Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

MAC-Times von Registrykeys auslesen ?

Frage Sicherheit Sicherheitsgrundlagen

Mitglied: spryvh

spryvh (Level 1) - Jetzt verbinden

31.07.2008, aktualisiert 05.08.2008, 5157 Aufrufe, 2 Kommentare

Hallo,

wie die Überschrift schon sagt würde ich gerne wissen wie man die MAC-Times, vor allem die Accesstime von Registrykeys auslesen kann.
Ich habe letzens irgendwo gelesen das sowas möglich sein soll.
Zweck ist der das ich versuchen möchte über die Registry nachzuverfolgen wann welches USB-Gerät angeschlossen wurde.
Darum auch in IT-Sicherheit gepostet^^

Ich hoffe mir kann jemand helfen,

lg Martin
Mitglied: gnarff
05.08.2008 um 16:17 Uhr
Hallo Martin,

ich hoffe Deine Englischkenntnisse sind ausreichend:

There are a wide variety of Registry keys within the various hive files that can be used to answer a number of questions. For example, Registry keys and values can be used to determine which USB removable storage devices had been connected to a system (as well as the date/time that they were last disconnected from the system), when the system had last been connected to particular wireless SSIDs, the last time users had connected to remote systems and network shares, etc.
Zitat aus Windows Registry as a Log File

Das kann man z.B. mit dem Tool RegRipper 1 ermitteln; auch wenn ich zugeben muss, dass es nicht sehr komfortabel ist.

Du kannst das auch mit mac-grab v1.0 auslesen, dafuer benoetigst Du aber die forensische Live-On Distro HELIX 2

saludos
gnarff
Bitte warten ..
Mitglied: spryvh
05.08.2008 um 17:32 Uhr
Hi gnarf,

danke für den Text, ich mag zwar kein englisch aber ausser das frei sprechen klappts ganz gut =)

ich hab heute morgen durch Zufall auch ein Tool gefunden.

Beschreibung
Listet alle sowohl momentan als auch zu früheren Zeitpunkten am Rechner angeschlossenen USB-Laufwerke mit erweiterten Informationen wie Name, Typ oder Seriennummer übersichtlich auf; kann außerdem Laufwerke sicher vom System abmelden oder deinstallieren.
( und natürlich zeigt es auch die Zeiten an )

http://www.heise.de/software/download/usbdeview/42422

da ich kein großer Freund davon bin das alle USB-Massenspeicher verboten werden, finde ich das als sehr gut Lösung.

eine gute und strenge Belehrung mit einen Hinweis auf Zurückverfolgung hilft meist schon mehr als man denkt
Bitte warten ..
Neuester Wissensbeitrag
Microsoft Office

MS Office Excel - Formel wird angezeigt, aber nicht berechneter Wert!

Tipp von holli.zimmi zum Thema Microsoft Office ...

Ähnliche Inhalte
Batch & Shell
gelöst Fenstertitel von anderen Tasks per batch auslesen (3)

Frage von NetMare zum Thema Batch & Shell ...

Netzwerkmanagement
Büronetzwerk grafisch darstellen (mit Mac OS) (10)

Frage von linux-rt zum Thema Netzwerkmanagement ...

Windows Netzwerk
gelöst Powershell skript zum Auslesen der im AD angemeldeten User (2)

Frage von jan.kleinel zum Thema Windows Netzwerk ...

Heiß diskutierte Inhalte
Hyper-V
gelöst Reiner Hyper- V Server oder lieber Rolle (19)

Frage von Winuser zum Thema Hyper-V ...

SAN, NAS, DAS
gelöst Synology Version 6.1 Probleme (17)

Frage von Hendrik2586 zum Thema SAN, NAS, DAS ...

Router & Routing
gelöst IP Kamera für drei unabhängige Netzwerke (15)

Frage von ProfessorZ zum Thema Router & Routing ...

Windows Server
gelöst Rechte als Admin vergeben - Zugriff verweigert (14)

Frage von Ghost108 zum Thema Windows Server ...