IT-forensik – Windows
Forensisk analys av Windows AppCompat-artefakter – spåra programkörningar och kompatibilitet
Windows lagrar olika typer av information om programkompatibilitet (Application Compatibility). Dessa spår kan ge ledtrådar om vilka program som har körts, kompatibilitetsinställningar och vissa systemhändelser. Inom ramen för en IT-forensisk utredning används de för att tekniskt klassificera användar- och programaktiviteter.
En professionell analys genomförs aldrig isolerat. Det är först genom att korrelera resultaten med Prefetch, Amcache, ShimCache, händelseloggar, registerartefakter och andra digitala spår som man kan göra en tillförlitlig teknisk utvärdering.
Varför LanCologne?
Sedan starten har LanCologne främst ägnat sig åt professionell IT-forensik. Våra medarbetare har årtionden av erfarenhet inom informationsteknik och bistår företag, advokater, privatpersoner samt regelbundet även domstolar med teknisk utredning av komplexa digitala ärenden.
Undersökningen utförs uteslutande på en forensisk kopia eller en forensisk avbildning. Det ursprungliga bevismaterialet förblir oförändrat och förvaras på ett sätt som säkerställer bevisvärdet.
Våra tjänster
Vi analyserar AppCompat-relaterade artefakter, utvärderar indikationer på programkörningar och jämför resultaten med andra Windows-artefakter. Alla steg i undersökningen dokumenteras på ett överskådligt sätt.
Typiska användningsområden
Så här går analysen till
Efter att en forensisk avbildning har skapats analyseras de relevanta AppCompat-artefakterna. Därefter genomförs den tekniska utvärderingen tillsammans med övriga digitala spår.
Varför är AppCompat-artefakter viktiga?
De kan ge värdefull information om programkörningar och systemkonfigurationer. Deras informativitet framgår dock först genom en samlad utvärdering av alla relevanta digitala spår.
Vanliga frågor
🔗 Relaterade ämnen
LanCologne – Windows-forensik i Köln
Behöver ni en professionell analys av Windows AppCompat-artefakter eller andra Windows-komponenter? LanCologne hjälper er med att säkerhetskopiera digitala bevis på ett rättsligt godtagbart sätt samt med att objektivt utvärdera komplexa Windows-system.
I anslutning till detta ämne
- Forensisk analys av Windows-nätverksprofiler – kartlägga nätverksanslutningar och konfigurationer
- Forensisk analys av Windows WLAN-artefakter – Spåra trådlösa nätverksanslutningar
- Forensisk analys av Windows RDP-artefakter – spåra fjärrskrivbordsanslutningar
- Forensisk analys av Windows SMB-artefakter – spåra nätverksdelningar och filåtkomst