注册表的组成和结构等基本知识
注册表的组成和结构等基本知识
在Windows 95及以后的版本中,采用了一种叫做“注册表”的数据库将各种信息资源集中起来
并存储各种配置信息;注册表是Windows 的一个内部数据库,是一个巨大的树状分层的数据库。
它容纳了应用程序和计算机系统的全部配置信息、系统和应用程序的初始化信息、应用程序和文档文件的关联关系、硬件设备的说明、状态和属性以及各种状态信息和数据。
注册表中存放着各种参数,直接控制着Windows的启动、硬件驱动程序的装载以及一些Windows应用程序的运行,从而在整个Windows系统中起着核心作用。
1。
怎么进入注册表?
答:运行regedit.exe或regedt32.exe启动注册表编辑器即可。
2。
注册表由那些文件的组成?
答:在Windows 95 以上版本中,注册标由两个文件组成:System.dat,User.dat,保存在Windows 所在文件夹中。
前者包含硬件和软件的设置,而后者包含与用户有关的信息。
在windows 2k/NT/XP/2003系统中,用户配置文件保存在“Documents and Settings” 文件夹中,包括两个隐藏文件NTUSER.DAT和NTUSER.INT和NTUSER.DAT.LOG
日志文件;系统配置文件保存在系统目录下(如:2K的系统目录为winnt,XP的系统目录为windows)“system32\config”中,包括DEFAULT、SOFTWARE、
SYSTEMAPPEVENT.EVT、SECEVENT.EVT、SYSEVENT.EVT多个隐藏文件及与其相应的.log日志文件和.sav文件。
3.注册表的结构怎样?
主键说明
HKEY_CLASSES_ROOT 包含文件扩展名和文件类型,其中也包括了从Win.ini 文件中引入的
扩展名的数据;还包括诸如我的电脑、回收站、控制面板等的类标识。
此主键的数据适用于所有用户。
HKEY_CURRENT_USER 保存有当前登录的用户的配置信息,如控制面板选项。
HKEY_LOCAL_MACHINE 包含本机上所有软硬件的信息,此主键的数据适用于所有用户。
HKEY_USERS 保存着所有登录到此机上的用户的信息。
既包括通用设置(如应用程序事件) ,也包括特定用户的设置(如桌面)。
HKEY_CURRENT_CONFIG 包含所有连结到此机上的硬件的配置数据,如打印机和显示器的配置数据
HKEY_DYN_DATA 指向
HKEY_LOCAL_MACHINE 的一个分支,它包括诸如系统性能和既插既用的动态信息。
win10系统注册表基础知识
win10系统注册表基础知识介绍注册表实质 : 是windows系统中的⼀个庞⼤核⼼数据库,最初⽤于存放程序关联⽂件,现在还集成了记录硬件、驱动、应⽤程序设置和位置的数据⽂件。
注册表控制⽅式是基于⽤户和计算机,⽽不依赖于应⽤程序或驱动。
每⼀个注册表控制⼀个⽤户或计算机功能,计算机功能和安装的硬件及软件有关,对所有⽤户来说,注册表都是公⽤的。
初识1.在桌⾯上使⽤“WIN+R”组合键,启动“运⾏”对话框,然后输⼊“regedit”,单击“确定”,如图所⽰。
2.系统将⾃动弹出“注册表编辑器”,如图所⽰。
注册表编辑器结构注册表编辑器主要由下⾯⼏个部分组成:1.标题栏⽤于显⽰标题名称、窗⼝操作2.菜单栏集合了注册表编辑器、查看、帮助等选项3.跟键系统定义的配置单元,是所有键和⼦键的跟HKEY_CLASSES_ROOT:基层类别键,⽤于管理⽂件系统,记录windows系统中所有数据⽂件的信息,主要记录不同⽂件的⽂件名后缀和与之对应的应⽤程序,系统可以通过最新信息启动相应的应⽤程序。
HKEY_CURRENT_USER:⽤于管理当前⽤户的配置情况,可以查阅计算机中登录的⽤户信息、密码等。
HKEY_LOCAL_MACHINE:⽤于管理系统中的所有硬件设备的配置情况,存放了⽤来控制系统和软件的设置。
HKEY_USERS:⽤于管理系统中所有⽤户的配置信息,电脑系统中每个⽤户的信息都保存在该⽂件夹中,如⽤户在该系统中设置的⼝令、标识等。
HKEY_CURRENT_CONFIG:⽤于管理当前系统⽤户的系统配置情况,如该⽤户⾃定义的桌⾯管理、需要启动的程序列表等信息。
4.键和⼦键键是跟键的⼦键,键有可能包含相关⼦键。
当两个键之间有密切的层级关系时,上层为键,下层为⼦键。
⽤户可以按照⽬录和⼦⽬录来理解键和⼦键。
键和⼦键没有附带的数据,只负责组织对数据的访问5.键值项包含计算机及其应⽤程序执⾏时的实际参数值。
由名称、数据类型和键值组成。
window 注册表原理
window 注册表原理【最新版】目录1.注册表的概念与作用2.注册表的结构3.注册表的存储方式4.注册表的访问与修改5.注册表的备份与恢复正文一、注册表的概念与作用注册表(Registry)是 Windows 操作系统中的一个核心组件,它存储了操作系统、应用程序和用户设置的相关信息。
注册表的作用主要体现在以下几个方面:1.存储系统设置:注册表中包含了操作系统的各项设置,例如桌面、任务栏、控制面板等,用户可以通过修改注册表来个性化自己的操作系统。
