Mi resumen
La herramienta Fred (Forensic Registry editor) disponible desde aqui disponible para Linux y Windows, nos permite examinar Y editar el contenido de los archivos de registro y consultar manualmente cada una de sus llaves.
una de sus mas útiles opciones es un interprete exadecimal,
- los números exadecimales los podemos reconocer por que inicia con 0x lo que sigue a partir de ahí esta en exadecimal
Registro de Windows
Colección de datos que contiene toda la configuración todos los parámetros y todo lo que necesita Windows para funcionar
- Base de datos estructurada que contiene la información y configuración del sistema Windows
EL registro de Windows esta separado en 4 archivos básicos y un archivo que corresponde a cada uno de los usuarios del sistema
Los archivos generales estan en
Windows / System32 / config
Los 4 archivos son
SAM
SYSTEM
SOFTWARE
SECURITY
¿Quieres ver más aportes, preguntas y respuestas de la comunidad?
o inicia sesión.