hkcu | คืออะไร

ติดต่อ

โกลอฟนา

หัวข้อ: การลงทะเบียนระบบ 1.การมอบหมายให้กับรีจิสทรีของระบบ รีจิสทรีของระบบ- ฐานข้อมูลที่บันทึกพารามิเตอร์การตั้งค่าสำหรับเวอร์ชัน 32 บิต

ไมโครซอฟต์ วินโดวส์

รวมทั้ง; Windows 95, 98 และ NT คุณต้องป้อนข้อมูลและการตั้งค่าสำหรับฮาร์ดแวร์ โปรแกรม ผู้ใช้ และสิทธิ์ทั้งหมดของพีซีทุกครั้งที่คุณเปลี่ยนการตั้งค่าของแผงเซิร์ฟเวอร์ ความสัมพันธ์ของไฟล์ การตั้งค่าระบบ หรือโปรแกรมความปลอดภัยที่ติดตั้ง การเปลี่ยนแปลงจะแสดงและบันทึกในรีจิสทรีของระบบ

ถึงเวลาอัพเดตการลงทะเบียนของฉันแล้วหรือยัง?

ที่นี่คุณยังบันทึกการตั้งค่าโปรแกรม เช่น ไดเร็กทอรีที่คุณต้องการเลือกหรือแบบอักษรที่คุณต้องการใช้

โปรแกรมประมวลผลข้อความ

- หลายปีที่ผ่านมา พื้นที่จัดเก็บข้อมูลปกติ รีจิสทรีของคอมพิวเตอร์ของคุณจะบวมและเต็มไปด้วยรายการเก่าและไม่จำเป็น

โดยเฉพาะอย่างยิ่งมีการเพิ่มและลบชิ้นส่วนซอฟต์แวร์ ไดรเวอร์ และส่วนประกอบฮาร์ดแวร์ออกจากคอมพิวเตอร์ของคุณ นี่คือหัวข้อหลักของบทเรียนนี้ข้อมูลจะถูกจัดเก็บไว้ในโครงสร้างแบบต้นไม้ ซึ่งหมายความว่าข้อมูลจะถูกจัดเรียงในรูปแบบที่คล้ายกับไฟล์และไดเร็กทอรี

สำหรับโปรแกรมเพิ่มเติมเหล่านี้ คุณสามารถแก้ไขรีจิสทรีได้ แต่ควรระวัง - หากคุณไม่รู้ว่ากำลังทำอะไรอยู่ ก็อย่าทำอะไรเลยจะดีกว่า

แกนมีหลายคำสั่ง หลังจากรีสตาร์ทคอมพิวเตอร์ทุกอย่างจะเรียบร้อยดีในบางกรณีที่เกิดขึ้นไม่บ่อยนัก คุณสามารถสัมผัสได้ถึงแนวทางที่ต่างไปจากเดิมอย่างสิ้นเชิง



ระวังการสำรองข้อมูลเหล่านี้

ก่อนอื่นควรทำสำเนาไฟล์รีจิสตรีเอาต์พุตรวมถึงการคาดเดาด้วย

คุณไม่สามารถเพิ่มคีย์พื้นฐานและห้ามลบหรือเปลี่ยนชื่อของผู้อื่น

แกน คำอธิบายสั้น ๆ

คีย์ที่ 6.

รีจิสทรีของระบบอาจ โครงสร้างลำดับชั้นซึ่งคล้ายกับโครงสร้างไดเร็กทอรีบนฮาร์ดไดรฟ์ และ Regedit ก็คล้ายกัน วินโดวส์เอ็กซ์พลอเรอร์- สกินเฮด (ระบุโดยไอคอนโฟลเดอร์ในตัวแก้ไขรีจิสทรีของระบบ div. ด้านล่าง) เรียกว่ารูทและมีคีย์ต่างๆ

คีย์เดียวกันสามารถรองรับคีย์อื่นๆ ได้ (นอกเหนือจากชื่อการเชื่อมต่อ) รวมถึงพารามิเตอร์ พารามิเตอร์ประกอบด้วยข้อมูลจริงที่บันทึกไว้ในรีจิสทรีของระบบพารามิเตอร์มีสามประเภท: String, Double และ DWORD

