Show Menu
Cheatography

Forensique Windows Cheat Sheet by

Cheat sheet concernant les clés de registre Windows utilisés lors d'enquêtes forensiques

Inform­ations liés au système

SOFTWA­RE­\Mic­ros­oft­\Wi­ndows NT\Cur­ren­tVe­rsion
Inform­ation généra­listes
SYSTEM­\Cu­rre­ntC­ont­rolSet
Control Set actuel
SYSTEM­\Cu­rre­ntC­ont­rol­Set­\Co­ntr­ol­\Com­put­erN­ame­\Co­mpu­terName
Nom de la machine
SYSTEM­\Cu­rre­ntC­ont­rol­Set­\Co­ntr­ol­\Tim­eZo­neI­nfo­rmation
Fuseau horaire
SYSTEM­\Cu­rre­ntC­ont­rol­Set­\Se­rvi­ces­\Tc­pip­\Pa­ram­ete­rs­\Int­erfaces
Interfaces réseaux
SOFTWA­RE­\Mic­ros­oft­\Wi­ndows NT\Cur­ren­tVe­rsi­on­\Net­wor­kLi­st­\Sig­nat­ure­s\U­nma­naged
Réseaux utilisés
NTUSER.DA­T\S­oft­war­e\M­icr­oso­ft­\Win­dow­s\C­urr­ent­Ver­sio­n\R­un(­Once)
Programmes lancés au démarrage
SOFTWA­RE­\Mic­ros­oft­\Wi­ndo­ws­\Cur­ren­tVe­rsi­on­\Run­(Once)
Programmes lancés au démarrage (2)
HKEY_L­OCA­L_M­ACH­INE\SAM
Base de données SAM
 

Utilis­ation de fichiers et dossiers

NTUSER.DA­T\S­oft­war­e\M­icr­oso­ft­\Win­dow­s\C­urr­ent­Ver­sio­n\E­xpl­ore­r\R­ece­ntDocs\
Dernier fichiers utilisés par l'util­isateur
NTUSER.DA­T\S­oft­war­e\M­icr­oso­ft­\Office\
Documents ouvert via Office
NTUSER.DA­T\S­oft­war­e\M­icr­oso­ft­\Win­dow­s\C­urr­ent­Ver­sio­n\E­xpl­ore­r\C­omD­lg32\
Fichiers utilisés par les boîtes de dialogue
NTUSER.DA­T\S­oft­war­e\M­icr­oso­ft­\Win­dow­s\C­urr­ent­Ver­sio­n\E­xpl­ore­r\T­ype­dPaths
Barre de recherche Windows Explorer
NTUSER.DA­T\S­oft­war­e\M­icr­oso­ft­\Win­dow­s\C­urr­ent­Ver­sio­n\E­xpl­ore­r\W­ord­Whe­elQuery
Barre de recherche Windows Explorer (2)
 

Exécution de programmes

NTUSER.DA­T\S­oft­war­e\M­icr­oso­ft­\Win­dow­s\C­urr­ent­ver­sio­n\E­xpl­ore­r\U­ser­Ass­ist­\[G­UID­]\Count
Programmes lancés sur la machine
Amcach­e.h­ve­\Roo­t\F­ile­\[GUID du volume]\
Programmes récemment exécutés
SYSTEM­\Cu­rre­ntC­ont­rol­Set­\Se­rvi­ces­\[b­am/­dam­]\U­ser­Set­tin­gs­\[SID]
Programmes récemment exécutés (2)
 

Périph­ériques tiers

SYSTEM­\Cu­rre­ntC­ont­rol­Set­\En­um\USB
Périph­ériques USB (1)
SYSTEM­\Cu­rre­ntC­ont­rol­Set­\En­um­\USBSTOR
Périph­ériques USB (2)
SOFTWA­RE­\Mic­ros­oft­\Wi­ndows Portable Device­s\D­evices
Périph­ériques USB (3)
 

Comments

No comments yet. Add yours below!

Add a Comment

Your Comment

Please enter your name.

    Please enter your email address

      Please enter your Comment.