OfflineRegistryView 1.05

Bezpłatne i przenośne narzędzie, które umożliwia wyświetlanie i ekstrakcję danych z plików rejestru systemu Windows.


Opis


OfflineRegistryView to darmowe i przenośne narzędzie, które umożliwia przeglądanie i wydobywanie danych z plików rejestru systemu Windows (takich jak SYSTEM, SOFTWARE, NTUSER.DAT) bez potrzeby ładowania aktywnego rejestru systemu operacyjnego. Umożliwia analizowanie hives rejestru z systemu offline, takich jak te znajdujące się w kopiach zapasowych, na dyskach zewnętrznych lub w obrazach uszkodzonych systemów.

Główne funkcje:

  • Przeglądanie hives offline: Otwiera pliki rejestru (hives) z systemów Windows bez konieczności ładowania ich w aktualnym systemie.
  • Strukturalna nawigacja: Wyświetla strukturę kluczy, podkluczy i wartości rejestru w interfejsie graficznym podobnym do Edytora rejestru systemu Windows (regedit).
  • Eksport danych: Umożliwia eksportowanie kluczy i wartości do formatów takich jak .reg, tekst lub HTML do dalszej analizy.
  • Szczegółowe wyszukiwanie: Oferuje funkcjonalność wyszukiwania w celu znalezienia kluczy, wartości lub specyficznych danych w hive.
  • Szczegółowe informacje: Pokazuje szczegóły, takie jak typ wartości (REG_SZ, REG_DWORD, itd.), powiązane dane oraz znaczniki czasowe, gdy są dostępne.
  • Wsparcie dla wielu hives: Może jednocześnie ładować kilka plików rejestru do porównania lub analizy.
  • Lekki i przenośny: Nie wymaga instalacji i może być uruchamiany z pendrive'a.

Zrzut Ekranu


OfflineRegistryView