{"id":9958,"date":"2019-10-28T22:25:46","date_gmt":"2019-10-28T21:25:46","guid":{"rendered":"https:\/\/www.palentino.es\/blog\/?p=9958"},"modified":"2019-10-28T22:32:15","modified_gmt":"2019-10-28T21:32:15","slug":"de-registro-a-registro-y-consulto-si-me-despisto","status":"publish","type":"post","link":"https:\/\/www.palentino.es\/blog\/de-registro-a-registro-y-consulto-si-me-despisto\/","title":{"rendered":"De registro a registro y consulto si me despisto"},"content":{"rendered":"<p>Os dejo esta entrada como recordatorio o utilidad para que pod\u00e1is usarla en caso de necesidad o como consulta.<\/p>\n<p><strong>Consulta del registro de Windows de un disco duro (USB o conectado) desde otro Sistema Windows.<\/strong><\/p>\n<p>&nbsp;<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-9959\" src=\"https:\/\/www.palentino.es\/blog\/wp-content\/uploads\/2019\/10\/registro.jpg\" alt=\"\" width=\"629\" height=\"285\" srcset=\"https:\/\/www.palentino.es\/blog\/wp-content\/uploads\/2019\/10\/registro.jpg 629w, https:\/\/www.palentino.es\/blog\/wp-content\/uploads\/2019\/10\/registro-300x136.jpg 300w\" sizes=\"auto, (max-width: 629px) 100vw, 629px\" \/><\/p>\n<p><strong>Utilidad<\/strong>: Comprobar informaci\u00f3n almacenada de una m\u00e1quina que no arranca \u00a0o es inestable.<\/p>\n<p><strong>Un ejemplo concreto<\/strong>:<\/p>\n<p>Saber la IP que ten\u00eda la m\u00e1quina del disco duro que hemos conectado al sistema. No obstante podr\u00edamos consultar cualquier par\u00e1metro del anterior sistema operativo independientemente de su versi\u00f3n.<\/p>\n<p><!--more--><\/p>\n<p><strong>Un poco de teor\u00eda sobre el registro de Windows.<\/strong><\/p>\n<p>El registro de Windows es una estructura jer\u00e1rquica a modo de directorio que almacena en ficheros y en memoria opciones, par\u00e1metros y configuraciones empleados por el sistema operativo. Contiene informaci\u00f3n relacionada con el hardware, el software, las preferencias de los usuarios que emplean el PC.<\/p>\n<p>Cualquier cambio en las opciones por ejemplo del panel de control, asociaciones de fichero, pol\u00edticas del sistema, instalaciones de software,etc, son reflejados en el registro. El las versiones iniciales de Windows, se empleaban otros ficheros de texto como el win.ini y el system.ini para almacenar estos par\u00e1metros, pero actualmente ya casi todo transcurre usando el registro.<\/p>\n<p>El registro posee 5 claves o keys principales, dentro de cada una de ellas se emplean subclaves. Cada una de estas subclaves son almacenadas en colmenas o hives.<\/p>\n<p>A diferencia de lo que se conoce, el registro esta constituido por varios ficheros, cada uno de estos hives corresponde con diversos archivos. Los hives son cargados en memoria cada vez que el sistema operativo arranca o un usuario en el sistema carga su perfil mediante el login.<\/p>\n<p>El editor del registro (regedit.exe) es la herramienta que posee el sistema operativo para cambiar los valores o consultarlos. Es necesario recalcar que la manipulaci\u00f3n del registro debe realizarse con tiento y conocimiento, puesto que podr\u00eda dejar nuestro sistema operativo sin funcionar o cargar en el siguiente inicio.<\/p>\n<p><strong>Caso pr\u00e1ctico o truco<\/strong> -&gt; Obtener la IP, mascara y puerta de enlace de un disco auxiliar conectado al sistema Windows principal.<\/p>\n<p>Para ello es necesario ejecutar la herramienta de registro de Windows:<\/p>\n<p><strong>Regedit.exe<\/strong><\/p>\n<p>Una vez abierto podemos observar que existen 5 grupos dentro del equipo local:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-9961 aligncenter\" src=\"https:\/\/www.palentino.es\/blog\/wp-content\/uploads\/2019\/10\/registro-5-claves.png\" alt=\"\" width=\"653\" height=\"353\" srcset=\"https:\/\/www.palentino.es\/blog\/wp-content\/uploads\/2019\/10\/registro-5-claves.png 653w, https:\/\/www.palentino.es\/blog\/wp-content\/uploads\/2019\/10\/registro-5-claves-300x162.png 300w\" sizes=\"auto, (max-width: 653px) 100vw, 653px\" \/><\/p>\n<p>Nos situamos en la clave <strong>HKEY_LOCAL_MACHINE<\/strong>.<\/p>\n<p>Una vez realizado esto, se nos<span style=\"color: #008000;\"><strong> activar\u00e1 la opci\u00f3n dentro del men\u00fa Archivo, llamada cargar sub\u00e1rbol<\/strong>.<\/span> En ingl\u00e9s es conocido como hive (colmena).<\/p>\n<p>Ahora buscaremos los archivos del Windows donde queremos rescatar la informaci\u00f3n, que se encuentra conectado al ordenador, buscando dichos ficheros en el disco duro conectado.