Windows Registry Manuel Analiz Edilmesi (Registry Forensics Bölüm -2)

  

Manuel Registry Kayıtlarının İncelenmesi



Bilgisayarın İşletim Sistemi ve Versiyon Bilgisinin Öğrenilmesi;

 

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsNTCurrenVersion

 

 

 

Bilgisayarın Time Zone Bilgisinin Öğrenilmesi:

 

HKEY_LOCAL_MACHINESYSTEMControlset001ControlTimeZoneInformation

 

 

 

 

Bilgisayardan Silinmiş Yazılımların öğrenilmesi;

 

HKEY_LOCAL_MACHINESOFTWAREMicrosftWindowsCurrentVersionUninstall

 

 

 

 

 

 

 

 

 Bilgisayara Takılan Yazıcıları Öğrenilmesi:

 

HKEY_LOCAL_MACHINESOFTWAREMicrosftWindowsNTCurrentVersionPrintPrinters

 

 

 

Bilgisayarda Bağlanmış Olduğu Kablosuz Ağların Öğrenilmesi

 

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionNetworkListProfiles

 

 

Bilgisayara Bağlanmış USB lerin Öğrenilmesi;

 

HKEY_LOCAL_MACHINESYSTEMControlSet001EnumUSBSTOR

 

 

 

 

Bilgisayar Adının Öğrenilmesi

 

İncelediğimiz sistemlerde bilgisayar isimlerini öğrenmemiz log kayıtlarında ki isim karmaşasının olmasını engeller.

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlComputerNameComputerName

 

 

 

 

 

MRU Listelerinin Öğrenilmesi

 

MRU, en son kullanılanların listesi, kullanıcı tarafından gerçekleştirilen belirli eylemler nedeniyle yapılan girişleri içerir. Regsitry, kullanıcının gelecekte dosyalara geri dönmesi durumunda bu öğe listesini tutar.

HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionExplorerRunMRU

 


RecentDocs Öğrenilmesi

 

Dosya uzantısına göre sistemde kullanılan veya açılan en son belgeleri gösterir.

HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Explorer RecentDocs

 

 

 

 

Internet Explorer Ziyaret Edilen url Adreslerinin Öğrenilmesi

 

HKEY_CURRENT_USER Yazılım Microsoft Internet Explorer TypedURLs

 

 

 

 

 

Bilgisayara Takılan Cihazların Öğrenilmesi

 

Şüpheli olarak bir donanım bilgisayara takılmışsa(CD-ROM, DVD, sabit sürücü, flash bellek) kayıt defterine kayıt edilecektir.

HKEY_LOCAL_MACHINESystemMountedDevices

Windows Registry Manuel Analiz Edilmesi
Registry Forensics
Kayıt defteri Analiz Edilmesi
Windows Registry 
Forensics Registry Nedir 
Registry Kayıtları 
Windows Kayıt defteri 
Registry Analizi 
Registry nasıl İncelenir