Windows Registry Manuel Analiz Edilmesi (Registry Forensics Bölüm -2)

  

Manuel Registry Kayıtlarının İncelenmesi



Bilgisayarın İşletim Sistemi ve Versiyon Bilgisinin Öğrenilmesi;

 

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsNTCurrenVersion

 

 

 

Bilgisayarın Time Zone Bilgisinin Öğrenilmesi:

 

HKEY_LOCAL_MACHINESYSTEMControlset001ControlTimeZoneInformation

 

 

 

 

Bilgisayardan Silinmiş Yazılımların öğrenilmesi;

 

HKEY_LOCAL_MACHINESOFTWAREMicrosftWindowsCurrentVersionUninstall

 

 

 

 

 

 

 

 

 Bilgisayara Takılan Yazıcıları Öğrenilmesi:

 

HKEY_LOCAL_MACHINESOFTWAREMicrosftWindowsNTCurrentVersionPrintPrinters

 

 

 

Bilgisayarda Bağlanmış Olduğu Kablosuz Ağların Öğrenilmesi

 

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionNetworkListProfiles

 

 

Bilgisayara Bağlanmış USB lerin Öğrenilmesi;

 

HKEY_LOCAL_MACHINESYSTEMControlSet001EnumUSBSTOR

 

 

 

 

Bilgisayar Adının Öğrenilmesi

 

İncelediğimiz sistemlerde bilgisayar isimlerini öğrenmemiz log kayıtlarında ki isim karmaşasının olmasını engeller.

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlComputerNameComputerName

 

 

 

 

 

MRU Listelerinin Öğrenilmesi

 

MRU, en son kullanılanların listesi, kullanıcı tarafından gerçekleştirilen belirli eylemler nedeniyle yapılan girişleri içerir. Regsitry, kullanıcının gelecekte dosyalara geri dönmesi durumunda bu öğe listesini tutar.

HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionExplorerRunMRU

 


RecentDocs Öğrenilmesi

 

Dosya uzantısına göre sistemde kullanılan veya açılan en son belgeleri gösterir.

HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Explorer RecentDocs

 

 

 

 

Internet Explorer Ziyaret Edilen url Adreslerinin Öğrenilmesi

 

HKEY_CURRENT_USER Yazılım Microsoft Internet Explorer TypedURLs

 

 

 

 

 

Bilgisayara Takılan Cihazların Öğrenilmesi

 

Şüpheli olarak bir donanım bilgisayara takılmışsa(CD-ROM, DVD, sabit sürücü, flash bellek) kayıt defterine kayıt edilecektir.

HKEY_LOCAL_MACHINESystemMountedDevices

Windows Registry Manuel Analiz Edilmesi
Registry Forensics
Kayıt defteri Analiz Edilmesi
Windows Registry 
Forensics Registry Nedir 
Registry Kayıtları 
Windows Kayıt defteri 
Registry Analizi 
Registry nasıl İncelenir


Comments

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir