Penganalisis Registri

Coba Instrumen Kami Untuk Menghilangkan Masalah

Registry Ripper adalah program perangkat lunak portabel untuk menganalisis Registry Hives secara otomatis. Ini akan menganalisis sarang Registry yang dipilih dan mengekspor temuannya ke dalam dokumen teks yang dipilih. Kumpulan Registri dikunci oleh sistem operasi Windows yang berarti perlu menyalin atau mengaksesnya sebelum sistem operasi berjalan. Ini dapat dilakukan dengan Live CD atau dengan boot ke sistem operasi lain yang dapat mengakses partisi Windows.

Sebagian besar kumpulan Registry terletak di direktori Windows system32 config tetapi beberapa di lokasi lain seperti Dokumen dan Pengaturan. Untuk menganalisis sarang pengguna NT, seseorang akan memuat file NTUSER.DAT yang terletak di direktori Documents and Settings username , pilih nama untuk dokumen teks pada langkah kedua, pilih ntuser dari daftar plugin dan klik Rip It tombol.

Analisis akan menyimpan berbagai informasi sistem dalam dokumen teks yang bergantung pada kumpulan Registry yang dianalisis. Analisis sarang pengguna NT misalnya akan mengungkapkan informasi tentang nama pengguna logon, aplikasi yang diinstal, sistem dan drive jarak jauh, berbagai daftar file terbaru, program yang baru-baru ini diakses dan perangkat lunak yang akan dimulai dengan sistem komputer.

registry analyzer

Registry Ripper adalah penganalisis Registri yang memerlukan pengetahuan tentang lokasi berbagai kumpulan Registri pada sistem komputer. Ini jelas bertujuan untuk pengguna yang lebih mahir dan dapat menyediakan pengguna dengan semua jenis informasi berguna tentang sistem komputer dan penggunanya.