Yet Another Registry Utility 1.35 + x64 Portable / Preactivated
Познакомьтесь с Yet Another Registry Utility (yaru) - очень удобной портативной программой для независимого (от системного regedit) просмотра и анализа любой ветки, параметра или даже целого улья реестра. Полезна она тем, что позволяет просматривать и анализировать реестр независимо от ОС, т.к. последняя блокирует его. Также можно осуществлять и некоторые другие действия, например, экспорт. Скачать Yet Another Registry Utility можно ниже.
Утилита позволяет открыть для просмотра и анализа любой улей реестра, кроме того, она позволяет открыть реестр с любого отмонтированного ntfs-диска, а также с образа диска (не проверял, правда, с какого именно, т.е. сделанного какой программой).
Помимо этого, что ценно на мой взгляд, программа может открывать vmdk-диски (т.е. созданные в программе vmware) и читать реестр и с них. Полезных функций у программы немало: например она может делать дамп реестра или выбранного улья, открытого как в "живой" системе, так и с диска vmware или образа, а также делать их снимки и сравнивать их.
Еще полезные функции программы при работе с реестром:
-показ выделенного, но неиспользованного места
-показ незанятого пространства
-просмотр потерянного пространства и перечисление ключей в нем
-возможность создания отчета в виде xml и прочее, про сравнение я уже говорил
В общем, программа пригодится при изучении реестра, его анализе и прочих forensic-делах.
Скачивайте и пользуйтесь, успехов вам в анализе.