注册表详细教程
注册表详细教程第一课认识注册表一、什么是注册表注册表是2000/XP操作系统、硬件设备以及客户应用程序得以正常运行和保存设置的核心“数据库”,也可以说是一个非常巨大的树状分层结构的数据库系统。
注册表记录了用户安装在计算机上的软件和每个程序的相互关联信息,它包括了计算机的硬件配置,包括自动配置的即插即用的设备和已有的各种设备说明、状态属性以及各种状态信息和数据利用一个功能强大的注册表数据库来统一集中地管理系统硬件设施、软件配置等信息,从而方便了管理,增强了系统的稳定性。
二、注册表的功能刚才我们看到了,注册表中记录了用户安装在计算机上的软件和每个程序的相关信息,通过它可以控制硬件、软件、用户环境和操作系统界面的数据信息文件。
相关知识:注册表文件的数据信息保存在system.dat和user.dat中、利用regedit.exe程序能够存取注册表文件(其实大家可能也知道regedt32.exe,这两个程序是一样的)三、编辑器说明:别说你不知道怎么进注册表啊(哈,在运行里键入regedit就可以了)根键:这个称为HKEY…………,某一项的句柄项:附加的文件夹和一个或多个值子项:在某一个项(父项)下面出现的项(子项)值项:带有一个名称和一个值的有序值,每个项都可包括任何数量的值项,值项由三个部分组成:名称、数据类型和数据。
说明:1、名称:不包括反斜线的字符、数字、代表符和空格的任意组合。
同一键中不可有相同的名称2、数据类型:包括字符串、二进制和双字节等3、数据:值项的具体值,它的大小可以占用64KB第二课总体结构分析注册表包括以下5个根键1.HKEY_CLASSES_ROOT说明:该根键包括启动应用程序所需的全部信息,包括扩展名,应用程序与文档之间的关系,驱动程序名,DDE和OLE信息,类ID编号和应用程序与文档的图标等。
2.HKEY_CURRENT_USER说明:该根键包括当前登录用户的配置信息,包括环境变量,个人程序以及桌面设置等3.HKEY_LOCAL_MACHINE说明:该根键包括本地计算机的系统信息,包括硬件和操作系统信息,安全数据和计算机专用的各类软件设置信息4.HKEY_USERS说明:该根键包括计算机的所有用户使用的配置数据,这些数据只有在用户登录系统时才能访问。
这些信息告诉系统当前用户使用的图标,激活的程序组,开始菜单的内容以及颜色,字体5.HKEY_CURRENT_CONFIG说明:该根键包括当前硬件的配置信息,其中的信息是从HKEY_LOCAL_MACHINE中映射出来的。
第三课HKEY_CLASSES_ROOT我们知道,在这一个根键中记录的是WINDOWS操作系统中所有数据文件的信息内容,主要记录了不同文件的文件扩展名和与之相对应的应用程序。
这就是为什么我们双击某一个文档的时候,可以由系统自动调出应用程序的所在了。
这个根键的子键当大家展开时发现是非常多的,它主要分为两种:一是已经注册的各类文件的扩展名;一是各种文件类型的有关信息。
下面我们以AVIFILE举例说明一下其下面的子项的含义:1、CLSID:分类标识,系统可以用这个类标识来识别相同类型的文件2、Compressors:它下面有两个子项auds:用于设置音频数据压缩程序的类标识vids:用于设置视频数据压缩程序的类标识3、defaultlcon:用于设置默认图标,这个大家可以改一下试试4、RIFFHandlers:在它的下面有两个类标识AVI:用于设置AVI文件的类标识WAVE:用于设置WAVE文件的类标识5、protocol:包括了执行程序和编辑程序的路径和文件名StdExecute(stdfileediting)_server:用于指定编辑程序StdExecute(stdfileediting)_PackageObjects:用于指定后打开AVI包对象的编辑程序StdExecute(stdfileediting)_verb:用于设置编辑程序时的工作状态,其中有0、1、2等状态6、Shell子项:用于设置视频文件的外壳open:用于设置打开AVI文件的程序play:用于设置播放命令的程序7、Shellex:包括了视频文件的外壳扩展注:在这一课中,要求大家展开所讲的键看一下,并简单记忆即可以了,请不要改动(除上面说的试的)第四课HKEY_CURRENT_USER此根键中保存的信息(当前用户的子项信息)与HKEY_USERS_DEFAULT下面的一模一样的。
任何对HKEY_CURRENT_USER根键中的信息的修改都会导致对HKEY_USERS_DEFAULT中子项的修改。