รีจิสทรีมีประเด็นหลักหกประเด็น โดยแต่ละประเด็นประกอบด้วยข้อมูลจำนวนมาก เหล่านี้มีดังต่อไปนี้:คุณสามารถเปลี่ยนแปลงได้ตามดุลยพินิจของคุณเอง

  • หากโปรแกรมยืนยันว่าคุณไม่พบความช่วยเหลือ เพียงแก้ไขค่าของมัน
  • หากคุณสงสัยว่าคุณมีม้าโทรจันสิ่งนี้
  • สถานที่ที่ดี
ฉันจะมองหาซัง

· ด้วยวิธีนี้ คุณสามารถเลือก "ถูกใจเว็บไซต์" ได้

· คุณต้องปิดและเปิดไดเร็กทอรีใหม่อีกครั้งเพื่อให้แน่ใจว่าจะได้ผลเช่นเดียวกัน

· สรุป บทความนี้อธิบายถึงรีจิสทรีของระบบ คุณยังสามารถให้ข้อมูลเกี่ยวกับวิธีการแก้ไขรีจิสทรีและรายการทรัพยากรได้ข้อมูลเพิ่มเติม

ตัวแก้ไขรีจิสทรีใช้สำหรับการปรับเปลี่ยนระบบปฏิบัติการโดยเฉพาะและต้องการความรู้เพิ่มเติม

· หากคุณไม่รู้ว่ากำลังทำอะไรอยู่ ก็อย่ากลัวจะดีกว่า

· การทำความสะอาดรีจิสทรีมีวัตถุประสงค์เพื่อปรับปรุงประสิทธิภาพของระบบปฏิบัติการและเปลี่ยนแปลงข้อผิดพลาด

· เมื่อการปรับให้เหมาะสมเสร็จสมบูรณ์ คุณต้องรีสตาร์ทคอมพิวเตอร์

ก่อนที่คุณจะทำการเปลี่ยนแปลงใด ๆ กับรีจิสทรีของคุณ ขอแนะนำให้สร้างสำเนาสำรองสำหรับ vikoristan ของคุณ เผื่อว่ามีสิ่งผิดปกติเกิดขึ้น ในหน้าต่าง ดูที่ "สร้างจุดอัปเดต" แล้วคลิก "ถัดไป" HKEY_USERS: ปุ่มนี้ช่วยให้คุณสามารถตั้งค่าส่วนบุคคลของอินเทอร์เฟซผู้ใช้ของคอมพิวเตอร์ของคุณและมุมมองภายใต้ปุ่ม SID ที่อยู่ใต้ปุ่มส่วนหัว HKEY_CURRENT_CONFIG: กล่องนี้เชื่อมโยงกับกล่อง HKEY_LOCAL_MACHINE และแสดงถึงการกำหนดค่าฮาร์ดแวร์ปัจจุบัน HKEY_DYN_DATA: กล่องนี้เชื่อมต่อกับส่วน HKEY_LOCAL_MACHINE และทำหน้าที่กำหนดคุณสมบัติ Plug-&-Play ของ Windows ซึ่งจะเปลี่ยนแปลงแบบไดนามิกเมื่อมีการเพิ่มและลบอุปกรณ์ออกจากระบบ

การอัปเดตรีจิสทรีจะเสร็จสิ้นในลักษณะเดียวกัน โดยเลือกตัวเลือก "อัปเดตคอมพิวเตอร์ของฉันก่อนเวลาเช้า"

หนึ่งในตัวเลือกของคุณคือทำความสะอาดและซ่อมแซมรีจิสทรีที่ไม่จำเป็นและเสียหาย อีกอย่าง คุณภาพการสแกนไม่ค่อยดีนักมีอินเทอร์เฟซที่เรียบง่ายและอีกมากมาย

ความเรียบเนียน การสแกน การลบ และการอัพเดตรีจิสเตอร์ ส่วนเสริมที่ต้องชำระเงิน- หากต้องการเปิดโปรแกรม ให้เลือกตัวเลือก Defragmentation when download แล้วคลิก OK ด้วยความช่วยเหลือนี้คุณสามารถสร้างได้สำเนาสำรอง

