前沿拓展:
注冊表怎么進
其實原來有個方法的,不過是對98,me的,肯定不適用了,給你找了個教程,你看下,雖說麻煩點,但可以實現(xiàn)。。因為如果用工具的話,一下就清除了,想了解下見良怕太執(zhí)始言注冊表,也可以看下這個文章的。
第一需要準備PE啟動!這鐵坐靜房舉應育盟個我想大家不陌生吧?如果這個不知道的話那可以去網(wǎng)上搜下關于PE的教程有很多。進入PE(這里不需要外置程序,可以以最小模式進入,為節(jié)省時間)。打est” 分支。右擊Guesuest 改為任意名(如:huaidan )。此名為你登陸時用的用戶名,不可與現(xiàn)有的名一樣。
(2)將Guest注冊表文件內(nèi) @=hex(1f5) 中的 “1f5” 改為 “1e5”
(3)保存后將此注冊表(Guest )導入。
5、編輯Guest1F5注冊表文件。將第二行中的 000001F5 改為 000001e5 不要關閉。
這時再編輯ADMIN1F4注冊表文件,** “F”(包含)以下“V”(不包含)以上的鍵值,并覆蓋到Guest1F5注冊表文件的相同位置。
6、導入剛編輯完的Guest1F5注冊表文件。
好了,所有的事情已經(jīng)做完。這時你就可以重新啟動計算機當要求輸入密碼的時候按“ctrl+alt+del”鍵來更換用戶名。這時輸入剛才創(chuàng)建的用戶名(huaidan)即可。密碼為空。進入系統(tǒng)以后你會發(fā)現(xiàn)什么?這可是最高權限哦!其實就是進入了Administrator。呵呵
原理:此方法其實就是使用了Administrator管理員注冊表鍵值中的權限鍵值。和來賓用戶的密碼鍵值組成一個新的用戶來進入管理員的界面。如果來賓用戶設了密碼怎么辦?
你可以使用其他XP系統(tǒng)的來賓用戶密碼或直接使用PE系統(tǒng)內(nèi)的來賓賬戶密碼鍵值。即“V”字開頭以下的鍵值。
一定要注意的是注冊表的導入路徑。因為我們是加載的硬盤內(nèi)系統(tǒng)SAM文件所以導入路徑不能使用PE系統(tǒng)內(nèi)的SAM路徑。
比如硬盤SAM文件的路徑為“HKEY_LOCAL_MACHINE\0541\SAM\Domains\Account\Users\Names\Guest”
PE系統(tǒng)內(nèi)的路徑為“HKEY_LOCAL_MACHINE\sam\SAM\Domains\Account\Users\Names\Guest
進入系統(tǒng)后你們干嘛?呵呵,可以用軟件讀取Administrator管理員賬戶的密碼。或繼續(xù)憑借這個隱藏的用戶來登錄。
刪除隱藏用戶方法:進入系統(tǒng)后只需打開注冊表。這時需要自己設置權限才能打開SAM項。右擊SAM項選擇權限,添加,高級,立即查找。第二找到你現(xiàn)在使用的用戶名。點確定再點確定。第二選中你剛添加的用戶名在下面設置下權限。按F5刷新下。就可以打開SAM項了。
在SAM項里面找到“HKEY_LOCAL_MACHINE\sam\SAM\Domains\Account\Users\Names”將后添加的“000001e5”項刪除。
第二到“HKEY_LOCAL_MACHINE\sam\SAM\Domains\Account\Users\Names”將“huaidan”項刪除即可
“huaidan”項中右側類型下的值對應的就是 “000001e5”值。
如出現(xiàn)問題,可在PE內(nèi)將備份的SAM文件覆蓋到“c:\WINDOWS\system32\config”下即可。
是不是很有意思啊?呵呵
注冊表(Registry)是一種層次化的數(shù)據(jù)庫,這種也就是樹形結構。其中存儲著關于用戶帳戶、服務器計算機硬件以及應用程序的設置信息。每當用戶通過“控制面板”或一些MMC管理單元進行一些修改的時候,所做的更改通常都會儲存到注冊表中。
注冊表中的五個子樹
HKEY_LOACL_MACHINE:包含著當前計算機中安裝的硬件信息,以及機器上運行的系統(tǒng)的設置信息。簡稱:HKLM
HKEY_CURRENT_USER:包含著當前登陸到本計算機的用戶設置和選項信息。簡稱:HKCU
HKEY_USERS:包含指向HKEY_CURRENT_USER子樹的指針,以及一個指向配置文件DEFAULT(默認)的指針。
HKEY_CLASSES_ROOT:包含著文件的關聯(lián),這些信息用來告訴系統(tǒng):“當用戶在Windows資源管理器中雙擊一個擴展名為*.BMP(位圖文件的擴展名)的文件時,啟動PBRUSH.exe(刷子)查看這個文件?!?/p>
HKEY_CURRENT_CONFIG:包含著用戶系統(tǒng)啟動時使用的具體硬件配置信息。
注冊表編輯器規(guī)定的數(shù)據(jù)類型
REG_BINARY 原始二進數(shù)據(jù)。這種數(shù)據(jù)為了減少編輯二進制數(shù)據(jù)的麻煩,因此通常表示為十六進制的形式。
REG_DWORD 二進制數(shù)據(jù)類型的另一種形式,但長度為4字節(jié)。
REG_EXPAND_SZ 一種長度可變的字符串,經(jīng)常是人們可以理解的信息形式,如路徑語句或者消息。
REG_MULTI_SZ 字符串的另一種類型,但它允許用戶在這個單值項目中輸入多個參數(shù)。
REG_SZ 簡單的字符串。
實例1:加快Windows7系統(tǒng)關機速度
windows7的關機速度已經(jīng)比之前的Windows XP和Vista系統(tǒng)快了不少,但稍微修改一**冊表你會發(fā)現(xiàn)關機會更迅速。
搜索框中輸入“regedit”打開注冊表編輯器接下來就去找HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control一項打開,可以發(fā)現(xiàn)其中有一項“WaitToKillServiceTimeOut”,鼠標右鍵點擊修改可以看到windows7默認數(shù)值是12000(代表12秒),這里可以把這個數(shù)值適當修改低一些,比如5秒或是7秒。
實例2:禁止顯示“遠程管理”
HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem下在右邊的窗口中新建一個DWORD值“NoAdminPage”,并設值為“1”。
實例3:禁止顯示“注銷”菜單
HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer下在右邊的窗口中新建一個二進制值“NoLogOff”,并設值為“01 00 00 00”。
實例4:隱藏所有驅動器
1)HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer在右邊的窗口中創(chuàng)建一個DWORD值:“NoDrives”,并將其值設為“FFFFFFFF”;隱藏E盤:2)HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer在右邊的窗口中創(chuàng)建一個DWORD值:“NoDrives”,并將其值設為“10”;隱藏D盤:3)HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer在右邊的窗口中創(chuàng)建一個DWORD值:“NoDrives”,并將其值設為“8”;隱藏C盤 :4)HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer在右邊的窗口中創(chuàng)建一個DWORD值:“NoDrives”,并將其值設為“4”。隱藏A盤 :5)HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer在右邊的窗口中創(chuàng)建一個DWORD值:“NoDrives”,并將其值設為“1”。
實例5:遠程桌面端口
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminal ServerWinStationsRDP-Tcp],將PortNumber的值(默認是3389)修改成端口8080,注意使用十進制。
拓展知識:
注冊表怎么進
你按這個順序。
1、打開“我的電腦”
2、選擇"C盤”
3、選擇“WINDOWS”文件夾
4、第二就在這個文件夾里找“regedit”這個圖標。
它的樣子象是許多方塊堆放在一起的,淺藍色的。
這個就是注冊表了。
不過你要更改注冊表的話,盡量先備份一下。以防萬一。
進入注冊表后。
在“文件”菜單下可以選擇導出,先備份一個。
也可以先用其他工具備份注冊表。
因為更改注冊表是比較危險的。
本回答被提問者和網(wǎng)友采納
注冊表怎么進
打開C盤,進入Windows文件夾,直接雙擊regedit.exe,可以進入。如果你不能夠進入注冊表,證明你的電腦中毒了,嘗試一下辦法解決:
1.運行gpedit.msc打開組策略管理,用戶配置-管理模板-系統(tǒng),雙擊右邊的“阻止訪問注冊表編輯工具”,設為“已禁用”或“未配置”,如果已經(jīng)是這樣的設置,請設為“已啟用”,重啟電腦后再按上述步驟設置。
2.用卡巴斯基6.0全面殺毒。
注冊表怎么進
在windows的開始/運行菜單中輸入"regedit"你就可以通過注冊表編輯器看到注冊表,注冊表是什么呢?簡單地說,它是用來對windows**作系統(tǒng)進行配置的一個工具.通過它,可以對**作系統(tǒng)及應用軟件進行優(yōu)化,可以自己設置windows的使用權限,可以解決硬件及網(wǎng)絡設置不當帶來的故障甚至可以改造自己的**作系統(tǒng).
