OfflineRegistryView 1.05

Gratis och bärbart verktyg som gör det möjligt att visa och extrahera data från Windows-registryfiler.


Beskrivning


OfflineRegistryView är ett gratis och bärbart verktyg som möjliggör visning och extrahering av data från Windows-registerfiler (som SYSTEM, SOFTWARE, NTUSER.DAT) utan att behöva ladda det aktiva registret från operativsystemet. Det gör det möjligt att analysera registerhives från ett offline-system, som de som finns i säkerhetskopior, externa diskar eller avbildningar av korrupta system.

Huvudfunktioner:

  • Visning av offline-hives: Öppnar registerfiler (hives) från Windows-system utan att behöva ladda dem i det aktuella systemet.
  • Strukturerad navigering: Visar strukturen av nycklar, undernycklar och värden från registret i en grafisk gränssnitt liknande Windows Registerredigeraren (regedit).
  • Export av data: Gör det möjligt att exportera nycklar och värden till format som .reg, text eller HTML för senare analys.
  • Detaljerad sökning: Erbjuder sökfunktionalitet för att hitta nycklar, värden eller specifika data i hiven.
  • Detaljerad information: Visar detaljer som värdestyp (REG_SZ, REG_DWORD, etc.), associerade data och tidsstämplar, när de finns tillgängliga.
  • Stöd för flera hives: Kan ladda flera registerfiler samtidigt för jämförelse eller analys.
  • Lätt och bärbar: Kräver ingen installation och kan köras från ett USB-minne.

Skärmdump


OfflineRegistryView