Анализ реестра Windows на историю запущенных программ (в доработке)
Дата релиза: 27.08.2025 • Платформа: Windows • Язык: Python
Назначение
Программа предназначена для анализа реестра Windows с целью выявления истории запущенных программ.
Функциональные возможности
- Анализ ключа RunMRU (история команд из «Выполнить»)
- Анализ ключей UserAssist (запуски через Проводник)
- Экспорт результатов в Excel (XLSX) и JSON
Порядок работы
- Нажмите «Анализ RunMRU» для анализа истории команд
- Нажмите «Анализ UserAssist» для анализа запусков через Проводник
- Для экспорта используйте «Экспорт в Excel» или «Экспорт в JSON»
Требования и особенности
- Права администратора обязательны
- Некоторые антивирусы могут блокировать доступ к реестру
- Анализируется реестр текущего пользователя
- Для экспорта в Excel необходимы библиотеки pandas и openpyxl
Скриншоты
Источники и проверки
- Сборка проверена на VirusTotal: ссылка
- Видео инструкция по использованию утилиты: смотреть ниже
Видео инструкция
Посмотрите подробную инструкцию по использованию утилиты
Для публичных обсуждений и вопросов используйте форму контактов
⚠️ Использование в образовательных целях
Данный инструмент предназначен исключительно для образовательных и профессиональных целей — судебной экспертизы, криминалистических исследований, лабораторных работ, CTF-соревнований и тестирования собственных систем.
Недопустимо: несанкционированный доступ к чужим устройствам, исследование реестра без согласия владельца, извлечение данных с целью шпионажа, кражи информации или иных противоправных действий.
Ответственность за незаконное использование. Применение данного инструмента для несанкционированного доступа, нарушения тайны переписки, неправомерного доступа к компьютерной информации или иных действий, запрещённых законодательством Российской Федерации (УК РФ ст. 138, 272, 273, 274, 183; КоАП РФ ст. 13.11, 13.14) и международными правовыми актами, влечёт уголовную, административную или гражданско-правовую ответственность. Разработчик и владелец сайта не несут ответственности за противоправные действия третьих лиц, использующих инструмент.
Перед использованием убедитесь, что у вас есть письменное или явно выраженное согласие владельца устройства. Если вы не уверены в законности своих действий — не используйте инструмент.