การลงทะเบียนของคุณ จากนั้นอัปเดตหากมีปัญหา

โปรแกรมทั้งหมด ยกเว้นโปรแกรมที่ระบุไว้ในข้อ 4 ได้รับการตรวจสอบโดยฉันแล้วและไม่พบปัญหาใดๆ กับโปรแกรมเหล่านั้น

Regedit4

"SetupType"=dword:00000000

"CmdLine"="ตั้งค่า -newsetup"

"SystemPrefix"=ฐานสิบหก:c5,0b,00,00,00,40,36,02

REGEDIT4 ระบุประเภทไฟล์

ระบุคีย์ โดยที่พารามิเตอร์อยู่ที่ไหน

"SetupType" =dword:00000000 นี่คือพารามิเตอร์ ส่วนหนึ่งของบันทึกจะถูกระบุทันทีหลังจากกำหนด "=" ตามประเภทข้อมูล Ryadkov, Dviykov หรือ DWORDสถานการณ์ที่มีการสำรองข้อมูลรีจิสทรีอาจทำให้ระบบของคุณเสียหายได้ จากนั้นคุณต้องรู้ว่าในการรันต้นแบบนี้คุณต้องมีสิทธิ์ของผู้ดูแลระบบในคอมพิวเตอร์ของคุณตรวจสอบว่าเปิดการอัปเดตระบบอยู่หรือไม่ คุณจะถูกถามว่าคุณต้องการเปิดอะไร

Tim ไม่น่าจะมีจุดตรวจสอบมาก่อน เนื่องจากการลงทะเบียนส่วนหน้าของรีจิสทรียังทำงานไม่ถูกต้อง หรือหากคุณต้องการครอบคลุมการเปลี่ยนแปลงล่าสุดมากมายที่คุณทำ

ในพื้นที่ "เลือกจุดอัปเดต" เลือกรายการ "ความช่วยเหลือที่ใช้งานอยู่" จากนั้นคลิก "ถัดไป"

คุณแก้ไขรีจิสทรีด้วยตนเองเพื่อแก้ไขปัญหาหนึ่ง แต่คุณต้องการเปลี่ยนแปลงเนื่องจากจะทำให้เกิดปัญหาอื่นๆ โปรแกรมใหม่ ติดตั้งไม่ถูกต้องหรืออาจรบกวนการเปลี่ยนแปลงระบบที่ไม่ต้องการโปรแกรมส่วนลด

รีจิสทรีคือกลุ่มคีย์ที่มีค่าในรีจิสทรี ซึ่งรวมถึงชุดไฟล์เพิ่มเติมเพื่อสำรองข้อมูลของคุณ

นามสกุลไฟล์ในโฟลเดอร์เหล่านี้ระบุประเภทของข้อมูลที่จะจัดเก็บ

นอกจากนี้ ไอโหนดส่วนต่อท้ายรายวันยังสามารถระบุประเภทของข้อมูลได้ ค้นหาแผนผัง คีย์ การเชื่อมต่อหรือค่า เพิ่มองค์ประกอบหรือค่าลูก เปลี่ยนค่า ลบการเชื่อมต่อหรือค่า เปลี่ยนชื่อการเชื่อมต่อหรือค่าซึ่งกระทรวงมีบทบาทเป็นผู้โจมตี

อย่างไรก็ตาม เราไม่แน่ใจว่าจะใช้งานบนคอมพิวเตอร์ทั้งหมดของคุณอย่างไร หรือจะลบสิทธิพิเศษที่เพียงพอออกจากระบบปฏิบัติการของคุณได้อย่างไร เรายอมรับว่าในกรณีนี้ผู้โจมตีประสบความสำเร็จแล้ว และเทอร์โบเพิ่มเติมของเขาคือการตัดแต่งรถมีหลายวิธีในการจับภาพแง่มุมต่างๆ ของการปรากฏตัวของคุณจากเบื้องหลังและเพิ่มลูกเล่นที่ยุ่งยาก นอกจากนี้ Windows 98 ยังมาพร้อมกับยูทิลิตี้ Scanregw.

