Como alterar os metadados de uma chave de registro?

2

De acordo com a Wikipedia : "O registro do Windows pode ser editado manualmente usando programas como o regedit. exe, embora essas ferramentas não exponham alguns dos metadados do registro, como a data da última modificação. "

Qual ferramenta posso usar para alterar a data da última modificação e outros metadados de uma chave do Registro?

    
por feklee 06.10.2013 / 13:35

1 resposta

2

Existem utilitários que podem mostrar a "data da última modificação" de uma chave.
(Para uma solução para alterar o registro de data e hora veja a parte inferior desta resposta.)

Mesmo com "regedit.exe" você pode determinar o "Último tempo de gravação" de uma chave de registro:

  • Clique em Start , Run e digite Regedit.exe
  • Navegue até a chave para a qual você deseja determinar o último horário de gravação
  • Do File menu , clique em Export .
  • Na caixa suspensa Save As type , selecione Text Files (*.txt)
  • Digite um nome de arquivo e pressione Enter
  • Abra o arquivo de texto usando o Bloco de notas e observe o valor Last Write Time .

Amostra:

Key Name:          HKEY_USERS\.DEFAULT\Control Panel\Desktop
Class Name:        <NO CLASS>
Last Write Time:   3/5/2006 - 11:45 AM
Value 0
  Name:            ActiveWndTrkTimeout
  Type:            REG_DWORD
  Data:            0x0

Value 1
  Name:            AutoEndTasks
  Type:            REG_SZ
  Data:            0

Você pode encontrar estas instruções neste site aqui .
Lá diz que você também pode usar o Regscanner da Nirsoft .

Aquitambémháumbomartigosobre Uma análise forense do registro do Windows .

Se você quiser alterar esses timestamps, consulte o utilitário SetRegTime .

    
por 06.10.2013 / 15:29