WINDOWS xp以上 系统 易失性数据快速提取工具
当前目录下以目标系统的当前时间建立目录,提取内容分文件存放于目录中, 最后对所有生成的TXT文件打包压缩,并生成校验码。 1.时区日期时间 2.系统信息 3.工作站信息 4.所有用户 5.用户名Administrator详情 6.当前用户信息 7.系统环境变量 8.硬盘信息 9.网卡信息 10.WIFI链接记录 11.网络配置详细信息 12.网络连接和开放端口 13.路由表信息 14.缓存的NetBIOS信息 15.DNS缓存信息 16.arp映射表 17.映射的网络驱动器 18.系统网络共享 19.与本地计算机的所有会话的信息 20.远程用户正访问的文件 21.开机启动项 22.系统服务信息 23.本机的所有进程 24.进程详细信息 25.非SYSTEM状态的进程 26.系统进程提供的服务 27.调用DLL模块文件的进程列表 28.已安装软件列表 29.剪切板复制的内容 ==压缩成功== 压缩文件MD5码: