Manuel Registry Kayıtlarının İncelenmesi
Bilgisayarın İşletim Sistemi ve Versiyon Bilgisinin Öğrenilmesi;
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsNTCurrenVersion
Bilgisayarın Time Zone Bilgisinin Öğrenilmesi:
HKEY_LOCAL_MACHINESYSTEMControlset001ControlTimeZoneInformation
Bilgisayardan Silinmiş Yazılımların öğrenilmesi;
HKEY_LOCAL_MACHINESOFTWAREMicrosftWindowsCurrentVersionUninstall
Bilgisayara Takılan Yazıcıları Öğrenilmesi:
HKEY_LOCAL_MACHINESOFTWAREMicrosftWindowsNTCurrentVersionPrintPrinters
Bilgisayarda Bağlanmış Olduğu Kablosuz Ağların Öğrenilmesi
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionNetworkListProfiles
Bilgisayara Bağlanmış USB lerin Öğrenilmesi;
HKEY_LOCAL_MACHINESYSTEMControlSet001EnumUSBSTOR
Bilgisayar Adının Öğrenilmesi
İncelediğimiz sistemlerde bilgisayar isimlerini öğrenmemiz log kayıtlarında ki isim karmaşasının olmasını engeller.
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlComputerNameComputerName
MRU Listelerinin Öğrenilmesi
MRU, en son kullanılanların listesi, kullanıcı tarafından gerçekleştirilen belirli eylemler nedeniyle yapılan girişleri içerir. Regsitry, kullanıcının gelecekte dosyalara geri dönmesi durumunda bu öğe listesini tutar.
HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionExplorerRunMRU
RecentDocs Öğrenilmesi
Dosya uzantısına göre sistemde kullanılan veya açılan en son belgeleri gösterir.
HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Explorer RecentDocs
Internet Explorer Ziyaret Edilen url Adreslerinin Öğrenilmesi
HKEY_CURRENT_USER Yazılım Microsoft Internet Explorer TypedURLs
Bilgisayara Takılan Cihazların Öğrenilmesi
Şüpheli olarak bir donanım bilgisayara takılmışsa(CD-ROM, DVD, sabit sürücü, flash bellek) kayıt defterine kayıt edilecektir.
HKEY_LOCAL_MACHINESystemMountedDevices
Windows Registry