参考:https://securityevil.blogspot.com/2018/05/usb-forensic-find-history-of-every.html
运行PowerShell,输入 regedit
,找到路径:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USBSTOR
,看到的内容就是连接过的USB设备;
随意打开一个条目,就可以看到更多详细信息;
更多内容阅读参考文章连接,获取更多信息;
参考:https://securityevil.blogspot.com/2018/05/usb-forensic-find-history-of-every.html
运行PowerShell,输入 regedit
,找到路径:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USBSTOR
,看到的内容就是连接过的USB设备;
随意打开一个条目,就可以看到更多详细信息;
更多内容阅读参考文章连接,获取更多信息;