerkeinstellungen nachvollziehenWindows Temp-Dateien forensisch analysieren – Temporäre Artefakte als digitale BeweismittelWindows Thumbnail Cache forensisch analysieren – Vorschaubilder als digitale SpurWindows Timeline forensisch analysieren – Benutzeraktivitäten chronologisch nachvollziehenForensisk analys av Windows Update-artefakter – spåra installationer och systemändringarWindows USB-Artefakte forensisch analysieren – Angeschlossene Geräte nachvollziehenWindows Volume Shadow Copies forensisch analysieren – Frühere Dateistände und Systeminformationen nachvollziehenWindows VPN-Artefakte forensisch analysieren – VPN-Verbindungen und Konfigurationen nachvollziehenForensisk analys av Windows WLAN-artefakter – Spåra trådlösa nätverksanslutningarWindows WMI forensisch analysieren – Persistenzmechanismen und Systemaktivitäten nachvollziehenWindows Zertifikatsspeicher forensisch analysieren – Digitale Zertifikate und Vertrauensstellungen nachvollziehenWindows-Auslagerungsdatei (pagefile.sys) forensisch analysierenWindows-Benutzerprofile forensisch analysieren – Benutzeraktivitäten nachvollziehenWindows-Ruhezustandsdatei (hiberfil.sys) forensisch analysieren

Begär information nu – kostnadsfri inledande rådgivning

Sie wissen nicht welche Forensik-Leistung Sie benötigen? Wir beraten Sie kostenlos und unverbindlich.