windows学习

regedit、regedit.exe regedt32、regedt32.exe  #cmd注册表

用于存储系统和应用程序的设置信息

名称、数据类型和数据

1.名称:不包括反斜线的字符、数字、代表符和空格的任意组合。同一键中不可有相同的名称

2.数据类型:包括字符串、二进制和双字节等

3.数据:值项的具体值,它的大小可以占用64KB

项值:

--------------------------------------------------------------

HKEY_CLASSES_ROOT  该根键包括启动应用程序所需的全部信息,包括扩展名,应用程序与文档之间的关系

驱动程序名,DDE和OLE信息,类ID,编号和应用程序与文档的图标等.


HKEY_CURRENT_USER  该根键包括当前登录用户的配置信息,包括环境变量,个人程序以及桌面设置等

HKEY_LOCAL_MACHINE  该根键包括本地计算机的系统信息,包括硬件和操作系统信息。

安全数据和计算机专用的各类软件设置信息

HKEY_USERS  该根键包括计算

机的所有用户使用的配置数据(是所有用户哦)

这些数据只有在用户登录系统时才能访问.

这些信息告诉系统当前用户使用的图标,激活的程序组,开始菜单的内容以及颜色,字体



HKEY_CURRENT_CONFIG

该根键包括当前硬件的配置信息,其中的信息是从HKEY_LOCAL_MACHINE中映射出来的


-------------------------------------------------------------------------


HKEY_CLASSES_ROOT下:

CLSID:分类标识,系统可以用这个类标识来识别相同类型的文件

Compressors:它下面有两个子项:auds:用于设置音频数据压缩程序的类标识;vids:用于设置视频数据压缩程序的类标识

RIFFHandlers:在它的下面有两个类标识:AVI:用于设置AVI文件的类标识;WAVE:用于设置WAVE文件的类标识

Shellex:包括了视频文件的外壳扩展


-----------------------------------------------------------------------------------------

HKEY_LOCAL_MACHINE

此根键中存放的是用来控制系统和软件的设置,由于这些设置是针对那些使用Windows系统的用户而设置的,是一个公共配置信息,所以它与具体的用户没多大关系。

HARDWARE:有四个子项

    1. ACPI:存放高级电源管理接口数据

    2. DEVICEMAP: 用于存放设备映射

    3. DEscriptION: 存放有关系统信息

    4. RESOURCEMAP: 用于存放资源列表

SAM子项:跟系统的存储密码有关

SECURITY子项:该子项只是为将来的高级功能而预留的

SOFTWARE子项:该子项中保留的是所有已安装的32位应用程序的信息,各个程序的控制信息分别安装在相应的子项中,由于不同的计算机安装的应用程序互不相同,因此这个子项下面的子项信息也不完全一样。

SYSTEM子项:该子项是启动时所需的信息和修复系统时所需要的信息

另外说明一点:我们转储hash时候导出的注册表就是在这个根键里面的(请参考亮神的文章)

----------------------------------------------------------------------

HKEY_USERS

此根键中保存的是默认用户(default),当前登录用户和软件(software) 的信息.

其中DEFAULT子项是其中最重要的,它的配置是针对未来将会被创建的新用户的。

新用户根据默认用户的配置信息来生成自己的配置文件,该配置文件包括环境、屏幕和声音等多种信息

HKEY_LOCAL_MACHINE、HKEY_USERS这两个才是真正的注册表键

二进制值(reg_binary):多数硬件信息以二进制数据存储,而以十六进制格式显示在注册表编辑器中

字符串值(reg_sz):包括字符串的注册表键,使用字符串数据类型

双字节值(reg_dword):是32位信息常显示成4个字节。它在出错控制功能上用处极大,其数据一般以十六进制格式显示在注册表编辑器中。

多字符串值(reg_multi_sz):允许将一系列项目作为单独的一个值使用。对于多种网络协议、多个项目、设备列表以及其他类似的列表项目来说,可以使用多字符串值可扩充字符串值(reg_expand_sz):代表一个可扩展的字符串


-------------------------------------------------------------------------------

reg add HKCU\Mikasa /v Mikasa /t REG_SZ /d "QAQ"

参数解释:/v 值 /t 类型 /d 数据

reg add "HKCU\Mikasa" /f /v Saber /t REG_SZ /d "test"  //修改

reg add "HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server" /f /v fDenyTSConnections /t REG_DWORD /d 0           //支持远程桌面连接

reg query "HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections    #查询


导入/导出注册表


reg import c:\test.reg  //导入

reg export HKCU\Mikasa c:\test1.reg  //导出注册表


多需要管理员权限不然会发生错误


-----------------------------------------------------------


©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 217,406评论 6 503
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,732评论 3 393
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 163,711评论 0 353
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,380评论 1 293
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,432评论 6 392
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,301评论 1 301
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,145评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,008评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,443评论 1 314
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,649评论 3 334
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,795评论 1 347
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,501评论 5 345
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,119评论 3 328
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,731评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,865评论 1 269
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,899评论 2 370
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,724评论 2 354

推荐阅读更多精彩内容