EncryptedRegView encuentra claves de registro de Windows

Total
69
Shares
EncryptedRegView Claves Registro Windows Regedit
EncryptedRegView Claves Registro Windows Regedit

EncryptedRegView es una herramienta de Windows que detecta el registro del sistema o registro almacenado en un disco duro externo y busca datos cifrados con DPAPI (API de protección de datos).

Cuando detecta datos cifrados en el registro , intenta descifrarlos, luego muestra los datos descifrados en la ventana principal EncryptedRegView. Con esta herramienta, puedes encontrar contraseñas y otros datos secretos almacenados en el registro por diversos productos de Microsoft y aplicaciones de terceros.

Funciona bien en Windows XP hasta Windows 10 y admite sistemas de 32 y 64 bits.

Descargar y usar EncryptedRegView

Descarga el software desde aquí. Se abrirá la ventana “Advanced Options” (Opciones avanzadas) que te permitirá seleccionar la configuración de escaneo del registro.

Por defecto, EncryptedRegView ofrece la posibilidad de escanear el registro de tu sistema actual y el usuario actual sin usar Ejecutar como administrador.

Opciones avanzadas EncryptedRegView
Opciones avanzadas EncryptedRegView

Si seleccionas la opción “Run as administrator to decrypt system protected data” (Ejecutar como administrador para descifrar datos protegidos), EncryptedRegView se ejecutará con privilegios de administrador y descifrará los datos protegidos del sistema que no se pueden descifrar con privilegios de usuario único.

Presione la tecla ‘Ok‘ y EncryptedRegView comenzará a rastrear el Registro y buscará datos DPAPI cifrados.

Interfaz de EncryptedRegView
Interfaz de EncryptedRegView

Cuando detecta datos cifrados, intenta descifrarlos. Cuando se descifre con éxito, aparecerá “Succeeded” en la columna “Decryption Result” con un icono verde.

Puedes ver toda la información descifrada en formato Hex-Dump en la parte inferior de la ventana seleccionando el elemento deseado en la parte superior de la ventana. Si la información descifrada es una cadena, también se muestra en la parte superior de la ventana en la columna ‘z‘.
Si el proceso de descifrado falla, aparecerá “Failed” en la columna “Decrypted Value” con un icono rojo.

Para escanear fácilmente el registro en el disco duro externo, selecciona ‘Scan the Registry of external drive‘ (Escanear el registro de la unidad externa) y luego selecciona o escribe la ruta de la unidad externa. Luego haz clic en el botón ‘Automatic Fill’.

Además, para descifrar los datos cifrados de un usuario que está en una unidad externa (generalmente almacenada bajo la clave HKEY_CURRENT_USER), debes proporcionar la contraseña de usuario correcta.

Para descifrar los datos cifrados del sistema que existen en una unidad externa (generalmente almacenada bajo la clave HKEY_LOCAL_MACHINE), no necesitas tener una contraseña.

Ten en cuenta que, a menudo, las herramientas de Nirsoft muestran falsos positivos en software conocidos de detección de virus.

¡Listo! ¡Y básicamente es esto! Sin complicaciones y de forma muy rápida. Sigue visitando nuestro blog y encontrarás más trucos que te harán todo más sencillo. No olvides COMPARTIR el artículo y darle Like a nuestra fanpage de Facebook y/o suscribirte al canal de YouTube.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Suscríbete a nuestros Newsletters

Recibe notificaciones de los mejores trucos y apps, además muchos regalos.

Puede que también te interese