第五课HKEY_LOCAL_MACHINE此根键中存放的是用来控制系统和软件的设置,由于这些设置是针对那些使用Windows系统的用户而设置的,是一个公共配置信息,所以它与具体的用户没多大关系。
1、HARDWARE子项:该子项包括了系统使用的浮点处理器、串口等信息ACPI:存放高级电源管理接口数据DEVICEMAP:用于存放设备映射DESCRIPTION:存放有关系统信息RESOURCEMAP:用于存放资源列表2、SAM子项:哈哈,这部分被保护了,看不到3、SECURITY子项:该子项只是为将来的高级功能而预留的4、SOFTWARE子项:该子项中保留的是所有已安装的32位应用程序的信息,各个程序的控制信息分别安装在相应的子项中,由于不同的计算机安装的应用程序互不相同,因此这个子项下面的子项信息也不完全一样。
5、SYSTEM子项:该子项是启动时所需的信息和修复系统时所需要的信息currentcontrol:保存了当前驱动程序控制集中的所有信息第六课HKEY_USERS此根键中保存的是默认用户(default),当前登录用户和软件(software) 的信息,其中DEFAULT子项是其中最重要的,它的配置是针对未来将会被创建的新用户的。
新用户根据默认用户的配置信息来生成自己的配置文件,该配置文件包括环境、屏幕和声音等多种信息,其中常用的3项有:1、AppEvents子项:它包括了各种应用事件的列表EventLabels:按字母顺序列表Schemes:按事件分类列表2、Control Panel子项:它包括内容与桌面、光标、键盘和鼠标等设置有关3、Keyboard layout子项:用于键盘的布局(如语言的加载顺序等)Preload:语言的加载顺序Substitutes:设置可替换的键盘语言布局Toggle:用于选择键盘语言第七课HKEY_CURRENT_CONFIG此根键存放的是当前配置的文件信息。
实际上细心的读者已经发现了,五大根键实际上并不是五个,在以前的时候我发过一个贴子,把这个做了总结,今天我再重新发上来****************************************我们都知道用regedit或regedit32都可以打开注册表文件,在XP系统下的时候,这两种方法其实都是一样的,当我们打开注册表后看到了类似资源管理器的东西,这里面都有什么呢?HKEY_CLASSES_ROOTHKEY_CURRENT_USERHKEY_LOCAL_MACHINEHKEY_USERSHKEY_CURRENT_CONFIG看是五个分支,其实就是HKEY_LOCAL_MACHINE、HKEY_USERS这两个才是真正的注册表键,其它都是从某个分支映射出来的,相当于快捷方式或是别名,这样的话看注册表就简单了许多了,现在说一下每个分支的作用:HKEY_CLASSES_ROOT:列出当前计算机注册的所有COM服务器和与应用程序相关联的所有文件扩展名。
HKEY_CURRENT_USER:保存着当前登录到由这个注册服务的计算机上的用户配置文件。
HKEY_LOCAL_MACHINE:保存操作系统及硬件相关信息的配置单元,它是一个公共的配置信息与具体用户无关,其中关键是两个键值SOFTWARE:保存着与这台电脑中安装的应用程序相关的设置。
SYSTEM:WINDOWS所装载的设备驱动程序以及当WINDOWS启动时所需要的各种参数。
HKEY_USERS:包含当前计算机所有用户配置文件。
HKEY_CURRENT_CONFIG:计算机当前会话中的所有硬件配置信息。
第八课注册表的基本操作1、创建项和项值2、更值项的数据3、删除项、子项或值项4、查找项、值项或数据具体操作请看演示**************************说明*****************注册表中常用的数据类型有5种:二进制值(reg_binary):多数硬件信息以二进制数据存储,而以十六进制格式显示在注册表编辑器中字符串值(reg_sz):包括字符串的注册表键,使用字符串数据类型双字节值(reg_dword):是32位信息常显示成4个字节。
它在出错控制功能上用处极大,其数据一般以十六进制格式显示在注册表编辑器中。
多字符串值(reg_multi_sz):允许将一系列项目作为单独的一个值使用。
对于多种网络协议、多个项目、设备列表以及其他类似的列表项目来说,可以使用多字符串值可扩充字符串值(reg_expand_sz):代表一个可扩展的字符串九课注册表破坏的现象及原因一、注册表破坏后的常见现象1、无法启动系统2、无法运行或正常运行合法的应用程序3、找不到启动系统或运行应用程序所需的文件4、没有访问应用程序的权限5、不能正确安装或装入驱动程序6、不能进行网络连接7、注册表条目有错误二、注册表被破坏的原因1、应用程序错误:这个出现的时候比较多,因为我们知道应用程序或多或少的时候都有错误,都有可能导致不同的后果;另外在系统中安装过多的软件后,有可能出现彼此之间的冲突。
