Results 1 to 6 of 6

Thread: Windows Registry Keys

  1. #1

    Default Windows Registry Keys

    Heey,

    ik ben voor een opdracht van school een perl script aan het schrijven die gegevens uit het windows register haalt.

    weten jullie registry keys die van belang zijn bij een onderzoek?

  2. #2

    Default

    zoiezo de registry files van laatst geopende files en webbrowser history enz
    No trees were killed in the posting of this message, however a large number of electrons were terribly inconvenienced! "Portability is for people who cannot write new programs" - Linus Torvalds

  3. #3

    Default

    en waar vind ik die ergens :P

    die zullen waarschijnlijk in de HKEY_CURRENT_USER zitten maar weet je ook toevallig welke sleutel het precies is (A) :P

  4. #4

    Default

    Dat is een goede vraag zeg. Ik zal eens kijken wat ik kan verzinnen:

    - Proxy instellingen
    - Overzicht van de registry sleutels onder HKEY_LOCAL_MACHINE => User, hiervan kun je afleiden wat voor software er geinstalled is.
    - Mounted devices HKEY_LOCAL_MACHINE => System
    - hardware HKEY_LOCAL_MACHINE => hardware
    - Netwerkdrives => HKEY_CURRENT_USER => Network
    - (misschien) Extensies & programma's HKEY_CLASSES_ROOT, is wel veel info dus denk het niet

    dit waren snel een paar onderwerpen waar je misschien wat aan hebt, ik zou als ik jou was heel het registry, of tenminste grotendeels uitpluizen en op schrijven wat jij belangrijk vind voor een digitaal forensisch onderzoek.

  5. #5

    Default

    heb ik al voor een groot deel gedaan maar ik ben benieuwd wat anderen ook belangrijk vinden voor een onderzoek want ik kan sommige dingen minder belangrijk vinden dan anderen en dan is het toch fijn om het te weten he

  6. #6

    Default

    ik kan ze je helaas zo niet vertellen heb ze ooit voor win xp geweten maar weet ze nu zo niet maar google is je vriend :P
    No trees were killed in the posting of this message, however a large number of electrons were terribly inconvenienced! "Portability is for people who cannot write new programs" - Linus Torvalds

Similar Threads

  1. Registry Searcher 1.0
    By sandor in forum Windows Tools
    Replies: 10
    Last Post: 24-03-2010, 01:00 PM
  2. Registry Automated Viewer?
    By sjors in forum Windows Tools
    Replies: 2
    Last Post: 30-11-2009, 08:50 AM

Tags for this Thread

Bookmarks

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •