Назначение

All-in-one утилита для анализа реестра Windows. Сканирует 30+ ключей по 6 категориям, предоставляя эксперту полную картину состояния системы.

Функциональные возможности

  • Персистентность: автозагрузка (Run, RunOnce — все пользователи + 32-bit), Winlogon Shell/Userinit, службы (ImagePath), планировщик задач
  • Исполнение: UserAssist (ROT13), ShimCache (AppCompatCache), BAM, MuiCache, CAS, RunMRU, TypedPaths
  • USB: USBSTOR, USB (VID/PID), MountedDevices (GUID томов), MountPoints2, MTP-устройства
  • Сеть: NetworkList (NLA), RDP-подключения (серверы + MRU), правила брандмауэра, проброс портов (netsh)
  • Активность: RecentDocs, WordWheelQuery, StreamMRU, ShellBag (BagMRU)
  • Система: версия ОС/сборка, имя компьютера, часовой пояс, LSA, UAC и политики
  • Экспорт в JSON, CSV, DOCX (Word) — всех данных разом
  • Встроенный поиск по результатам, категоризация и цветовая маркировка

Порядок работы

  1. Запустите утилиту от имени администратора
  2. Нажмите «Анализировать реестр» (F5) для полного сканирования
  3. Выберите категорию слева для просмотра результатов
  4. Используйте поиск для фильтрации по ключевым словам
  5. Экспортируйте результаты в JSON, CSV или DOCX (Word)

Требования и особенности

  • Права администратора обязательны для доступа к реестру
  • Готовый .exe — Python и библиотеки не требуются, всё встроено
  • Анализируется реестр текущего пользователя и локальной машины
  • Поддержка офлайн-анализа: загрузка кустов SAM/SYSTEM/SOFTWARE/NTUSER.DAT
  • Современный GUI на PySide6 с тёмной темой

Поддерживаемые ОС: Windows 7–11 (64-bit)

Разработчик: Семён Владимирович Стрежнев

⚠️ Использование в образовательных целях

Данный инструмент предназначен исключительно для образовательных и профессиональных целей — судебной экспертизы, криминалистических исследований, лабораторных работ, CTF-соревнований и тестирования собственных систем.

Недопустимо: несанкционированный доступ к чужим устройствам, исследование реестра без согласия владельца, извлечение данных с целью шпионажа, кражи информации или иных противоправных действий.

Ответственность за незаконное использование. Применение данного инструмента для несанкционированного доступа, нарушения тайны переписки, неправомерного доступа к компьютерной информации или иных действий, запрещённых законодательством Российской Федерации (УК РФ ст. 138, 272, 273, 274, 183; КоАП РФ ст. 13.11, 13.14) и международными правовыми актами, влечёт уголовную, административную или гражданско-правовую ответственность. Разработчик и владелец сайта не несут ответственности за противоправные действия третьих лиц, использующих инструмент.

Перед использованием убедитесь, что у вас есть письменное или явно выраженное согласие владельца устройства. Если вы не уверены в законности своих действий — не используйте инструмент.