OfflineRegistryView 1.05

Ferramenta gratuita e portátil que permite visualizar e extrair dados de arquivos do Registro do Windows.


Descrição


OfflineRegistryView é uma ferramenta gratuita e portátil que permite visualizar e extrair dados de arquivos do Registro do Windows (como SYSTEM, SOFTWARE, NTUSER.DAT) sem a necessidade de carregar o Registro ativo do sistema operacional. Ele permite analisar hives do Registro de um sistema offline, como os encontrados em backups, discos externos ou imagens de sistemas corrompidos.

Principais Recursos:

  • Visualização de hives offline: Abre arquivos de Registro (hives) de sistemas Windows sem precisar carregá-los no sistema atual.
  • Navegação estruturada: Exibe a estrutura de chaves, subchaves e valores do Registro em uma interface gráfica semelhante ao Editor de Registro do Windows (regedit).
  • Exportação de dados: Permite exportar chaves e valores para formatos como .reg, texto ou HTML para análise posterior.
  • Busca detalhada: Oferece funcionalidade de pesquisa para localizar chaves, valores ou dados específicos no hive.
  • Informações detalhadas: Mostra detalhes como tipo de valor (REG_SZ, REG_DWORD, etc.), dados associados e timestamps, quando disponíveis.
  • Suporte a múltiplos hives: Pode carregar vários arquivos de Registro simultaneamente para comparação ou análise.
  • Leve e portátil: Não requer instalação e pode ser executado a partir de um pendrive.

Captura de Tela


OfflineRegistryView