デバイスドライバのセットアップログを確認

上記 Bluetooth アダプタを接続した、Windows Vistaで作成された、setupapi.dev.logを確認してみました。USBキーの配下には Vid でキーが作成されていますが、USBSTORキー配下には特にキーが作成されていません。

>>>  [Device Install (Hardware initiated) - USB\VID_0A12&PID_0001\5&340a0f05&0&1]
>>>  Section start 2007/11/10 09:39:27.124
(省略)
>>>  [Device Install (Hardware initiated) - BTH\MS_RFCOMM\6&2574eaf&0&0]
>>>  Section start 2007/11/10 09:39:31.247
(省略)
>>>  [Device Install (Hardware initiated) - BTH\MS_BTHPAN\6&2574eaf&0&2]
>>>  Section start 2007/11/10 09:39:38.670

さて、問題は USB キー配下に作成された「5&340a0f05&0&1」が何の値をベースに作成されたキーか不明である点です。これがユニークであれば、該当キーを作成する USB 機器を探せばよいということになりそうです。と書いた後から forensicswiki の USB History Viewing を確認したところ、以下の記述がありました。システムが自動的に付与しているとすると、同型のシリアル番号がない機器が接続された場合にどうなるのか不明(興味がある)ところです。

Note: If the second character of the unique instance ID is a '&', then the ID was generated by the system, as the device did not have a serial number.

いずれにせよ、iSerialNumber の値が設定されていない機器ではシリアル番号をレジストリキーから導くことは難しい印象を個人的には受けます。