Présentation
DTLreg parcourt les parties accessibles du registre, évalue l'importance et l'usage probable des valeurs, puis rassemble les résultats dans un rapport interactif. Le registre n'est jamais modifié.
L'outil commence par compter les clés sans lire leurs valeurs. Il peut ainsi annoncer une durée probable avant l'analyse, puis la recalculer pendant le traitement. Une progression distincte est affichée pour chaque ruche et chaque vue.
Fonctionnalités principales
- comptage préalable des clés et estimation de durée ;
- cinq progressions alignées pour
HKLM,HKCU,HKCR,HKUetHKCC; - analyse de l'importance et de l'usage probable des valeurs ;
- avertissements pour les zones sensibles et détail des accès refusés ;
- masquage automatique des données potentiellement confidentielles ;
- interface console bilingue avec aide contextuelle
?; - un seul rapport HTML, sans export TXT ni JSON.
Déroulement de l'analyse
- vérification des droits et proposition d'élévation administrateur ;
- comptage des clés accessibles, sans traitement des valeurs ;
- affichage du total et de la durée probable ;
- lecture et analyse avec une progression par ruche et par vue ;
- construction progressive du rapport HTML ;
- proposition d'ouverture immédiate du rapport.
L'élévation donne accès à davantage de clés, sans garantir une lecture totale. Certains emplacements restent réservés à Windows, SYSTEM ou TrustedInstaller, ou sont protégés par leurs propres autorisations. Ces refus sont attendus et comptabilisés.
Rapport HTML interactif
Le rapport regroupe les statistiques de lecture, les accès refusés, la répartition par catégorie et par importance, les clés, valeurs, types, usages probables, avertissements et erreurs de lecture. Une recherche textuelle et un filtre d'importance facilitent l'exploration.
Le fichier produit est entièrement autonome : styles, scripts et ressources sont intégrés. Sa langue suit automatiquement celle du navigateur et aucune connexion Internet n'est nécessaire.
Démarrage rapide
.\dist\DTLreg.exe python .\DTLreg.py
Dans le menu, Entrée lance l'analyse, 1 passe en anglais, ? ouvre l'aide et Q quitte. Dans l'interface anglaise, 2 revient au français.
Options utiles
python .\DTLreg.py --hives HKCU --max-depth 6 python .\DTLreg.py --views 32 64 python .\DTLreg.py --output C:\Rapports\DTLreg python .\DTLreg.py --non-interactif --lang en
Les options permettent aussi de limiter la longueur des valeurs conservées ou de choisir les ruches et vues. Le masquage peut être désactivé avec --no-redact, ce qui est déconseillé avant tout partage du rapport.
Confidentialité
DTLreg fonctionne localement et masque par défaut les valeurs dont le nom ou le chemin évoque un mot de passe, un secret, un jeton, des identifiants ou une clé privée.
- aucune donnée du registre n'est téléversée ;
- le rapport reste lisible hors ligne ;
- le masquage réduit le risque de divulgation ;
- une relecture reste recommandée avant de transmettre un rapport.