IT-forensik – Windows
Windows COM-Artefakte forensisch analysieren – Komponenten und Systemaktivitäten nachvollziehen
Das Component Object Model (COM) ist ein zentraler Bestandteil von Windows. Zahlreiche Anwendungen und Systemkomponenten registrieren COM-Objekte, CLSIDs und weitere Einträge, die im Rahmen einer IT-forensischen Untersuchung relevante Hinweise auf installierte Software, Konfigurationen oder Systemänderungen liefern können.
COM-Artefakte werden niemals isoliert bewertet. Erst die Korrelation mit Registry-Hives, Prefetch-Dateien, Event Logs, Dateisystemartefakten und weiteren digitalen Spuren ermöglicht eine belastbare technische Einordnung.
Varför LanCologne?
Sedan starten har LanCologne främst ägnat sig åt professionell IT-forensik. Våra medarbetare har flera decenniers erfarenhet inom informationsteknik och bistår företag, advokater, privatpersoner samt regelbundet även domstolar.
Undersökningen utförs uteslutande på en forensisk kopia eller en forensisk avbildning. Det ursprungliga bevismaterialet förblir oförändrat och förvaras på ett sätt som säkerställer bevisvärdet.
Våra tjänster
Analyse von COM-Registrierungen, CLSIDs, ProgIDs und zugehörigen Registry-Artefakten, Korrelation mit weiteren Windows-Artefakten sowie vollständige Dokumentation sämtlicher Untersuchungsschritte.
Typiska användningsområden
Så här går analysen till
Nach der Erstellung eines forensischen Abbilds werden COM-bezogene Registry-Einträge und weitere Artefakte ausgewertet und gemeinsam mit anderen digitalen Beweismitteln technisch bewertet.
Warum sind COM-Artefakte wichtig?
Sie können Hinweise auf installierte Komponenten, Systemänderungen oder missbrauchte COM-Objekte liefern und dadurch die Rekonstruktion eines Sicherheitsvorfalls unterstützen.
Vanliga frågor
🔗 Relaterade ämnen
LanCologne – Windows-forensik i Köln
LanCologne unterstützt Sie bei der gerichtsfesten Analyse von Windows-COM-Artefakten und der objektiven Rekonstruktion komplexer IT-forensischer Sachverhalte.