2、驱动程序不兼容:其实我发现好多出在系统自动安装的驱动程序上,如果你本身有驱动程序盘的话,还是用专业的比较好一些3、硬件问题:这里面好我问题出现在硬件质量上,比如硬盘或内存质量不过关造成读写错误,或超频或CMOS或病毒等4、误操作:这个大家不知出现了没有,您的误操作可能会导致注册表出现错误,有的时候甚至会很严重的。
第十课备份注册表一、手工备份注册表大家把以下几个文件直接复制到另一个文件夹就可以了1、在windows\system32\config下有以下几个文件用以保存系统配置:SAM、SYSTEM、SOFTWARE、DEFAULT2、在Documetents and settings\username文件夹中保存用户配置文件:NETUSER.DAT当然对应的LOG文件应该一块保存二、注册表导出法导出注册表1、运行regedit.exe2、在文件中选择导出命令3、回答文件名和位置,OK了三、通过系统备份功能进行备份1、选择开始—程序—附件—系统工具—备份2、选择高级模式点下一步3、选择system state(系统状态),在底下文件名中位置中回答路径及文件名4、点击开始备份第十一课恢复注册表如果说恢复的前题是备份的话,那么上节课的内容一定要学好了,但也不完全都是,我们来说说怎么恢复注册表吧.1、重新启动系统恢复注册表哈哈,这个简单,一重启就可以修正各种在注册表中出现的错误了,但是以硬盘上的注册表的信息正确为前提的。
注册表教程3
注册表教程3199.禁用控制面板的“显示”设置项HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem在右边的窗口中新建一个DWORD值:“NoDispCPL”,并设其值为“1”。
200.禁止使用任何程序HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer在右边的窗口中新建一个DWORD值:“RestrictRun”,并设其值为“1”。
这样我们就实现了禁止在Windows98中运行任何程序的目的。
201.只允许用户使用由您指定的程序首先在HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplo rer在右边的窗口中新建一个DWORD值:“RestrictRun”,并设其值为“1”。
实现禁止在Wi ndows98中运行任何程序,任何在RestrictRun的主键下分别添加名为“1”、“2”、“3”等字符串值,然后将“1”,“2”、“3”等字符串的值设置为允许使用的程序名。
例如将“1”、“2”、“3”分别设置为MSHEARTS.EXE、FREECELL.EXE、SOL.EXE,则用户只能使用红心打战、空档接龙、纸牌程序。
202.禁止进入安全模式此功能不需要修改注册表,我们只需要打开Windows98的MSDOS.SYS文件,然后在其中加入一条BootFailSafe=0命令即可。
203.删除MS-DOS程序的快捷方式的小箭头打开HKEY_CLASSES_ROOTpiffile分支,在piffile子键下找到一个名为“IsShortc ut"的键值,删除它即可。
204.Win 98的注册表恢复方法重新启动到MS-DOS方式,进入Windows/Command目录,键入scanreg /restore后回车,进入界面后,可以在5个注册表备份中选择要恢复的,重新启动后即可。
注册表——编写注册表文件教程
编写注册表文件教程一、何谓reg文件reg文件实际上是一种注册表脚本文件,双击reg文件即可将其中的数据导入到注册表中。
利用reg文件我们可以直接对注册表进行任何修改操作。
它对注册表的操作可以不受注册表编辑器被禁用的限制,因此功能更为强大、灵活,另外,由于reg文件可以用任何文本文件编辑工具(例如记事本)进行修改,因此通过它对注册表数据进行修改后,如果发生错误,还可以通过改回reg文件中的数据后再导入,从而实现恢复操作,因此它又较之直接用注册表编辑器修改更安全,所以熟练掌握reg文件的运用,有时可以起到事半功倍、意想不到的效果。
二、创建reg文件reg文件的创建是非常简单的,可以通过任何一个文本文件编辑工具来实现。
我们就以创建一个可以解除注册表禁用限制的reg文件。
以restore.reg为例来介绍一下具体过程。
