Description
OfflineRegistryView est un outil gratuit et portable qui permet de visualiser et d'extraire des données des fichiers du Registre Windows (comme SYSTEM, SOFTWARE, NTUSER.DAT) sans avoir besoin de charger le Registre actif du système d'exploitation. Il permet d'analyser des hives de Registre d'un système hors ligne, comme ceux trouvés dans des sauvegardes, des disques externes ou des images de systèmes corrompus.
Principales Caractéristiques :
- Visualisation de hives hors ligne : Ouvre des fichiers de Registre (hives) de systèmes Windows sans avoir besoin de les charger sur le système actuel.
- Naviguer de manière structurée : Affiche la structure de clés, sous-clés et valeurs du Registre dans une interface graphique similaire à l'Éditeur de Registre Windows (regedit).
- Exportation de données : Permet d'exporter des clés et des valeurs vers des formats tels que .reg, texte ou HTML pour une analyse ultérieure.
- Recherche détaillée : Offre une fonctionnalité de recherche pour localiser des clés, valeurs ou données spécifiques dans le hive.
- Informations détaillées : Montre des détails tels que le type de valeur (REG_SZ, REG_DWORD, etc.), les données associées et les horodatages, si disponibles.
- Support de plusieurs hives : Peut charger plusieurs fichiers de Registre simultanément pour comparaison ou analyse.
- Léger et portable : Ne nécessite pas d'installation et peut être exécuté à partir d'une clé USB.