  • ด้วยยูทิลิตี้นี้ คุณสามารถตรวจสอบรีจิสทรีเพื่อดูการเปลี่ยนแปลงและสร้างสำเนาสำรองของงานของคุณได้ตลอดเวลา
  • ก่อนกล่าวสุนทรพจน์
ยูทิลิตี้ที่ได้รับ

1. คุณสามารถใช้ Windows 95 ได้ หากมีสิ่งผิดปกติเกิดขึ้น อาจจำเป็นต้องอัปเดตรีจิสทรี

2. หากต้องการอัพเดตรีจิสทรี ให้ป้อนคำสั่งต่อไปนี้:

3. ในฐานะผู้โจมตี เรากำหนดเป้าหมายสามส่วนที่เราสามารถตรวจจับได้: รีจิสทรี ระบบไฟล์ และ

การสื่อสารชายแดน

4. - โครงสร้างนี้คล้ายคลึงกับระบบไฟล์

ไม่มีวิธีอ่านหรือเปลี่ยนแปลงข้อมูลบางส่วนในรีจิสทรี

ประการแรก ทำงานตามค่าที่ระบุ

หากต้องการบันทึกข้อมูลจำนวนมากในค่าเดียวก็จะมีประสิทธิภาพและความเข้มข้นมากขึ้นในด้านหน่วยความจำ แผนผังรีจิสทรีถูกเก็บไว้ในไฟล์หลายไฟล์บนดิสก์และส่วนเหล่านี้อยู่ในหน่วยความจำเท่านั้นและทันทีที่เริ่มระบบจะถูกเปิดขึ้นโครงสร้างทางกายภาพของรีจิสทรีถูกปิดผนึกไว้แล้ว และเศษของกลิ่นเหม็นก็แทรกซึมเข้าไปในแกนกลาง สำหรับผู้ไม่ประสงค์ดี รีจิสทรีจะได้รับการอัปเดตในบางพื้นที่ ซึ่งอาจนำไปสู่ความรุนแรงได้การปรับระบบ

หรือปรับแต่งให้แตกต่างออกไป

ติดตั้งโปรแกรมของพวกเขา

- ด้วยเหตุผลเหล่านี้ ผู้โจมตีสามารถรู้ได้อย่างมีประสิทธิภาพไม่เพียงแต่ในพื้นที่ดังกล่าวของรีจิสทรีเท่านั้น แต่ยังควบคุมพื้นที่เหล่านั้นด้วย

attrib -h -r -s system.dat

attrib -h -r -s system.da0

system.da0 ระบบ dat

5. attrib -h -r -s user.dat

attrib -h -r -s user.da0 คัดลอก user.da0 user.datคืนค่าคอมพิวเตอร์ของคุณ

หลังจากขั้นตอนนี้ รีจิสทรีของระบบของคุณจะได้รับการอัปเดตจนถึงจุดที่คุณเข้าควบคุมคอมพิวเตอร์ได้สำเร็จ

หากทั้งหมดนี้ไม่ได้ผลลัพธ์แสดงว่ามีไฟล์ชื่อ SYSTEM.1ST ในฮาร์ดไดรฟ์ของคุณซึ่งจะถูกสร้างขึ้นหากสำเร็จการติดตั้งวินโดวส์

หากถนัดขวา คุณจะรู้จักชื่อ ประเภทข้อมูล และการอ่านประเภทข้อมูลโดยมนุษย์

รูปที่ 1: Registry Editor - เครื่องมือหลักสำหรับการตรวจสอบและการจัดการ ไดรเวอร์สามารถขอให้ระบบดำเนินการล่วงหน้าเมื่อวัตถุเข้าถึงรีจิสทรีโซเครมา ความก้าวหน้าดังกล่าวเกิดขึ้นในสถานการณ์เช่นนี้

ก่อนสงคราม ทันทีหลังสงคราม

- ยิ่งกว่านั้นการดำเนินการที่คุณไม่ชอบบล็อกหรือเปลี่ยนแปลงพารามิเตอร์และผลลัพธ์มิฉะนั้นคุณสามารถจำลองได้ - ไดรเวอร์ที่เป็นอันตรายบอกเกี่ยวกับการดำเนินการทั้งหมดเองและจะไม่มีรีจิสทรีเอง

การจำลองการดำเนินการของรีจิสทรีช่วยให้ผู้โจมตีไม่เพียงแต่สามารถจับค่าในดวงตาได้อย่างมีประสิทธิภาพแทนที่จะเป็นคีย์ใดๆ