打开记事本,在记事本文件中输入以下内容:regedit4-------这个适于用98以前的系统Windows Registry Editor Version 5.00-------适用于Windows XP以后的系统,如NT4.0系统(XP、2003);WindowsNT5.0系统(Vista、Win7、2008)空一行[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies \System]"DisableRegistryTools"=dword:00000000保存此文件,在打开的“另存为”对话框中选择好保存路径,再单击“保存类型”中的下拉箭头选择“所有文件”(一定要选择此步,不然保存后的文件会自动加上TXT的扩展名),然后在“文件名”中输入“restore.reg”后按“保存”按钮。
以后你就可以通过双击这个restore.reg来直接解除禁用注册表的限制。
三、对reg文件进行修改我们在利用reg文件对注册表进行操作时,要操作的对象有两种:一种是对主键进行操作,一种是对主键下的键值项目进行操作。
【原创教程】注册表项Tcpip中最大传输单元(MTU)及TCP窗口尺寸(TCPWindowSize)键值设置
注册表项Tcpip中最大传输单元(MTU)及TCP窗口尺寸(TCPWindowSize)键值设置【原创教程】此为悬赏任务:《用tcp传送512字节的数据设窗口为100字节》所作的教程,其他网友不需改动键值,可按截图键值即可。
首先Win键+R键打开【运行】命令输入框,输入:regedit后,先按住Ctrl+Shift键再按住Enter键后松开,这是“以管理员身份”运行命令,打开“注册表编辑器”窗口,定位至:计算机\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Tcpip\Parameters项下,在右侧窗口内:我的系统是Win7 64位网络参数都经过了优化,有新加注册表键值,【TcpWindowSize】是原键值经过了优化,你可在此键名上双击:将【基数】改为:十进制,【数值数据(V):】下红框框住处,将数值改为:100,点击确定按钮。
再在\Parameters\Interfaces项下有两个子项,找到一个内有你的路由器的IP地址:192.168.1.1或192.168.0.1,和你的主机局域网地址:192.168.1.X或192.168.0.X的注册表键的那个子项。
如下图:在此项下新建“DWORD(32-位)值(D)”键,名称“MTU”,“十进制”,“数值数据”:512即可。
如使用路由器上网还需进入路由器配置界面将路由器的“MTU”值也改为512。
最大传输单元(MTU):为TCP网络数据传输一次发送的封包大小。
此注册表键作用很大,Windows系统默认大小为:1500,但这用于局域网没问题,但现实中每个网络服务运营商自己限制的封包大小都不一样,所以就需将网线直接插入主机的网口,使用自己的账号和密码连接入网后,在CMD命令行键入:ping –f –l size你的网络运营商本地服务器IP地址。
当然不想费事查运营商服务器IP地址的话,也可键入:ping –f –l size ,其中:-l size中的size参数指定封包大小,此封包值还要加上28字节的包头包尾值才是MTU即一次发送的封包大小。
永恒之塔注册表修改方案
以下所列出步骤,与网络其他教程大同小异。
1、为永恒之塔建立一个软件策略依次执行:开始→运行→,如下截图:接下来,在新的弹窗中,依次点开计算机配置→Windows设置→基于策略的QoS,选中基于策略的QoS,然后右键新建一个策略,命名为AION,DSCP设为63即可,第二页设置目录或者程序名字,如下图,其余默认,一直到完成。
2、添加MSMQ功能依次执行开始→控制面板→程序→打开或关闭Windows功能然后在如下新的弹窗中,选择MSMQ,并如下截图中对触发器和代理两个选项进行勾选,其他选项可以不用选择,然后点击确定,小等一会儿,然后进行注册表修改。
3、注册表(regedit)修改开始→运行→ regedit,然后回车①键盘延时修改:依次点击HKEY_CURRENT_USER\Control Panel\Keyboard,设置成如下数值:键盘延时为0,按键重复速度为大于30(普通键盘),需要根据实际情况设置。
