Digitale Forensik: Artefakt-Profil – USB-Geräte
ANWENDUNGSNAME: USB-Geräte KATEGORIE: Betriebssystem ZUGEHÖRIGE ARTEFAKTE: Keine BETRIEBSSYSTEME: Windows QUELLORT: SYSTEM/CurrentControlSet/Enum/USBSTOR SYSTEM/MountedDevices NTUSER.DAT/Software/Microsoft/Windows/CurrentVersion/Explorer/MountPoints2 SYSTEM/CurrentControlSet/Enum/USB Windows Vista+ & ROOT/Windows/inf/setupapi.dev.log Windows XP – ROOT/Windows/setupapi.log & Wichtigkeit für Ermittler Der Verlauf von USB-Geräten kann eine wichtige Beweisquelle sein, wenn ein Prüfer feststellen muss, ob und warum ein externes Gerät an ein System angeschlossen wurde. Er kann Ermittlern auch … Fortsetzung