Herramienta escrita en Perl para el análisis forense de archivos hive del Registro de Windows que permite extraer, traducir y mostrar información, tanto datos como metadatos, de archivos con formato de registro mediante complementos en forma de scripts Perl.
$ regripper -l
$ regripper -l -c
$ regripper -r /hive/NTUSER.DAT -p recentdocs_tln
$ regripper -r /hive/NTUSER.DAT -p run
$ regripper -r /mnt/SYSTEM -f system > /mnt/reports/system.txt
$ regripper -r /mnt/SAM -f sam > /mnt/SAM.txt