<\/p>\n<p>La localizaci\u00f3n de los ficheros que forman parte del registro (parte, puesto que otros datos se cargan en memoria) es:<\/p>\n<p><strong>HKEY_LOCAL_MACHINE \\SAM : \\system32\\config\\sam<\/strong><\/p>\n<p><strong>HKEY_LOCAL_MACHINE \\SECURITY : \\system32\\config\\security<\/strong><\/p>\n<p><strong>HKEY_LOCAL_MACHINE \\SOFTWARE : \\system32\\config\\software<\/strong><\/p>\n<p><strong>HKEY_USERS \\UserProfile :\u00a0 \\winnt\\profiles\\username<\/strong><\/p>\n<p><strong>HKEY_USERS.DEFAULT : \\system32\\config\\default<\/strong><\/p>\n<p>Estos ficheros, por ejemplo, el sam, no poseen extensi\u00f3n asociada.<\/p>\n<p>Una vez seleccionado el fichero system, el sistema nos pedir\u00e1 un nombre para poder ser colocado dentro del registro. Ese nombre recomiendo que sea TEMPORAL_SACAR para ser localizable f\u00e1cilmente.<\/p>\n<p>Una vez cargado el este <strong>hive<\/strong>, podremos consultar informaci\u00f3n del otro Windows desde el actual.<\/p>\n<p>Para el caso particular, y averiguar los datos de red que pose\u00eda la maquina tendremos que ubicarnos dentro del hive creado en:<\/p>\n<p><strong>HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services\\Tcpip\\Parameters\\Interfaces<\/strong><\/p>\n<p>Una vez obtenidos todos los datos, IP, puerta de enlace, mascara de cada uno de los interfaces, procedemos a descargar o eliminar el hive o \u00e1rbol. Desde el mismo men\u00fa de archivo.<\/p>\n<p><strong>Otras utilidades externas.<\/strong><\/p>\n<p><a href=\"https:\/\/www.hirensbootcd.org\/\" target=\"_blank\" rel=\"noopener noreferrer\">Hirens<\/a><\/p>\n<p><a href=\"https:\/\/gbatemp.net\/threads\/medicat-dvd-a-multiboot-linux-dvd.361577\/\" target=\"_blank\" rel=\"noopener noreferrer\">Medicat DVD<\/a><\/p>\n<p><a href=\"http:\/\/www.ultimatebootcd.com\/\" target=\"_blank\" rel=\"noopener noreferrer\">UltimateBootCD<\/a><\/p>\n<p><a href=\"http:\/\/www.system-rescue-cd.org\/\" target=\"_blank\" rel=\"noopener noreferrer\">SystemRescueCd<\/a><\/p>\n<p>No obstante <strong>Nir Sofer<\/strong> ha creado una utilidad para realizar esto de forma m\u00e1s sencilla. La utilidad es reciente. Este programador, tiene unas utilidades excelentes para el sistema la gran mayor\u00eda de ellas freeware, en concreto el enlace inferior permite explorar registros desde XP hasta Windows 10. Funciona en 32 y 64 bits.<\/p>\n<p><a href=\"https:\/\/www.nirsoft.net\/utils\/offline_registry_finder.html\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/www.nirsoft.net\/utils\/offline_registry_finder.html<\/a><\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Os dejo esta entrada como recordatorio o utilidad para que pod\u00e1is usarla en caso de necesidad o como consulta. Consulta del registro de Windows de un disco duro (USB o conectado) desde otro Sistema Windows. &nbsp; Utilidad: Comprobar informaci\u00f3n almacenada de una m\u00e1quina que no arranca \u00a0o es inestable. Un ejemplo concreto: Saber la IP que ten\u00eda la m\u00e1quina del disco duro que hemos conectado al sistema. No obstante podr\u00edamos consultar cualquier par\u00e1metro del anterior sistema operativo independientemente de su versi\u00f3n.<\/p>\n","protected":false},"author":1,"featured_media":9595,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[691,212],"tags":[],"class_list":["post-9958","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-windows-10","category-windows-8"],"_links":{"self":[{"href":"https:\/\/www.palentino.es\/blog\/wp-json\/wp\/v2\/posts\/9958","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.palentino.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.palentino.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.palentino.es\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.palentino.es\/blog\/wp-json\/wp\/v2\/comments?post=9958"}],"version-history":[{"count":6,"href":"https:\/\/www.palentino.es\/blog\/wp-json\/wp\/v2\/posts\/9958\/revisions"}],"predecessor-version":[{"id":9966,"href":"https:\/\/www.palentino.es\/blog\/wp-json\/wp\/v2\/posts\/9958\/revisions\/9966"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.palentino.es\/blog\/wp-json\/wp\/v2\/media\/9595"}],"wp:attachment":[{"href":"https:\/\/www.palentino.es\/blog\/wp-json\/wp\/v2\/media?parent=9958"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.palentino.es\/blog\/wp-json\/wp\/v2\/categories?post=9958"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.palentino.es\/blog\/wp-json\/wp\/v2\/tags?post=9958"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}