Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

MAC-Times von Registrykeys auslesen ?

Frage Sicherheit Sicherheitsgrundlagen

Mitglied: spryvh

spryvh (Level 1) - Jetzt verbinden

31.07.2008, aktualisiert 05.08.2008, 5151 Aufrufe, 2 Kommentare

Hallo,

wie die Überschrift schon sagt würde ich gerne wissen wie man die MAC-Times, vor allem die Accesstime von Registrykeys auslesen kann.
Ich habe letzens irgendwo gelesen das sowas möglich sein soll.
Zweck ist der das ich versuchen möchte über die Registry nachzuverfolgen wann welches USB-Gerät angeschlossen wurde.
Darum auch in IT-Sicherheit gepostet^^

Ich hoffe mir kann jemand helfen,

lg Martin
Mitglied: gnarff
05.08.2008 um 16:17 Uhr
Hallo Martin,

ich hoffe Deine Englischkenntnisse sind ausreichend:

There are a wide variety of Registry keys within the various hive files that can be used to answer a number of questions. For example, Registry keys and values can be used to determine which USB removable storage devices had been connected to a system (as well as the date/time that they were last disconnected from the system), when the system had last been connected to particular wireless SSIDs, the last time users had connected to remote systems and network shares, etc.
Zitat aus Windows Registry as a Log File

Das kann man z.B. mit dem Tool RegRipper 1 ermitteln; auch wenn ich zugeben muss, dass es nicht sehr komfortabel ist.

Du kannst das auch mit mac-grab v1.0 auslesen, dafuer benoetigst Du aber die forensische Live-On Distro HELIX 2

saludos
gnarff
Bitte warten ..
Mitglied: spryvh
05.08.2008 um 17:32 Uhr
Hi gnarf,

danke für den Text, ich mag zwar kein englisch aber ausser das frei sprechen klappts ganz gut =)

ich hab heute morgen durch Zufall auch ein Tool gefunden.

Beschreibung
Listet alle sowohl momentan als auch zu früheren Zeitpunkten am Rechner angeschlossenen USB-Laufwerke mit erweiterten Informationen wie Name, Typ oder Seriennummer übersichtlich auf; kann außerdem Laufwerke sicher vom System abmelden oder deinstallieren.
( und natürlich zeigt es auch die Zeiten an )

http://www.heise.de/software/download/usbdeview/42422

da ich kein großer Freund davon bin das alle USB-Massenspeicher verboten werden, finde ich das als sehr gut Lösung.

eine gute und strenge Belehrung mit einen Hinweis auf Zurückverfolgung hilft meist schon mehr als man denkt
Bitte warten ..
Neuester Wissensbeitrag
CPU, RAM, Mainboards

Angetestet: PC Engines APU 3a2 im Rack-Gehäuse

Erfahrungsbericht von ashnod zum Thema CPU, RAM, Mainboards ...

Ähnliche Inhalte
Batch & Shell
Eventlog Druckjobs mit VBS auslesen (2)

Frage von joni2000de zum Thema Batch & Shell ...

Heiß diskutierte Inhalte
Windows Server
DHCP Server switchen (25)

Frage von M.Marz zum Thema Windows Server ...

Grafikkarten & Monitore
Win 10 Grafikkarte Crash von Software? (13)

Frage von Marabunta zum Thema Grafikkarten & Monitore ...

Windows Server
Mailserver auf Windows Server 2012 (8)

Frage von StefanT81 zum Thema Windows Server ...

Backup
Clients als Server missbrauchen? (8)

Frage von 1410640014 zum Thema Backup ...