应急响应

应急响应

前言

备份文件.gho中找到机器的注册表

文件夹位置

在 C:\WINDOWS\SYSTEM32\CONFIG 下就是系统的注册表,一般情况下,这里面会有以下几个文件: default 默认注册表文件 SAM 安全账号管理(如果忘记了密码或找回密码其实就是对这个文件的操作) SECURITY 安全方面的注册表设置 software 应用软件注册表 system 系统注册表

对应关系:

system文件对应HKEY_LOCAL_MACHINE\SYSTEM software对应HKEY_LOCAL_MACHINE\SOFTWARE

恢复与查找工具

文件 -> 加载配置单元(选择要加载的相关的注册表的文件) -> 输入一个节点的名称

使用Registry Workshop查找时间线

参考

https://www.3xiazai.com/view/view_54.html

相关推荐

mata现在在哪个战队
365体育官网平台手机

mata现在在哪个战队

📅 07-09 👁️ 8482
奇迹暖暖体力多久恢复
365现金卡

奇迹暖暖体力多久恢复

📅 08-15 👁️ 7320
支线任务:安息
365现金卡

支线任务:安息

📅 07-28 👁️ 9019
飞书聊天记录怎么删除?怎么快速清除?
365现金卡

飞书聊天记录怎么删除?怎么快速清除?

📅 07-13 👁️ 5823
如何做好销售经理管理
365现金卡

如何做好销售经理管理

📅 08-17 👁️ 1733
惠若琪:世界杯前丁霞要球衣 女排精神不是只靠说
365体育官网平台手机

惠若琪:世界杯前丁霞要球衣 女排精神不是只靠说

📅 09-14 👁️ 5423
2025螺旋藻10大品牌排行榜【最新名单公布】
约彩365官方网站下载

2025螺旋藻10大品牌排行榜【最新名单公布】

📅 08-01 👁️ 8387
为什么很多公共场所要用马桶?到底蹲便器还是马桶好?答案来了
视频号直播需要下载直播伴侣吗?直播伴侣有哪些用?2024-12-30 09:02:574998浏览