②新增TCPNoDelay:依次点击展开HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSMQ\Parameters,然后在右侧空白处,点击新建一个QWORD值,命名为TCPNoDelay,并把值设定为1,如下截图:③新增TcpAckFrequency:依次展开如下目录HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\In terfaces,在Interfaces的目录下,找到一个包含自己IP的项,在其右侧新建一个QWORD值,命名为TcpAckFrequency,并设定数值为1,如下截图:④新增GlobalmaxTcpWindowSize:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Tcpip\Parameters 依次展开目录,并在其右侧新建一个QWORD值,命名为GlobalmaxTcpWindowSize,并设定你数值为:256960(十进制)。
教你3分钟掌握「注册表」
3分钟掌握「注册表」,从此再也不怕误操作!Windows 系统可自定义的功能非常丰富,因此也提供了非常多UI 不统一的设置界面,当你搜索 Windows 系统的某项设置时,多半会看到一篇文章教你如何通过「注册表」达到想要的效果。
右键菜单、界面UI、硬件信息、默认安装路径…不管是公开的还是未公开的,「注册表」几乎掌管着一切 Windows 设置!也正是因为「注册表」内容繁多,常常有人在修改注册表时出现误操作,导致无法挽回的后果,所以今天小淙就来详细介绍一下「注册表」和修改「注册表」的正确方式。
01什么是注册表早期的 Windows 版本是没有注册表的,每个程序的设置都以 .ini 文件的形式存储,因为每个程序都有自己的 .ini 文件,里面的内容和编码都没有规范,而且在系统有多个账户时,一些账户无法访问特定的文件,就会导致程序无法运行。
于是为了解决这个问题,从 Windows 系统从 95 版开始引入了注册表这个是数据库,它将所有配置信息集中起来统一管理,从此功能复杂又开放的 Windows 才有了稳定有序的运行模式。
简单来说注册表相较于 ini 文件有一下几个优点:1、更方便管理和修改,用户可以直接通过「注册表编辑器」修改注册表中的内容。
2、使用一个「注册表」存储所有账户的配置信息,是多账户真正能用;3、使用二进制格式,有更高效的文件解析能力,读写更快;4、注册表支持子键,各级子关键字都有自己的“键值”;5、注册表中的键值项可以包含可执行代码,而不是简单的字串。
所以说,Windows 注册表是一个存储各种配置设置的数据库,几乎所有包含在 Windows 中的设置都存储在这里。
第三方程序的配置文件通常会存储在特定的文件夹中,但是添加到右键菜单中的快捷入口,这种系统层面的配置就需要存储在注册表中。
02注册表的结构注册表的难点只在于数据多、全英文,实际上结构非常简单,就是由键和值组成。
键又分为「根键」、「主键」和「子键」,其实「根键」就相当于磁盘根目录(HKEY_开头);「主键」就相当于磁盘里分门别类的文件夹,就像 Windows 文件夹装系统,Program Filse 装软件;「子健」相当于文件夹里的文件夹。
全面讲解注册表
全面讲解注册表目录1、注册表由来2、注册表详解3、注册表数据结构4、编辑注册表的主键与键值5、注册表的查找与修改6、导出与引入注册表7、HKEY_LOCAL_MACHINE根键8、HKEY_CLASSES_ROOT根键9、HKEY_CURRENT_CONFIG根键10、HKEY_CURRENT_USER根键11、HKEY_USER 根键二、注册表应用12、DOS下维护注册表的高级技巧13、在DOS下使用注册表扫描程序14、在DOS下解决注册表问题15、管理Win9X注册表16、WIN98注册表编辑器的常用操作17、注册表完全恢复手册18、Windows2000注册表的备份与恢复19、Win98 注册表的安全恢复20、注册表损坏之症状和修复21、注册表被破坏的现象及原因22、reg文件全攻略23、Win9X注册表内的安全和用户权限设置三、注册表修改实例24、修改的注册表25、注册表修改指南26、win9X注册表修改技巧27、Win98注册表修改秘诀28、WinNT注册表修改29、注册表初级通关Follow