user@linuxtrack:~ $ python -c 'print("Soyez les bienvenus !")'

Vous n'êtes pas identifié(e).

#1 13-04-2013 07:52:59

IceF0x
#! Gourou Linux

[Tuto]Dumper la base de registre Windows avec Dumphive

==Description==

Dumphive extrais les clés et valeurs du registre win9x, nt/w2k/xp et les écrits dans un fichier .reg compatible.

Dumphive peut être utilisé sous Linux, il est possible de dump le contenu du registre sur une partition Windows depuis Linux.

==Installation et usage==

Dumphive n'est pas dans les dépôts de Kali Linux, vous devrez aller sur le site de l'éditeur pour installer Dumphive, http://sourceforge.net/projects/ekeyfin … /dumphive/

wget http://downloads.sourceforge.net/project/ekeyfinder/dumphive/dumphive_0.0.3-1_i386.deb
dpkg -i ./dumphive_0.0.3-1_i386.deb

Avoir un accès via Kali au disque dur qui contient votre installation Windows.

Bootez sur le live DVD de kali et installez Dumphive, ensuite appelez le, un menu reprenant la version et l'usage s'affichera.

1365832120.png

fdisk -l

Pour repérer votre partition Windows XP, par exemple ici sda1 (le 1 est à titre d'exemple).

mkdir /media/disk
mount /dev/sda1 /media/disk/

Ouvrir un terminal

dumphive /media/disk/WINDOWS/system32/config/software ~/software.reg HKEY_LOCAL_MACHINE

Qui correspond en fait à :

dumphive
remplacement du fichier software (sans extension)
emplacement où le fichier software.reg sera créé (en l’occurrence, je le crée dans le même dossier)
HKEY_LOCAL_MACHINE (qui correspond au sous-dossier du registre)

à ce moment là, vous avez un fichier software.reg qui correspond au registre de votre installation Windows.

allez dans votre dossier Wine (du style /home/ubuntu/.wine/drive_c/windows) et lancez regedit.exe avec Wine.

faites Registry -> Import Registry File et choisissez le fichier software.reg. Vous allez donc importez toutes les données de votre installation Windows.

Et voilà! Vous avez importé votre base de registre Windows sous Wine,
vous pouvez maintenant extraire vos clé de jeux et de software avec ekeyfinder.

wget http://downloads.sourceforge.net/project/ekeyfinder/v0.1%20Beta/EKeyfinder_v0.1beta4_win32.zip
unzip ./EKeyfinder_v0.1beta4_win32.zip
wine ./EKeyfinder/keyfinder.exe

Utiliser des logiciels propriétaires, c'est comme les plats préparés, on est incapable de dire les conservateurs qu'ils contiennent, on dira toujours que c'est bon, mais ça ne remplacera jamais le repas fait maison par sa maman.
]:D #! Crunchbang & Archlinux GNU/Linux User ]:D

Hors ligne

#2 04-08-2014 14:39:42

FurtiF
Membre

Re : [Tuto]Dumper la base de registre Windows avec Dumphive

Good man
Thkx a lot wink


Slt à tous et à toutes ! Ben voilà,Chui Mr FurtiF : un nv membre de site www.coyotus.com 
ça me fait enormement plaisir d'être parmis vs lé amis....Chui très passionné par le sys Linux et je fé d'La recherche ds le domaine de la sécurité informatique .Je suis là pour mettre mes connaissances à votre disposition.
==> On s'enrichit dans la difference !!  Salut wink

Hors ligne

Pied de page des forums