เปิดตัวส่วนเสริม และส่วนประกอบเคอร์เนลอื่นๆ ตลอดจนจัดเตรียมเนื้อหาที่สามารถเข้าถึงได้ซึ่งไม่ได้อยู่ในรีจิสทรี 5. การอัพเกรดระบบ Microsoft ได้รวมยูทิลิตี้ไว้ในซีดีรอม Windows 95 ซึ่งช่วยให้คุณสามารถสร้างสำเนาของรีจิสทรีของระบบบนคอมพิวเตอร์ของคุณได้โปรแกรม Microsoft Configuration Backup CFGBACK.EXE สามารถพบได้ในแค็ตตาล็อก \Other\Misc\Cfgback บนซีดีรอม Windows 95 ยูทิลิตี้นี้ช่วยให้คุณสร้างสำเนาสำรองของ System Registry ที่แตกต่างกันได้ถึงเก้าชุดในไฟล์ที่มี ส่วนขยาย .RBK เป็นตัวกระตุ้น Windows ของคุณ

เนื่องจากระบบได้รับการกำหนดค่าสำหรับผู้ใช้หลายราย CFGBACK.EXE จะไม่สำรองไฟล์ USER.DAT หลังจากที่คุณบันทึก System Registry แล้ว คุณสามารถคัดลอกไฟล์ RBK ไปยังดิสก์ไดรฟ์เพื่อความปลอดภัยที่มากขึ้นและ Windows เองก็มีแพ็คเกจสำคัญทุกประเภทสำหรับโปรไฟล์ของคุณ: Norton Utilities, Norton Antivirus, Nuts&Bolts เป็นต้น

นอกจากนี้ยังมียูทิลิตี้พิเศษมากมายสำหรับจุดประสงค์นี้ วินโดวส์เอ็นที

บน Windows NT คุณสามารถใช้ตัวเลือก "Last Known Good" หรือยูทิลิตี้ RDISK เพื่ออัปเดตรีจิสทรีของระบบให้เป็นการกำหนดค่าการทำงานที่เสถียร

6.การเพิ่มประสิทธิภาพรีจิสทรีของระบบ

1. เมื่อปรับรีจิสทรีของระบบให้เหมาะสม (รวมถึง Windows) ให้พิจารณาสิ่งต่อไปนี้:การล้างรีจิสทรีเป็นผล

(ซึ่งจะหายไปหลังจากถอนการติดตั้งโปรแกรมต่าง ๆ และการปรับแต่งอื่น ๆ กับรีจิสทรี)

2. จะเห็นได้ว่าสวยขึ้นโดยอัตโนมัติมีประโยชน์หลายอย่างในอาคารที่มีความหนืดของต้นไม้ (ทั้งเล็กและใหญ่ ประโยชน์ของผิวหนังมีเกณฑ์การทำความสะอาดของตัวเอง)

สิ่งเหล่านี้ได้แก่: Microsoft RegClean, Norton WinDoctor พร้อมแพ็คเกจ Norton Utilities, Norton System Check ซึ่งรวมอยู่ใน Norton CrachGuard DeLuxe รวมถึงการทำความสะอาดยูทิลิตี้ด้วย Quarterdeck CleanSweep, Norton CleanSweep และอื่นๆ

สำหรับมือใหม่ คุณสามารถเพลิดเพลินกับการเดิมพันที่ยอดเยี่ยม: Microsoft RegClean และ Norton WinDoctor (หรือ Norton System Check)

รีจิสทรีที่มีข้อจำกัด

เมื่อใช้ Windows คุณมักจะต้องติดตั้งและถอนการติดตั้งโปรแกรมต่างๆ หรือเปลี่ยนการตั้งค่า อันเป็นผลมาจากการกระทำเหล่านี้ (หลังจากถอนการติดตั้งโปรแกรมอย่างถูกต้องสมบูรณ์) รีจิสทรีของระบบจะขาดข้อมูลที่ไม่จำเป็นและช่องว่างระหว่างรายการจำนวนมาก บางส่วนของ Windows ไม่สามารถบีบอัดรีจิสทรีของคุณได้โดยอัตโนมัติคุณสามารถกระชับรีจิสทรีใน Windows 95 OSR2 และ Windows 98 ได้ด้วยวิธีต่อไปนี้:

ให้คอมพิวเตอร์ของคุณอยู่ในโหมดแถวคำสั่ง

ทำสำเนาสำรองของไฟล์รีจิสตรีของคุณเสมอ

(อย่าลืมว่าส่วนหนึ่งของทะเบียนซึ่งได้รับการคุ้มครองอย่างหรูหราภายใต้ระบอบการปกครองที่มีการควบคุมอย่างมั่งคั่งนั้นอยู่ในแค็ตตาล็อกของ koristuvachs) เรียกใช้ยูทิลิตี้ REGEDIT จากบรรทัดคำสั่ง: REGEDIT/E REGTXT.REG

คำสั่งนี้สร้างสำเนาข้อความของรีจิสทรีในไฟล์ REGTXT.REGการทดสอบที่มีประสิทธิภาพมากขึ้น (และที่สำคัญกว่านั้นคือแบบอัตโนมัติ) สำหรับโรบ็อตนี้คือยูทิลิตี้การบีบอัดรีจิสทรีเฉพาะจากแพ็คเกจ Nuts&Bolts (โปรดทราบว่าเวอร์ชันแรกของแพ็คเกจนี้ไม่มียูทิลิตี้การบีบอัดรีจิสทรีของ Windows ในภายหลัง ทั้งสองเวอร์ชันมียูทิลิตี้นี้ ).

***

***

***

ตัวช่วยเพิ่มประสิทธิภาพ Norton จากแพ็คเกจ Norton Utilities (เวอร์ชัน 3 ขึ้นไป) ยังทำหน้าที่บีบอัดรีจิสทรีอีกด้วย และโปรแกรมอื่นๆ ที่ดำเนินการโดยตรงจากคุณ

คุณเลือกได้ว่าจะใช้อะไร แล้วไงล่ะ?ทะเบียน พจนานุกรมพจนานุกรมคอมพิวเตอร์ไมโครซอฟต์ ใช่ มันหมายถึงลงทะเบียน : ฐานข้อมูลของคลังสินค้าปฏิบัติการได้รับการสร้างและรวมศูนย์ตามลำดับชั้นระบบไมโครซอฟต์ Windows 9x/NT/2000/XP/2003/Vista/7/8/10 คุณควรทำอย่างไรกับ vidomosti คุณควรใช้อะไรระบบปฏิบัติการ

สำหรับหุ่นยนต์ ผลิตภัณฑ์ซอฟต์แวร์และสิ่งปลูกสร้าง ทิม หากคุณต้องการโทรในรัสเซียและประเทศอื่นๆ เราขอแนะนำให้เชื่อมต่อใน

ทะเบียน และโปรแกรมอื่นๆ ที่ดำเนินการโดยตรงจากคุณข้อมูลที่จำเป็นสำหรับการทำงานที่เหมาะสมจะถูกบันทึกไว้

- ประกอบด้วยโปรไฟล์ของทุกคน ข้อมูลเกี่ยวกับโปรแกรมที่ติดตั้งและประเภทไฟล์ที่แต่ละโปรแกรมสามารถสร้างได้ ข้อมูลเกี่ยวกับพลังของโฟลเดอร์และไอคอนโปรแกรม ตลอดจนไฟล์ที่ติดตั้งและใช้งานมันคืออะไร

1) และเดวินก็รอดแล้ว (รีจิสทรีของ Windowsพับออกจาก 5 พิน: HKEY_CLASSES_ROOT);

2) สคส () – ช่องทำเครื่องหมายนี้มีข้อมูลเกี่ยวกับการขยายไฟล์ทุกประเภทที่ลงทะเบียนกับระบบ (ข้อมูลที่บันทึกไว้ที่นี่บ่งบอกถึงการเปิดตัวโปรแกรมที่จำเป็นเมื่อคุณเปิดไฟล์สำหรับไฟล์เพิ่มเติมวินโดวส์เอ็กซ์พลอเรอร์ HKEY_CURRENT_USER);

3) สจล () – แกลเลอรีนี้ประกอบด้วยข้อมูลเกี่ยวกับสิ่งที่ได้รับการอัปเกรดเป็นระบบในคราวเดียว (โฟลเดอร์ หน้าจอ และพารามิเตอร์จะถูกบันทึกไว้ที่นี่แผง keruvannya HKEY_LOCAL_MACHINE