Me30、注册表有关桌面的修改项31、注册表控制面板的修改项32、注册表开始菜单的修改项33、注册表系统优化修改项34、Windows注册表背后的秘密35、须重启计算机使修改后的注册表生效36、在Windows98注册表里查共享密码37、巧改注册表来增强网络功能38、通过注册表修改IE浏览39、ActiveX技术综述40、用脚本文件简单修改注册表41、有关IE控件ActiveX安全42浅谈IE的文本漏洞43、txt文件病毒44、IE又一漏洞解45、隐藏在网页中的程序46、深入剖析通过嵌入ActiveXComponent执行ActiveX对象漏洞47、通过在html嵌入javascript逃避hotmail过滤检查获得用户信息48、写网页病毒很容易(推荐)49、浏览网页也会中木马50、恶意修改IE的恢复方法51、IE恶意修改之终极解决方案52、杜绝IE浏览的安全隐患53、浏览网页注册表被修改之迷及解决办法54、摆脱可恶网站的阴影55、抓住网页恶意代码的黑手56、深入剖析恶意攻击性网页57、分析一个巨恶网站的恶意代码(强烈推荐)58、网页攻击教学59、Windows NT 4.0 远程注册表拒绝服务攻击漏洞60、关于在浏览器中执行*.exe文件的深入探讨61、剖析恶意网页修改注册表的十二种现象62、IE修改全功略63、恶意修改IE的恢复方法(再修改篇)64、提高系统安全的注册表修改65、Windows 菜单修改项66、有关桌面的修改67、系统优化修改68、控制面板的修改69、增强网络功能70、有关安全的修改71、有关图标的修改72、有关系统限制的修改73、网络修改注册表中招十二种74、IE 5.0/6.0 选项控制大全75、IE 反修改大法76、制作回复IE 缺省值的注册表文件77、手工修改注册表实例78、IE 被修改后的反修改79、修改注册表对付病毒、木马、后门及黑客程序80、备份与恢复Windows 2000 注册表81、Windows 2000 注册表应用九例82、注册表教程应用全集83、使用.reg文件修复IE84、注册表损坏的症状和修复85、DOS下解决注册表的问题86、“隐形”木马注册表路径87、注册表损坏至症状和修复88、注册表的双启动入口问题89、调整注册表的禁止与允许设置90、用注册表给应用程序家口令91、DOS下维护注册表的高级技巧92、用好“注册表检查程序”93、通过注册表恢复拯救崩溃的系统94、Win XP 六条未公开的秘技95、走出注册表修改的三大误区1、注册表由来PC机及其操作系统的一个特点就是允许用户按照自己的要求对计算机系统的硬件和软件进行各种各样的配置。
注册表详细教程
注册表详细教程第一课认识注册表一、什么是注册表注册表是2000/XP操作系统、硬件设备以及客户应用程序得以正常运行和保存设置的核心“数据库”,也可以说是一个非常巨大的树状分层结构的数据库系统。
注册表记录了用户安装在计算机上的软件和每个程序的相互关联信息,它包括了计算机的硬件配置,包括自动配置的即插即用的设备和已有的各种设备说明、状态属性以及各种状态信息和数据利用一个功能强大的注册表数据库来统一集中地管理系统硬件设施、软件配置等信息,从而方便了管理,增强了系统的稳定性。
二、注册表的功能刚才我们看到了,注册表中记录了用户安装在计算机上的软件和每个程序的相关信息,通过它可以控制硬件、软件、用户环境和操作系统界面的数据信息文件。
相关知识:注册表文件的数据信息保存在system.dat和user.dat中、利用regedit.exe程序能够存取注册表文件(其实大家可能也知道regedt32.exe,这两个程序是一样的)三、编辑器说明:别说你不知道怎么进注册表啊(哈,在运行里键入regedit就可以了)根键:这个称为HKEY…………,某一项的句柄项:附加的文件夹和一个或多个值子项:在某一个项(父项)下面出现的项(子项)值项:带有一个名称和一个值的有序值,每个项都可包括任何数量的值项,值项由三个部分组成:名称、数据类型和数据。
说明:1、名称:不包括反斜线的字符、数字、代表符和空格的任意组合。
同一键中不可有相同的名称2、数据类型:包括字符串、二进制和双字节等3、数据:值项的具体值,它的大小可以占用64KB第二课总体结构分析注册表包括以下5个根键1.HKEY_CLASSES_ROOT说明:该根键包括启动应用程序所需的全部信息,包括扩展名,应用程序与文档之间的关系,驱动程序名,DDE和OLE信息,类ID编号和应用程序与文档的图标等。
2.HKEY_CURRENT_USER说明:该根键包括当前登录用户的配置信息,包括环境变量,个人程序以及桌面设置等3.HKEY_LOCAL_MACHINE说明:该根键包括本地计算机的系统信息,包括硬件和操作系统信息,安全数据和计算机专用的各类软件设置信息4.HKEY_USERS说明:该根键包括计算机的所有用户使用的配置数据,这些数据只有在用户登录系统时才能访问。
手把手教程全面了解WinXP注册表
