Forensic Windows Registry programvare Registry Report

Regi Report er en rettsmedisinsk program for Windows-operativsystemet som kan generere Windows Registry rapporterer ved lasting registret hives inn i programvaren. Det bør bemerkes at registeret programvaren kan bare laste elveblest som ikke er i bruk av operativsystemet og er derfor ideell for å analysere registerstrukturer som er kopiert, støttet opp. Den bærbare programmet viser en minimal grensesnitt på systemet start. Standardspråket er satt til tysk som kan endres ved å klikke på statister> Sprache /Language menyoppføringen på toppen av programvinduet. Tilgjengelige språk er engelsk, japansk, kinesisk og nederlandsk.

Regielveblest kan lastes inn i programmet ved å klikke på Fil> Åpne Registerfiler.


Et klikk på Fil> Opprett rapport eller trykke CTRL R vil skape rapporten fra den valgte registerstrukturen. Rapporten vil vise forskjellig informasjon om strukturen som kan oppsummeres som forskjellige systeminnstillinger. Avhengig av elveblest som er lastet inn programvaren informasjon som Windows-kontoer og brukere, Windows-tjenester, skrivere, brannmurer, nettverksinnstillinger og diverse annen informasjon.

Ntuser.dat er trolig den mest interessante bikube som kan legges i registeret programvare som den viser nylig åpnede dokumenter, nylig åpnede applikasjoner og siste maskinskrevne programmer. Innstillingene kan brukes til å legge til eller fjerne data fra rapporten. Forskjellige moduler er ikke aktivert som standard. Slik at de kan øke dybden av rapporten. Registret Rapporter kan lastes ned fra utviklerens hjemmeside.



Previous:
Next Page: