OfflineRegistryView é uma ferramenta gratuita e portátil que permite visualizar e extrair dados de arquivos do Registro do Windows (como SYSTEM, SOFTWARE, NTUSER.DAT) sem a necessidade de carregar o Registro ativo do sistema operacional. Ele permite analisar hives do Registro de um sistema offline, como os encontrados em backups, discos externos ou imagens de sistemas corrompidos.
Principais Recursos:
Visualização de hives offline: Abre arquivos de Registro (hives) de sistemas Windows sem precisar carregá-los no sistema atual.
Navegação estruturada: Exibe a estrutura de chaves, subchaves e valores do Registro em uma interface gráfica semelhante ao Editor de Registro do Windows (regedit).
Exportação de dados: Permite exportar chaves e valores para formatos como .reg, texto ou HTML para análise posterior.
Busca detalhada: Oferece funcionalidade de pesquisa para localizar chaves, valores ou dados específicos no hive.
Informações detalhadas: Mostra detalhes como tipo de valor (REG_SZ, REG_DWORD, etc.), dados associados e timestamps, quando disponíveis.
Suporte a múltiplos hives: Pode carregar vários arquivos de Registro simultaneamente para comparação ou análise.
Leve e portátil: Não requer instalação e pode ser executado a partir de um pendrive.