手把手教程:全面了解WinXP注册表防止“CD自动播放”运行->Regedit.exe->查找->AutoInsertNotification\->修改01->00删除“快捷方式”上的箭头运行->Regedit.exe->hkey_classesl_root\piffile\->删除inshortcut运行->Regedit.exe->hkey_classesl_root\lnkfile\->删除inshortcut彻底删除软件卸载后留下的残渣运行->Regedit.exe->hkey_local_machine\software\microsoft\windows\currentversoin\uninstall-> 删除你要卸载的软件目录改“回收站”名字运行->Regedit.exe->hkey_classesl_root\clsid\{645ff040-5081-101b-9f08-00aa002f954e}->右窗口改“回收站”名字改“我的电脑”“回收站”的图标调整窗口打开的速度运行->Regedit.exe->hkey_ciurrent_user\controlpanel\->dektop->增加串值“menu show dlay”->其值设为1删除“网上邻居”的图标运行->Regedit.exe->hkey_local_machine\software\microsoft\windows\currentversoin\explorer\desktop\namespace\->删除分支1.防止匿名用户登录虽然Win95可以为每个用户定制各自的使用界面并指定口令,但任何人都能通过点击登录窗口中的“取消”或按ESC键进入系统,即所谓匿名登录。
注册表学习教程
它包括如下一些内容:
注
(1)软、硬件的有关配置和状态信息,注
册
册表中保存有应用程序和资源管理器外壳的
表
初始条件、首选项和卸载数据。
(2)联网计算机的整个系统的设置和各种
许可、文件扩展名与应用程序的关联关系,
硬件部件的描述、状态和属性。
(3)性能记录和其它底层的系统状态信息
,以及其它一些数据。
——
2021/3/10
3
2、注册表结构
注册表编辑器的菜单之下是两个窗格,
左面窗格中由“我的电脑”开始,以下是若
干个分支,每个分支都以HEKY开头,称为主
键,右面窗格显示的是所选主键内包含的一
个或多个键值。
计 算 机
键值由键值名及键值数据部分组成,这 就是右窗格中的两个列表(名称、数据)所表 示。主键中可包括多级次级主键,注册表中
%SystemRoot%——代表Windows的安装目录。 %SystemDriver%——代表Windows安装在哪个分区上。 COM: 组件对象模型。它是一个独立于平台的、分布的、面向6 对象的系统,用于创建可以互操作的二进制软件组件。
注册表实际上是一个庞大的数据库,它包含了应用
程序和系统软硬件的全部配置信息,初始化信息及其
高
的信息就是按多级的层次结构组织起来的。
手
注册表中的每个分支中保存有该计算机中软
硬件设置中某一方面的特定信息与数据。
在注册表编辑器窗口底部是状态栏,当
注
选定一个主键或次级主键时,状态栏中显示
册
出所选主键所处的路径。
表
——
HKEY_CLASSES_ROOT
HKEY_CURRENT_USER HKEY_LOCAL_MACHINE HKEY_USER
批处理修改注册表基础教程
/f 不用提示就强行删除。
例如:
REG DELETE HKLM\Software\MyCo\MyApp\Timeout
删除注册表项 Timeout 及其所有子项和值
REG DELETE \\ZODIAC\HKLM\Software\MyCo /v MTU
FullKey ROOTKEY\SubKey
ROOTKEY [ HKLM | HKCU | HKCR | HKU | HKCC ]
SubKey 所选 ROOTKEY 下的注册表项的全名。
ValueName 所选项下的要删除的值的名称。
省略时,该项下的所有子项和值都会被删除。
/ve 删除空白值名称的值(默认)。
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Invader"="Ex4rch"
"door"=hex:255
"Autodos"=dword:000000128
只需要这样:
@echo Windows Registry Editor Version 5.00>>Sample.reg
示例:
echo REGEDIT4>iedown.reg
echo [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3]>>iedown.reg
echo "1803"=dword:00000000>>iedown.reg