在windows
3.X時代,主要通過WIN.INI及SYSTEM.INI對windows進行配置,但WIN.INI及SYSTEM.INI文件存在著安全性不高,大小受限制等問題,為了解這一問題MICROSOFT公司在WINDOWS98以后的版本中引入了注冊表這一便更好的對windows系統(tǒng)進行配置,這就是為什么我們要使用注冊表的原因.
注冊表的作用是保存程序所需要的信息,當程序需要這些信息時,就從注冊表里讀出.因此,注冊表最基本的功能就是保存信息.
當了解了注冊表的主要功能–保存信息后,再來了解其保存信息后,再來了解保存信息所發(fā)揮的作用!
1,記錄安裝信息;
2,設置硬件屬性;
3,定制WINDOWS以及應用軟件.
注冊表邏輯結構中最基本的是主鍵,子鍵,鍵值項以及鍵值.它們是按照分組的方式來管理和組織的.第一是最底根鍵,
每個根鍵下有若干個子鍵,每個子鍵下又可以有若干(一個或多個)子鍵,子鍵下可以有一個或多個鍵值項和鍵值.
根鍵:注冊表中最底層的鍵,類似于磁盤上的根目錄.
子鍵:子鍵位于根鍵下又可以嵌套其他子鍵中,在注冊表的六大根鍵中,有若干的子鍵,而每個子鍵中又可以嵌套成千上萬的子鍵.
鍵值項與鍵值:在每個根鍵和子鍵下,可以有若干鍵值,這種結構類似于磁盤上根目錄和子目錄里的文件和文件內(nèi)容.
windows
9x注冊表邏輯結構中包含六個根鍵,每個根鍵包含著分類不同的信息!在windowsNT/2000/XP中,如果用windows自帶的編輯器打開的時候,只能看到五個,還有一個隱藏的根鍵:HKEY_PERFOR_MANCE_DATA.
*HKEY_CLASS_ROOT
記錄windows**作系統(tǒng)中所有數(shù)據(jù)文件的格式和關聯(lián)信息,主要記錄不同文件的文件名后綴和與之對應的應用程序其下子鍵可分為兩類:一類是已經(jīng)注冊的各類文件的擴展名,這類子鍵前面都帶有一個".";另一類是各類文件類型有關信息.
*HKEY_CURRENT_USER
些根根鍵包含當前登錄用戶的用戶配置文件信息,這些信息保證不同的用戶登錄計算機時,使用自己的修改化設置,例如自己定義的墻紙,自己的收件箱,自己的安全訪問權限.
*HKEY_LOCAL_MACHINE
此根鍵包含了當前計算機的配置靈氣,包括所安裝的硬件以軟件設置.這些信息是為所有的用戶登錄系統(tǒng)服務的.這是事個注冊表中最龐大也是最重要的根鍵!
*HKEY_USERS
HKEY_USERS根鍵包括默認用戶的信息(DEFAULT子鍵)和所有以前登陸用戶的信息.
*HKEY_CURRENT_CONFIG
此根鍵實際上是HKDY_LOCAL_MACHINE/CONFIG/0001分支下的數(shù)據(jù)完全一樣.
