所以我可以通过在regedit中右键单击它并将其导出到.txt来找到Windows注册表项的“上次写入时间”。
有没有办法从挂载的Windows硬盘驱动器中提取此信息而不启动系统?
将SAM注册表配置单元挂载到另一个可以从要检查的磁盘读取数据的Windows系统中。
—
Darth Android
我真的在寻找一种更具编程性的方法,而不是仅仅使用regedit GUI以这种方式导出。数据显然来自我应该能够查询/搜索的某个地方,我只是不知道在哪里。
—
DHandle
它来自注册表配置单元...你用什么来查询/刮掉那些?AFAIK的配置单元是二进制文件,不容易查询。如果没有工具可以做,你需要找到文件格式的文档并自己处理荨麻疹
—
Darth Android
这正是我正在寻找的那种信息。我无法在任何地方找到它。有解剖荨麻疹的工具,但它们似乎并不全面。
—
DHandle 2013年