注册表实际上是一个管理配置系统运行参数的核心数据库,它记录了安装软件与运行程序的关联关系,计算机的硬件配置等信息。可以说计算机上所有针对硬件、软件、网络的操作都是源于注册表的。 可以使用 regedit.exe 这个系统提供的注册表编辑器去管理编辑注册表,他只是一个编辑器不是注册表的文件。 注册表内的所有信息都是存放在 System.dat、User.dat 文件中的,其中 System.dat 文件包含了所有的硬件信息和软件信息,User.dat 包含了用户信息。 如果在系统中配置了两个或两个以上的用户,在 Windows\Profile\用户名目录 中还存放有各个用户的 User.dat 文件,这些文件都是二进制数据文件, 修改注册表实际上就是对上述的三个文件进行修改。但是,我们不能对这些二进制数据文件进行直接修改,而必须要借助于注册表编辑器。
注册表解析器(Registry Recon)功能
1、活动记忆
从Windows XP,Vista,7,8 / 8.1和10个休眠文件重建活动内存
2、休眠松弛
只有适当支持提取多种类型和级别的休眠松弛的工具
3、NTFS元数据
自动恢复有价值的NTFS元数据
4、完成安装
在Windows上将磁盘映像和虚拟机的内容装载为完整或“真实”磁盘
5、法医特征
临时写支持,假磁盘签名,CLI版本等
6、卷影副本
在磁盘映像中快速安装所有卷影副本(VSC)
7、一键式收获
从法医图像中高效收集活动,备份甚至删除的Windows注册表配置单元
8、注册表重建
不仅可以自动重建活动注册表,还可以自动重建以前Windows安装中的注册表
9、侦察视图
利用大量注册表信息的强大功能,了解注册管理机构如何随着时间的推移而发生变化
注册表解析器(Registry Recon)特色
1、一次点击收获
有效收集活跃的、备份的、甚至从法医图像中删除的Windows注册表单元
2、注册表重建
从以前的Windows安装中自动重新生成活动注册表和注册表
3、侦察视图
利用大量注册表信息的强大功能,查看注册表随时间的变化情况
4、什么是新的
官方网站不提供任何信息,在这个版本的变化。
- PC官方版
- 安卓官方手机版
- IOS官方手机版