Mr.Quangvd
New member
- Xu
- 0
-Giới thiệu
-Cấu trúc của Registry
-Các kiểu dữ liệu
-Làm việc với Registry
1. Giới thiệu:
Registry là một database (cơ sở dữ liệu) dùng để lưu trữ thông số kỹ thuật của Windows mà nó cho phép bạn làm 3 chức năng cơ bản là: thêm/xóa/sửa. Và những thao tác đó đều ảnh hưởng đến windows. Trong Windows 2k, nó được lưu vào thư mục C:\Windows\System32\Config
2 Cấu trúc của Registry:
Registry có cấu trúc kiểu cây thư mục với 5 nhánh chính (thông thường là 5) và nhiều nhánh con (hay còn gọi là key) chứa các thông tin khác nhau tùy vào từng nhánh. Các nhánh chính gồm
HKEY_CLASSES_ROOT: Lưu những thông tin dùng chung cho toàn bộ hệ thống.
HKEY_CURRENT_USER: Lưu những thông tin cho người dùng đang Logon
HKEY_LOCAL_MACHINE: Lưu những thông tin về hệ thống, phần cứng, phần mềm.
HKEY_USERS: Lưu những thông tin của tất cả các User, mỗi user là một nhánh với tên là số ID của user đó
HKEY_CURRENT_CONFIG: Lưu thông tin về phần cứng hiện tại đang dùng.
3. Các kiểu dữ liệu :
-REG_BINARY: Kiểu nhị phân
-REG_DWORD: Kiểu Double Word
-REG_EXPAND_SZ: Kiểu chuỗi mở rộng đặc biệt. VD: “%SystemRoot%”
-REG_MULTI_SZ: Kiểu chuỗi đặc biệt
-REG_SZ: Kiểu chuỗi chuẩn
4.Làm việc với Registry:
a.Giao diện Registry:
b.Các chức năng chính: (trên thanh menu bar) ở đây chỉ giới thiệu với các bạn các chức năng thường xuyên sd
-File --> Import : dùng để import 1 khoá hay 1 nhóm các khóa registry với dạng file có đuôi mở rộng xxx.reg. Ứng dụng trong trường hợp này là thực thi 1 file registry đc viết sẵn thay vì đánh trực tiếp vào (sẽ nói ở phần tiếp theo) hay backup lại registry
-File --> Export : dùng để xuất ra 1 khoá hay 1 nhóm các khoá thường với 2 định dạng xxx.reg hoặc xxx.txt. Ứng dụng trong trường hợp này là để sao lưu Registry khi cần thiết có thể backup trở lại
EX: Để sao lưu 1 nhánh Registry hoặc cả registry
-Edit --> Find: cái này thì chắc bạn nào cũng biết nên mình sẽ bỏ wa
-Edit --> Permissions, cho fép phân quyền theo nhóm hoặc user, bạn có thể làm theo hình sau:
c.Thực thi Registry và kiểm tra:
-Import file xxx.reg:
+Cấu trúc 1 file xxx.reg: gồm 3 phần chính: tiêu đề (cho biết version của registry, trường hợp này là V5.00 của Win XP), đường dẫn, nội dung (gồm tên khoá, kiểu và giá trị). Để tạo 1 file xxx.reg thì bạn dựa vào cấu trúc trên rồi dùng bất kỳ trình soạn thảo nào để biên soạn và lưu lại với xxx.reg (ví dụ này là notepad)
+Thực thi: sau khi có được file xxx.reg bạn có thể double click vào file hoặc có thể mở registry và import vào
-Thực thi từ DOS/Run: Câu lệnh: regedit [option] [path][filename]
Ex1: Hình 1, khi import 1 file ko có option, Registry Editor sẽ hiện 1 cửa sổ mới xác nhận việc import
EX2: Hình 2, với option /s Registry sẽ chạy mà ko cần hỏi lại bạn (chạy theo kiểu ép buộc).
