• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

реестр

  1. Johan Van

    Статья Способы получения информации об ОС и железе с помощью Python. Часть 01: ОС Windows и модуль winreg

    Определение оборудования компьютера, на котором вы работаете, сведения об операционной системе и прочие параметры порою бывают очень нужны. Цели, в которых их можно использовать – самые разнообразные. От простого любопытства, до определения версии чипсета, чтобы подобрать под него необходимое...
  2. K

    Как вернуть назад параметры ПК после изменения оных программой CCTools?

    После установки CCTools изменились многие параметры Виндовс. Теперь нужно все вернуть назад но в интерфейсе CCTools нет такой опции. Я так понимаю, что CCTools вносит изменения в реестр. Сносить ОС из-за этого как-то не очень хочеться... П.С. Плюс в екзешнике CCTools утилита Каспера увидела...
  3. T

    Расследования инцидентов с вирусом

    Подскажите люди добрые<3 на что можно обратить внимание при проверке образа диска с малварем. С реестром винды тоже нужно (помимо автозагрузки, что можно еще посмотреть???)
  4. Marylin

    Статья ASM – техники из старого сундука [3]

    Hello All! Делиться со-всякими алго и наработками уже входит у меня в привычку, и в продолжении цикла этих заметок предлагаю разбор всякого хлама из старого сундука. На повестке дня сегодня следующее: 1. Фиктивный стек; 2. Список установленных программ в реестре; 3. Базовые операции с текстом...
  5. S

    Изменение строки "Последнее время записи" в реестре

    Добрый день, столкнулся с проблемой, что строка "последнее время записи" по адресу HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Enum/USB/устройство меняется без подключения устройства. На разных компьютерах старые устройства, которых физически более не существует имеют запись в этой строке после...
  6. B

    Как определить версию Windows, используя язык C#

    Сразу же хотелось бы сказать, что существует несколько способов решения данной задачи. В этой статье будут рассмотрены примеры с использование библиотек .NET и реестра, а в следующей статье WinAPI и WMI. Для определения текущей версии Windows воспользуемся классом Environment пространства имён...
  7. I

    Проблема Автозагрузка для клиента ботнета

    Йоу, этичные хакеры! Грею мечту о создании ботнета. Ну хотя бы маленького... Дело вот в чем. Есть клиент. Если его запустить, то он проверяет, где находится. Если не там, где надо, то перемещается с помощью батника (программа завершается, батник перемещает ее и самоудаляется). Но перед...