Beschrijving
OfflineRegistryView is een gratis en draagbaar hulpmiddel waarmee je gegevens uit Windows registerbestanden (zoals SYSTEM, SOFTWARE, NTUSER.DAT) kunt bekijken en extraheren zonder dat je het actieve register van het besturingssysteem hoeft te laden. Het stelt je in staat om registerhives van een offline systeem te analyseren, zoals die gevonden in back-ups, externe schijven of afbeeldingen van beschadigde systemen.
Belangrijkste Kenmerken:
- Weergave van offline hives: Opent registerbestanden (hives) van Windows-systemen zonder ze in het huidige systeem te hoeven laden.
- Georganiseerde navigatie: Toont de structuur van sleutels, sub-sleutels en waarden van het register in een grafische interface die lijkt op de Windows Register-editor (regedit).
- Exporteren van gegevens: Maakt het mogelijk om sleutels en waarden te exporteren naar formaten zoals .reg, tekst of HTML voor latere analyse.
- Gedetailleerde zoekfunctie: Biedt zoekfunctionaliteit om specifieke sleutels, waarden of gegevens in de hive te vinden.
- Gedetailleerde informatie: Toont details zoals waarde type (REG_SZ, REG_DWORD, enz.), bijbehorende gegevens en tijdstempels, indien beschikbaar.
- Ondersteuning voor meerdere hives: Kan meerdere registerbestanden tegelijk laden voor vergelijking of analyse.
- Lichtgewicht en draagbaar: Vereist geen installatie en kan vanaf een USB-stick worden uitgevoerd.