Hunter DFIR
Buscar…
⌃K
Links

Registros Windows

Hostname

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\ComputerName\ComputerName
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\ComputerName\ActiveComputerName
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TcpipParameters

Domain

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TcpipParameters

OS Install Date

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\InstallDate
El archivo de "Windows\System32\config\SOFTWARE" también contiene la fecha de instalación del OS (es la fecha de creación del archivo)

Timezone System

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\TimeZoneInformation

Usbs

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USBSTOR

Mount Point

HKEY_LOCAL_MACHINE\MountedDevices