*HKEY_DYN_DATA根鍵
這個鍵保存每次系統(tǒng)啟動時,創(chuàng)建的系統(tǒng)配置和當前性能信息.這個根鍵只存在于windows
9X中
*HKEY_PERFORMANCE_DATA
在windowsNT/2000/XP注冊表中雖然沒有HKEY_DYN_DAT鍵,但是它卻隱藏了一個名為"HKEY_PERFORMANCE_DATA的鍵.所有系統(tǒng)中的動態(tài)信息都是存放在此子鍵中,系統(tǒng)自帶的注冊表編輯器無法看到些鍵.介可以用專門的程序來查看此鍵,比如使用性能監(jiān)視器.
注冊表怎么進
regedit.exe—-注冊表
94.
rsop.msc——-組策略結果集
95.
regedt32——-注冊表編輯器
96.
rononce
-p
—-15秒關機
97.
regsvr32
/u
*.dll—-停止dll文件運行
98.
regsvr32
/u
zipfldr.dll——取消ZIP支持
99.
cmd.exe——–CMD命令提示符
100.
chkdsk.exe—–Chkdsk磁盤檢查
101.
certmgr.msc—-證書管理實用程序
102.
calc———–啟動計算器
103.
charmap——–啟動字符映射表
104.
cliconfg——-SQL
SERVER
客戶端網(wǎng)絡實用程序
105.
Clipbrd——–剪貼板查看器
106.
conf———–啟動netmeeting
107.
compmgmt.msc—計算機管理
108.
cleanmgr——-垃圾整理
109.
cia**.msc——索引服務程序
110.
osk————打開屏幕鍵盤
111.
odbcad32——-ODBC數(shù)據(jù)源管理器
112.
oobe/msoobe
/a—-檢查XP是否激活
113.
lusrmgr.msc—-本機用戶和組
114.
logoff———注銷命令
115.
iexpress——-木馬捆綁工具,系統(tǒng)自帶
116.
Nslookup——-IP地址偵測器
117.
f**gmt.msc—–共享文件夾管理器
118.
utilman——–輔助工具管理器
119.
gpedit.msc—–組策略
二、常用網(wǎng)絡DOS命令
(11)fport
查看系統(tǒng)端口和端口上運行的程序
這個命令我也不知道怎么了,等我查一下用法,發(fā)到論壇上,不好意思,
(12)netstat
-an
查看所有連接本機IP
(13)ipconfig
/all
查看所有連接本機IP
(14)telnet
IP
端口
連接對方機器某個端口
(15)net
user
查看本機用戶
net
user
用戶名
密碼
/add
建立一個用戶
net
user
用戶名
/del
刪除一個用戶
(16)net
localgroup
administrators
用戶名
/add
把用戶添加到管理員
net
localgroup
administrators
用戶名
/del
把用戶從管理員組刪除
三、批處理文件
批處理。就是批量處理多條命令的文件。
后綴為bat
內(nèi)容可以自己編輯多條dos命令。他會按照順序自動運行。
(17)怎樣在對方機器DOS窗口下建立批處理文件?
copy
con
文件名.bat
C:>cd
2
C:>dir
這就是我剛才打的命令
(省略號代表命令)
CTRL+Z
存盤退出
這樣一個bat文件也就做好了。我們執(zhí)行一下
四、其它命令
(18)mem–查看你的計算機內(nèi)存有多少,以及內(nèi)存的使用情況
(19)time–顯示和設置DOS的系統(tǒng)時間
Enter
the
new
time:
意思是設置時間,我們按回車就可以跳過去了
(20)date–顯示和設置DOS的系統(tǒng)日期
用法和time命令一樣
(21)ver–顯示正在運行的DOS系統(tǒng)版本號
(22)control
userpasswords2—–User
Account
權限設置
(23)dxdiag———–DirectX
Diagnostic
Tool
資料來源:學網(wǎng)(www.xue5.com),原文地址:http://www.xue5.com/itedu/200901/275020_2.html
原創(chuàng)文章,作者:九賢生活小編,如若轉載,請注明出處:http://xiesong.cn/19814.html