Trường hợp này bạn hay thấy 1 số ct ( có nhưng rất ít) crack trong registry kiểu xxx.bat (file thực thi cơ bản), bạn có thể làm như sau, giả sử file D:\test.reg của bạn là file crack thì bạn mở notepad và làm như hình
-Kiểm tra kết quả khi chạy 1 registry: thông thường có hai cách
+Restart hay Log Off lại PC: cái này ai cũng biết
+Restart lại explorer: gồm 2 bước là tắt và restart
o.Tắt explorer : bấm tổ hợp Ctrl + Alt + Del khởi động task manager. Sau đó, trong tab processes chọn explorer.exe --> End Process
o.Restart lại explorer: tại task manager chọn File --> New Task (Run..) --> C:\windows\explorer.exe hoặc có thể đánh trực tiếp C:\windows\explorer.exe tại
-Cấu trúc của Registry
-Các kiểu dữ liệu
-Làm việc với Registry
1. Giới thiệu:
Registry là một database (cơ sở dữ liệu) dùng để lưu trữ thông số kỹ thuật của Windows mà nó cho phép bạn làm 3 chức năng cơ bản là: thêm/xóa/sửa. Và những thao tác đó đều ảnh hưởng đến windows. Trong Windows 2k, nó được lưu vào thư mục C:\Windows\System32\Config
2 Cấu trúc của Registry:
Registry có cấu trúc kiểu cây thư mục với 5 nhánh chính (thông thường là 5) và nhiều nhánh con (hay còn gọi là key) chứa các thông tin khác nhau tùy vào từng nhánh. Các nhánh chính gồm
HKEY_CLASSES_ROOT: Lưu những thông tin dùng chung cho toàn bộ hệ thống.
HKEY_CURRENT_USER: Lưu những thông tin cho người dùng đang Logon
HKEY_LOCAL_MACHINE: Lưu những thông tin về hệ thống, phần cứng, phần mềm.
HKEY_USERS: Lưu những thông tin của tất cả các User, mỗi user là một nhánh với tên là số ID của user đó
HKEY_CURRENT_CONFIG: Lưu thông tin về phần cứng hiện tại đang dùng.
3. Các kiểu dữ liệu :
-REG_BINARY: Kiểu nhị phân
-REG_DWORD: Kiểu Double Word
-REG_EXPAND_SZ: Kiểu chuỗi mở rộng đặc biệt. VD: “%SystemRoot%”
-REG_MULTI_SZ: Kiểu chuỗi đặc biệt
-REG_SZ: Kiểu chuỗi chuẩn
4.Làm việc với Registry:
a.Giao diện Registry:
b.Các chức năng chính: (trên thanh menu bar) ở đây chỉ giới thiệu với các bạn các chức năng thường xuyên sd
-File --> Import : dùng để import 1 khoá hay 1 nhóm các khóa registry với dạng file có đuôi mở rộng xxx.reg. Ứng dụng trong trường hợp này là thực thi 1 file registry đc viết sẵn thay vì đánh trực tiếp vào (sẽ nói ở phần tiếp theo) hay backup lại registry
-File --> Export : dùng để xuất ra 1 khoá hay 1 nhóm các khoá thường với 2 định dạng xxx.reg hoặc xxx.txt. Ứng dụng trong trường hợp này là để sao lưu Registry khi cần thiết có thể backup trở lại
EX: Để sao lưu 1 nhánh Registry hoặc cả registry
-Edit --> Find: cái này thì chắc bạn nào cũng biết nên mình sẽ bỏ wa
-Edit --> Permissions, cho fép phân quyền theo nhóm hoặc user, bạn có thể làm theo hình sau:
c.Thực thi Registry và kiểm tra:
-Import file xxx.reg:
+Cấu trúc 1 file xxx.reg: gồm 3 phần chính: tiêu đề (cho biết version của registry, trường hợp này là V5.00 của Win XP), đường dẫn, nội dung (gồm tên khoá, kiểu và giá trị). Để tạo 1 file xxx.reg thì bạn dựa vào cấu trúc trên rồi dùng bất kỳ trình soạn thảo nào để biên soạn và lưu lại với xxx.reg (ví dụ này là notepad)
+Thực thi: sau khi có được file xxx.reg bạn có thể double click vào file hoặc có thể mở registry và import vào
-Thực thi từ DOS/Run: Câu lệnh: regedit [option] [path][filename]
Ex1: Hình 1, khi import 1 file ko có option, Registry Editor sẽ hiện 1 cửa sổ mới xác nhận việc import
EX2: Hình 2, với option /s Registry sẽ chạy mà ko cần hỏi lại bạn (chạy theo kiểu ép buộc).
Trường hợp này bạn hay thấy 1 số ct ( có nhưng rất ít) crack trong registry kiểu xxx.bat (file thực thi cơ bản), bạn có thể làm như sau, giả sử file D:\test.reg của bạn là file crack thì bạn mở notepad và làm như hình
-Kiểm tra kết quả khi chạy 1 registry: thông thường có hai cách
+Restart hay Log Off lại PC: cái này ai cũng biết
+Restart lại explorer: gồm 2 bước là tắt và restart
o.Tắt explorer : bấm tổ hợp Ctrl + Alt + Del khởi động task manager. Sau đó, trong tab processes chọn explorer.exe --> End Process
o.Restart lại explorer: tại task manager chọn File --> New Task (Run..) --> C:\windows\explorer.exe hoặc có thể đánh trực tiếp C:\windows\explorer.exe tại
Sửa lần cuối bởi điều hành viên: