參考:https://securityevil.blogspot.com/2018/05/usb-forensic-find-history-of-every.html
運(yùn)行PowerShell,輸入 regedit,找到路徑:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USBSTOR,看到的內(nèi)容就是連接過(guò)的USB設(shè)備;
隨意打開(kāi)一個(gè)條目,就可以看到更多詳細(xì)信息;
更多內(nèi)容閱讀參考文章連接,獲取更多信息;