
Analisis de Evidencia – FTK
ANÁLISIS DE EVIDENCIA
AccessData Registry Viewer, permite ver el contenido de los registros del sistema operativo Windows. A diferencia de la Editor del Registro de Windows, que sólo puede mostrar el registro del equipo actual , Registry Viewer le permite ver archivos de Registro desde cualquier ordenador.
Registry Viewer le da acceso al almacenamiento protegido de un registro. El almacenamiento protegido puede contener contraseñas, nombres de usuario, y otra información que no es accesible en el Editor del Registro de Windows.
Para el análisis de los archivos del sistema (SAM, SYSTEM, SOFTWARE, SECUITY, etc.); es necesario utilizar el aplicativo de nombre “Registry Viewer”; como se observa a continuación:
Una vez se ejecuta el aplicativo se observa la siguiente ventana:
ARCHIVO SAM

Una vez se abre el archivo SAM se observa cada uno de los usuarios que se tiene en la evidencia, como se observa a continuación.