我的目标是分析windows注册表中感兴趣的文件并输出有用的信息。
我已经有它的软件寄存器,它工作得很好,但它似乎不适用于系统寄存器。
当我应用相同的方法时,出现了一条错误消息;
“引发分析异常(不支持格式)”
因此,当我声明系统配置单元和注册表变量时,问题似乎出现了
在下面的代码中,“ifind()”方法是我自己的方法,它允许忽略区分大小写的。
我还向您展示了用于软件注册的行“softhive”和“softreg”正在工作,但最后一行出现错误
softhive = ifind(os_root + os.sep + 'WINDOWS/system32/config/software')
softreg = Registry.Registry(softhive)
syshive = ifind(os_root + os.sep + 'WINDOWS/system32/config/system')
sysreg = Registry.Registry(syshive) <==
实际结果在我的日志中显示如下:
registry.registry expetion格式不受支持
暂无答案!
目前还没有任何答案,快来回答吧!