Назначение

Программа предназначена для анализа реестра Windows с целью выявления истории запущенных программ.

Функциональные возможности

  • Анализ ключа RunMRU (история команд из «Выполнить»)
  • Анализ ключей UserAssist (запуски через Проводник)
  • Экспорт результатов в Excel (XLSX) и JSON

Порядок работы

  1. Нажмите «Анализ RunMRU» для анализа истории команд
  2. Нажмите «Анализ UserAssist» для анализа запусков через Проводник
  3. Для экспорта используйте «Экспорт в Excel» или «Экспорт в JSON»

Требования и особенности

  • Права администратора обязательны
  • Некоторые антивирусы могут блокировать доступ к реестру
  • Анализируется реестр текущего пользователя
  • Для экспорта в Excel необходимы библиотеки pandas и openpyxl

Поддерживаемые ОС: Windows 7, 8, 10, 11

Разработчик: Семён Владимирович Стрежнев

Источники и проверки

Видео инструкция

Посмотрите подробную инструкцию по использованию утилиты

Смотреть на YouTube

Для публичных обсуждений и вопросов используйте форму контактов

⚠️ Использование в образовательных целях

Данный инструмент предназначен исключительно для образовательных и профессиональных целей — судебной экспертизы, криминалистических исследований, лабораторных работ, CTF-соревнований и тестирования собственных систем.

Недопустимо: несанкционированный доступ к чужим устройствам, исследование реестра без согласия владельца, извлечение данных с целью шпионажа, кражи информации или иных противоправных действий.

Ответственность за незаконное использование. Применение данного инструмента для несанкционированного доступа, нарушения тайны переписки, неправомерного доступа к компьютерной информации или иных действий, запрещённых законодательством Российской Федерации (УК РФ ст. 138, 272, 273, 274, 183; КоАП РФ ст. 13.11, 13.14) и международными правовыми актами, влечёт уголовную, административную или гражданско-правовую ответственность. Разработчик и владелец сайта не несут ответственности за противоправные действия третьих лиц, использующих инструмент.

Перед использованием убедитесь, что у вас есть письменное или явно выраженное согласие владельца устройства. Если вы не уверены в законности своих действий — не используйте инструмент.