登錄檔資料提取工具RegRipper

大學霸發表於2017-06-12
登錄檔資料提取工具RegRipper

登錄檔是Windows作業系統一個資料庫,用來儲存系統和應用程式設定資訊。登錄檔資訊分別儲存在作業系統中的6個Hive檔案中。獲取這幾個檔案,就可以從中提取登錄檔資訊。Kali Linux提供專用工具RegRipper。該工具由一個圖形化介面工具rigripper和命令列工具rip組成。這兩個工具功能類似,都可以從指定的Hive檔案中讀取登錄檔資訊。由於登錄檔資訊較多,該工具允許使用者使用外掛和外掛配置檔案(Profile),指定提取的內容。

來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/29597077/viewspace-2140607/,如需轉載,請註明出處,否則將追究法律責任。

相關文章