詳解Windows註冊表分析取證

大多數都知道windows系統中有個叫註冊表的東西,但卻很少有人會去深入的瞭解它的作用以及如何對它進行操作。然而對於計算機取證人員來說註冊表無疑是塊巨大的寶藏。通過註冊表取證人員能分析出系統發生了什麼,發生的時間以及如何發生的等。在本文中我將爲大家詳細介紹Windows註冊表的工作原理,以及如何對收集用戶留下的各類指紋信息。 什麼是註冊表? 註冊表是用於存儲Windows系統用戶,硬件和軟件的存儲
相關文章
相關標籤/搜索