Sem 6 Traces Windows Flashcards

1
Q

Quel st une partition system?

A

Une partition qui contient les fichiers spécifiques au matériel nécessaires pour charger Windows

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Quel chemin pour partition system?

A

Program files (x86)
ProgramData
Default

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

C’est quoi une base de registre?

A

Base de données hiérarchique centralisée utilisée par le système d’exploitation pour stocker les informations nécessaires à la configuration du système pour un ou plusieurs utilisateurs, applications et hardware

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Quels infos sont disponible dans le registre?

A
  • info sur l’OS
  • configuration des comptes d’utilisateurs
  • logiciels installé et ou utilisé
  • configuration de l’ordi
  • hardware utilisé
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Quels sont les deux éléments de base d’un registre?

A

Les clefs et les valeurs

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Que sont des clefs de registre?

A

Des conteneurs comme des dossiers

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Les valeurs de registre sont des conteneurs comme les fichiers?

A

Nan

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Cbm y’a de clé prédéfinie ?

A

7 cles racine prédéfinie mais on en voit 5 généralement

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Comment sont appelés aussi les clés racines ?

A

Ruches

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Quels sont les abréviations des ruches du registre?

A

HKCR
HKCU
HKLM
HKU
HKCC

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Citer le root key et la description de HKCR

A

HKEY_CLASSES_ROOT

types de fichiers et applications associés

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Citer le root key et la description de HKCU

A

HKEY_CURRENT_USER
info sur l’utilisateur connecté au système

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Citer le root key et la description de HKLM?

A

HKEY_LOCAL_MACHINE
configuration du système

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Citer le root key et la description de HKU?

A

HKEY_USERS

Contient les paramètres de chaque compte utilisateur configuré

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Citer le root key et la description de HKCC

A

HKEY_CURRENT_CONFIG

configuration matérielle (hardware) actuelle

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Qu’utilise Windows pour stocker les infos du registres?

A

Des fichiers

17
Q

À chaque utilisateurs correspond un ficher de configuration propre ?

18
Q

Dans quelle ruche Windows enregistre les infos si on modifie l’apparence de Windows ou installe un programme ou si on change d’imprimante par défaut?

A

HKEY_CURRENT_USER

19
Q

Lors de déconnexions ou extinction de l’appareil, dans quel riche Windows enregistre ces données?

A

HKEY_CURRENT_USER dans le fichier NTUSER.DAT

20
Q

Où les ruches SAM SOFTWARES et SYSTEM sont situées?

A

Dans Windows\System32\Config

21
Q

Quel ruche trouve t’on dans Users\%Username%

A

NTUser.dat

22
Q

Quel ruche situées dans Users\%Username%\Appdata\Local\Microsoft\Windows?

A

UsrClass.dat

23
Q

Que contient la ruche NTuser.dat?

A

Paramètre et préférence de l’utilisateur

24
Q

Que contient la ruche SAM ?

A

Les comptes utilisateur et les mdp

25
Quel info trouve t’on sur le système d’exploitation? Quel chemin fait il faire?
- version - service pack ou build number - utilisateurs enregistre - organisation - date d’installation SOFTWARE\Microsoft\Windows NT\CurrentVersion
26
Quel infos peut on trouver sur les utilisateurs? Et quel chemin?
- nom du profil - groupes - date de création - date de la dernière connexion - date du dernier échec de connexion - date du dernier changement de mdp SAM\Domains\Account\Users
27
Quel chemin pour trouver l’emplacement et nom de répertoire personnel de l’utilisateur?
SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList
28
Quel emplacement des répertoires de l’utilisateur?
NTUser.dat\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders
29
Comment connaître la dernière connexion?
SOFTWARE\LogonUI
30
Comment connaître l’apparence du bureau?
TUser.dat\Control Panel\Desktop
31
Comment lister les fichiers les plus récemment ouvert ?
NTUser.dat\Software\Microsoft\Windows\CurrentVersion\Explorer…… Par la suite vérifier page 38
32
Comment analysé les programmes installés?
- SOFTWARE - SOFTWARR\WOW6432Node - SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall - NTUser.dat\Software
33
Comment analysé les programmes exécutés au démarrage ?
- SOFTWARE\Microsoft\Windows\CurrentVersion\Run - NTUser.dat\Microsoft\Windows\CurrentVersion\Run
34
Chemin logiciel exécutés page 40
35
Quels paramètre de l’ordi on peut trouver? Chemin page 41 et 42
- nom du fuseau horaire - nom de l’ordinateur - date et heure du dernier arrêt - paramètres et configurations pour chaque interface réseau de l’ordi (IP) - imprimante - support USB - volume logique monte
36
Quel outils pour l’analyse de registre?
- registry Explorer - RegRipper - WRR - FTK Registry Viewer
37