# Analyzing Windows Amcache Artifacts

> 解析并分析 Windows Amcache.hve 注册表配置单元（Registry Hive），提取程序执行证据、文件元数据、 SHA-1 哈希及设备连接历史，用于数字取证（Digital Forensics）和事件响应（Incident Response）调查。

- Skill: `killvxk/analyzing-windows-amcache-artifacts` (Agent Skill, multi-file: 4 files)
- Install (CLI): `npx skillmds@latest add killvxk/analyzing-windows-amcache-artifacts`
- Raw SKILL.md: https://api.skillmd.com/api/skills/killvxk/analyzing-windows-amcache-artifacts/raw
- Safety review: pending
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: Coding & Dev Tools
- License: Apache-2.0
- Author: killvxk (https://skillmd.com/u/killvxk)
- Updated: 2026-09-17
- Page: https://skillmd.com/skills/killvxk/analyzing-windows-amcache-artifacts

---


# 分析 Windows Amcache 取证痕迹

从 Amcache.hve 中提取执行证据，包括应用程序路径、SHA-1 哈希、时间戳及发布者元数据，用于 DFIR 调查。

