如何在ghost镜像文件中找到笔记本的机身号

来源:百度知道 编辑:UC知道 时间:2024/05/14 12:15:46
去年我的HP笔记本DV8000被盗了,我上面有MSN可以自动登陆的,最近发现我用的MSN经常被人在其他地方登陆,而我在外面从不用MSN,所以我判断是用我笔记本里的MSN才出现的这样情况,我向网监汇报这一情况,现在用我笔记本的ip能够找到,但是要是去找对方,首先需要我笔记本的机身号,而我原来没有记录过机身号,我手上只有我原来备份过的一张ghost的系统镜像盘,那位高人能够帮我把镜像里的机身号提取出来,我的笔记本就有可能找回来,否则我的资料就永远的回不来了。
谢谢大家了!
我买的是二手的笔记本,只有收据了,但是上面没有机身号。

首先,找到你的机身号码不太可能,但是有线网卡的MAC地址应该可以,毕竟任何一块网卡的MAC地址是唯一的,而有线网卡一般是和主板一体的。你要做的就是找到有线网卡的MAC地址。(无线网卡一般可拆卸,不太好作为直接证据,但是也可以取得无线网卡的MAC地址作为旁证)

Windows XP的绝大部分注册表数据文件存放在C:\WINDOWS\system32\config。该目录里面包含了5个没有扩展名的文件,即当前注册表文件:
DEFAULT(默认注册表文件,位于注册表的HKEY_USERS项分支下)
SAM(安全账户管理器注册表文件,位于注册表的HKEY_LOCAL_MACHINE\SAM项分支下)
SECURITY(安全注册表文件,位于注册表的HKEY_LOCAL_MACHINE\SECURITY项分支下)
SOFTWARE(应用软件注册表文件,位于注册表的HKEY_LOCAL_MACHINE\SOFTWARE项分支下)
SYSTEM(系统注册表文件,位于注册表的HKEY_LOCAL_MACHINE\SYSTEM项分支下)
另外,“%SystemRoot%\Repair”目录下,有一份系统刚刚装好时候原始注册表数据备份。
好了,知道位置后就要把GHOST中的相关文件提取出来,单独放在一个文件夹中,用Regedit编辑器“加载配置单元”进行编辑,查找有线网卡的MAC地址。
将这个有线网卡的MAC地址作为证据。

机身号也尝试用这个方法找一下吧,但是可能性不大,如果找不到机身号的话用有线网卡的MAC地址是肯定可以当作证据的

虽然XP下可以进行MAC地址欺骗,万一那个正在用你笔记本的家伙看到这个回答回去在xp中修改了MAC地址,放心,这种修改是软件层的修改,重新安装操作系统就能显形。

希望可以帮到你。

ghost镜像文件应该就很难找到机身号
看看你还有没有留着包装的条形码

从GHOST文件里提取机身号好像不太可能,但你可以从你本本的发票、保修卡上找到该本本的机身号。你的本本被盗,总不至于连