OfflineRegistryView är ett gratis och bärbart verktyg som möjliggör visning och extrahering av data från Windows-registerfiler (som SYSTEM, SOFTWARE, NTUSER.DAT) utan att behöva ladda det aktiva registret från operativsystemet. Det gör det möjligt att analysera registerhives från ett offline-system, som de som finns i säkerhetskopior, externa diskar eller avbildningar av korrupta system.
Huvudfunktioner:
Visning av offline-hives: Öppnar registerfiler (hives) från Windows-system utan att behöva ladda dem i det aktuella systemet.
Strukturerad navigering: Visar strukturen av nycklar, undernycklar och värden från registret i en grafisk gränssnitt liknande Windows Registerredigeraren (regedit).
Export av data: Gör det möjligt att exportera nycklar och värden till format som .reg, text eller HTML för senare analys.
Detaljerad sökning: Erbjuder sökfunktionalitet för att hitta nycklar, värden eller specifika data i hiven.
Detaljerad information: Visar detaljer som värdestyp (REG_SZ, REG_DWORD, etc.), associerade data och tidsstämplar, när de finns tillgängliga.
Stöd för flera hives: Kan ladda flera registerfiler samtidigt för jämförelse eller analys.
Lätt och bärbar: Kräver ingen installation och kan köras från ett USB-minne.