python注册表分析器

regip的Python项目详细描述


https://travis-ci.com/mkorman90/regipy.svg?branch=master

区域性

regipy是一个用于解析离线注册表配置单元的python库!

功能:

  • 用作库
  • 从根目录或给定路径在注册表配置单元上递归,并获取所有子项和值
  • 读取特定的子键和值
  • 在注册表配置单元上应用事务日志
  • 命令行工具:
    • 将整个注册表配置单元转储到json
    • 在注册表配置单元上应用事务日志
    • 比较注册表配置单元
    • 从健壮的插件系统(即:amcache、shimcache、extract computer name…)执行插件
Project page:https://github.com/mkorman90/regipy

用作库:

fromregipy.registryimportRegistryHivereg=RegistryHive('/Users/martinkorman/Documents/TestEvidence/Registry/Vibranium-NTUSER.DAT')# Iterate over a registry hive recursively:forentryinreg.rec_subkeys(as_json=True):print(entry)# Iterate over a key and get all subkeys and their modification time:forskinreg.get_key('Software').get_subkeys():print(sk.name,convert_wintime(sk.header.last_modified).isoformat())# Get values from a specific registry key:reg.get_key('Software\Microsoft\Internet Explorer\BrowserEmulation').get_values(as_json=True)# Use plugins:fromregipy.plugins.ntuser.ntuser_persistenceimportNTUserPersistencePluginNTUserPersistencePlugin(reg,as_json=True).run()# Run all supported plugins on a registry hive:run_relevant_plugins(reg,as_json=True)

安装

pip install regipy

欢迎加入QQ群-->: 979659372 Python中文网_新手群

推荐PyPI第三方库


热门话题
在shell中执行java并等待,直到我得到返回代码   java空安全检查和if条件优先   java Android:使用属性时出现空指针异常   有没有办法将JAVA代码转换成汇编语言(机器语言)。因此,它可以在IC上燃烧(如微控制器8051或其他)   java Azure AD和带有Oauth 2的Spring安全性   安卓解析文件数据下载导致java。lang.OutOfMemoryError   多线程使用Executors服务在Java中创建固定大小线程池的最佳方法   sql从Java调用PostgreSQL中的存储过程   来自Kafka连接器容器的java Access Redis容器获取RedisConnectionException   java如何编写自定义通缩字典并实现它   java使用线程从列表中复制文件   java Hibernate NClob属性   java如何检测在XML中配置的未使用的Springbean?   java Freemarker日期分配到看似有效的日期失败   java解决方案如何在solrconfig中使用<lib>标记的“dir”属性。xml   在多个docker实例(Spring JPA@Lock、Java synchronized、scheduled jobs等)上运行应用程序时,如何处理代码同步?   而循环Java将程序正在读取的PDU存储在ArrayList中