Preuve | Linux | les fenêtres |
Journaux spécifiques au système et à l'application | /etc | Windows/system32/config |
Journaux d'activité | Var/log | Journaux des événements Windows ( * .evtx) |
Profil de l'utilisateur | /home/$USER | C\Users\userProfile |
Informations sur le système d'exploitation | /etc/os-release | Ordinateur\Hkey_local_Machine_Software\Microsoft\WindowsNT\Version actuelle\ProductName |
Date d'installation du système d'exploitation | /root/install.log | Ordinateur\Hkey_local_Machine_Software\Microsoft\WindowsNT\Version actuelle\lnstallDate |
Nom d'hôte / nom d' ordinateur | /etc/hostname | HKEY_LOCAL_MACHINE\SYSTEN1\CurrentCo ntroSet\Control\ComputerName |
Adresse IP, serveur DNS, durée d'obtention du bail | var/log | HKEY_IOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TCPIP\Parametres\Interfa ces\DHCPIPAddress |
Informations sur le fuseau horaire | /etc/timezone | HKEY_LOCAL_MACHINENSYSTEM\CurrentCo ntrolSet\Control\TimeZonelnformation |
Historique de connexion de l'utilisateur | /var/log/auth.log | NTUSER.DAT d'un utilisateur spécifique |
Historique des périphériques USB connectés | /var/log/syslog | C:\Windows\inf\setupapi.dev.log HKEY_LOCAL_MACHINE\SYSTEM\CurrentCo ntrolSet\Enum\USBSTOR |
Fichiers récemment consultés | /home/username/.local/share/re cently -used.xbel | C:\Utilisateurs\( Nom d' utilisateur )\AppData\Roaming\Microsoft\Windows\Éléments récents |