今天是:
设为首页 加入收藏
  首页  文章  下载  小说  幽默  IT  QQ家园  小店  FLASH  汽车  
您现在的位置: 星雨小站 >> 文章 >> 电脑技术 >> 操作系统 >> 注册表 >> 文章正文 用户登录 新用户注册
注册表攻与防         ★★★★★
注册表攻与防
作者:乔珊 文章来源:电脑报 点击数: 更新时间:2004-12-3 11:36:24

注册表是Windows操作系统的信息存储中心,存放着包括计算机硬件配置、已安装软件的设置信息、当前用户的环境设置及某些文件类型和对它进行访问及操作的应用程序之间的联系等等许多重要信息。注册表的损坏,会导致系统的完全崩溃。因此,许多老鸟、大虾围绕着注册表进行着一场永无休止的较量,新招、怪招可谓层出不穷。只见烽烟四起、战火纷飞、硝烟弥漫、弹片四溅,惊天地、泣鬼神。

  许多老鸟、大虾为防止他人修改自己的注册表,最常用的一招是锁定注册表。进入注册表编辑器,依次展开:

  [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System],在右边窗口中新建一“DWORD”值,命名为“DisableRegistryTools”,并将其值设为“00000001”,此时注册表已被锁定。如果有人试图在运行菜单中键入“REGEDIT”,进入注册表,系统将弹出“注册编辑已被管理员所禁止”警告性信息。

  进攻:在纯DOS方式下转到Windows目录,运行Scanreg/restore,选定以前备份的注册表,恢复即可。

  防守:删除Scanreg.exe文件。用记事本打开C盘,可以用目录下的Autoexec.bat文件,输入以下内容:

  @ECHO OFF

  start.exe /m deltree /y c:\windows\command\scanreg.exe /q /u

  这样,每次开机系统就会自动删除Scanreg.exe文件。

  进攻:用记事本输入以下内容:

  REGEDIT

  (此处空一行)

  [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]

  DisableRegistryTools =DWORD:00000000

  后面加上一行空格,或按一下回车键,输入完成后另存为UNLOCK.REG,双击执行即可。

  防守:禁止使用*.REG文件。想用通过编辑REG文件,然后导入注册表的办法来解锁,没门儿。进入注册表编辑器,找到[HKEY_Local_Machine\Software\CLASSES\.REG],将“默认”字符串的值由“regfile”改为“textfile”、“Winrar”等其他类型即可。

  解锁方法3:在纯DOS模式下,以命令行的形式使用。

  如:REGEDIT/D HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrnetVersion\Policies\System\Disableregistrytools=DWORD:00000000

  防守:禁止系统进入DOS模式[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\WinOldApp\NoRealMode],使它的值等于“00000001”。

  至此,防守者已将注册表锁死,删除了Scanreg.exe文件、禁止使用REG文件来导入注册表文件、禁止系统切换到纯DOS模式,好像是注册表已经固若金汤了。其实不然,笔者从脚本型病毒“新欢乐时光”联想到用编写脚本程序来破解之。打开编辑器(如记事本),输入以下内容:

  Dim A

  Set A=CreateObject("WScript.Shell")

  Rem Write egedit

  A.RegWrite"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistrytools", "00000000","REG_DWORD"

  A.RegWrite"HKEY_CURRENT_USER\Software\Microsoft\Windows\Currentversion\Policies\WinOldApp\NoRealMode", "00000000","REG_DWORD"

  A.RegWrite"HKEY_CURRENT_USER\Software\Microsoft\Windows\Currentversion\Policies\WinOldApp\Disabled", "00000000","REG_DWORD"

  A.RegWrite"HKEY_LOCAL_MACHINE\Software\CLASSES\.REG","","REGFILE"

  编辑完毕后,存为UNLOCK.VBS,双击执行即可。注意,文中所用到的"_"是在英文状态下用"Shift"+"-"输入的,而不是在中文状态下用"-"键输入的,否则不起作用。

  行文结束时,笔者又发现了一种更好的开锁方法。用INF文件解决:

  打开记事本,输入以下内容:

  [version]

  signature="$chicago$"

  [defaultinstall]

  delReg=DeleteMe

  [DeleteMe]

  "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System","DisableregstryTools"

  另存为UNLOCK.INF,右键单击,选"安装"即可。

-

中搜索与
的相似内容
立刻搜索→

文章录入:admin    责任编辑:小雨 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口



    推荐文章[组图]无损硬盘数据调整…
    普通文章上线[问好,打招呼] QQ表…
    普通文章拜拜[再见,晚安,下线] …
    普通文章钱[钞票,大款] QQ表情
    普通文章[组图]应知应会的5个图…
    普通文章跟我学用“记事本”
    普通文章用好Windows自带的录音…
    普通文章来测试你的网速-比比看…
    推荐文章文件夹加密过程中因误操…
    推荐文章[组图]无损硬盘数据调整…
    推荐文章能够安装多个杀毒软件吗…
    推荐文章爱情专用系列 QQ表情
    推荐文章用画图工具给图片添加文…
    推荐文章老公增加零花钱的请示报…
    推荐文章QQ搞笑表情(二) QQ表情
    推荐文章悠嘻猴 QQ表情
    文件系统读取与转换完…
    细说大管家──认识PC…
    windows installer出错…
    WinXP隐含收藏夹的备份
    在Win98中访问NTFS分区
    备份Win XP的激活状态
    WinMe的_Restore删除更…
    让Win 2000学新功夫
    Win XP下磁盘格式转换…
    反着安装操作系统也简…

    糯米猪系列 QQ表情

    愚人节qq表情 QQ表情

    花脸猫系列 QQ表情

    uc表情系列 QQ表情
    (只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    版权所有 Copyright© 2004-2005 星空联盟工作室 EMAIL:xingyu@xyu01.com
    给我发消息 给我发消息

    本站Alaxa全球网站排名 (点击查看)(安装Alexa工具条,查看各大网站全球排名)