2.存储应用程序信息:注册表中存储了安装在计算机上的应用程序的相关信息,包括名称、版本、安装路径等,方便用户管理和卸载。
3.存储用户设置:注册表中存储了用户的一些个性化设置,例如输入法、字体、快捷键等,用户可以根据自己的需求进行设置。
二、注册表的结构注册表是一个庞大的数据库,它包含了多个子键(Subkey),子键下又包含了多个值(Value)。
这些值可以是字符串、数字、日期等数据类型。
注册表的结构大致如下:1.HKEY_CLASSES_ROOT:存储了所有已安装的组件(如文件类型、OLE对象等)的注册信息。
2.HKEY_CURRENT_USER:存储了当前登录用户的设置信息,包括用户界面、系统参数等。
3.HKEY_LOCAL_MACHINE:存储了计算机硬件和软件的配置信息,包括设备驱动程序、系统服务等。
4.HKEY_USERS:存储了所有用户的默认设置和配置信息。
5.HKEY_DYN_DATA:用于动态链接库的注册和加载。
三、注册表的存储方式注册表的信息实际上是存储在硬盘上的一个二进制文件中,文件名为“registry.bin”。
在 Windows 操作系统启动时,系统会将该文件加载到内存中,从而实现对注册表的快速访问。
四、注册表的访问与修改用户和应用程序可以通过注册表编辑器(RegEdit)来访问和修改注册表中的信息。
以下是访问和修改注册表的方法:1.打开注册表编辑器:点击“开始”按钮,输入“regedit”并回车,即可打开注册表编辑器。
注册表详解
注册表详解1.注册表的定义:PC机及其操作系统的一个特点就是允许用户按照自己的要求对计算机系统的硬件和软件进行各种各样的配置。
早期的图形操作系统,如Win3.x中,对软硬件工作环境的配置是通过对扩展名为.ini的文件进行修改来完成的,但INI文件管理起来很不方便,因为每种设备或应用程序都得有自己的INI文件,并且在网络上难以实现远程访问。
为了克服上述这些问题,在Windows 95及其后继版本中,采用了一种叫做“注册表”的数据库来统一进行管理,将各种信息资源集中起来并存储各种配置信息。
按照这一原则,Windows各版本中都采用了将应用程序和计算机系统全部配置信息容纳在一起的注册表,用来管理应用程序和文件的关联、硬件设备说明、状态属性以及各种状态信息和数据等。
2. 注册表的文件:注册表不是一个虚无的概念,在操作系统中,它最终要落实在某些具有”物理实在”意义的文件上.实际上,注册表的数据正是存储在某些特定文件中,在windows 9x中,他主要包含在windows目录下的system.bat和user.bat两个文件中(windows me还包含了classes.bat文件).这些文件无法进行直接编辑,读取和修改注册表文件中的配置信息,必须通过windows文件夹下的regedit.exe程序来进行,所以regedit.exe程序就被称为”注册表编辑器”但在windows2000/xp/vista下的注册表文件,都被称作”配置单元”,所谓的配置单元,其实就是注册表中的一组项,子项,和值,所有的配置文件(除了HKEY_CURRENT_USER以外)都位于windows\system32\config\文件夹中, HKEY_CURRENT_USER的配置文件位于windows\profiles\username\文件夹中,其中最重要的个文件没有扩展名,他们分别是:DEFAULT,SAM,SECURITY,SOFTWARE,SYSTEM; .SAV后缀的文件为注册表的备份文件. .EVT 文件为系统日志文件.4.注册表的结构:注册表中的信息纷繁复杂,但是注册表对配置信息的组织结构确实层次分明的:打开注册表编辑器,左边窗格中的”我的电脑”下面显示的五大分支称为”预定义项”也就是我们常说的”根键”.”预定义项”代表了注册表一个主要部分的项.五大预定义项各自包括若干”项”,”项”下面又包含众多的”子项”,”子项”下面又包含众多的”子项”子向右边的窗口里包含若干的”值项”,也就是我们常说的”键值”注册表的结构如图5. 注册表的数据类型:注册表的值项包含多种不同的数据类型,WINDOWS XP的早期版本注册表只有三种键值的数据类型:字符串,二进制值和双字节值; windowsxp的晚期版本\2003增加到5种; VISTA/WINDOWS7又增加了一个QDWORD(64位)类型,实际的数据类型还要多很多,知识系统不允许我们来创建.*. 字符串值: 类型:REG_SZ*. 二进制值: 类型:REG_BINARY*. DWORD值: 类型:REG_DWORD*. 可扩展字符串值: 类型:REG_EXPAND_SZ*. 多字符串值: 类型:REG_MULTI_SZ6. 注册表预定义项拆解:注册表有五大预定义项,各自包含了不同的内容,同时彼此之间又有很大的紧密联系,了解五大预定义项包含的内容和其下面的主要项的功能,对于从整体上理解注册表的应用很有帮助.一.H KEY_CLASSER_ROOTRoot预定义项包含了启动应用程序所需的全部信息,其中包括:1.所有扩展名以及应用程序和文档之间的关联信息.2.所有驱动程序的名称3.当做指针的字符串,指向他们代表的实际文件4.类标识CLSID预定义项ROOT下面的项非常多,但是不要担心有多么的复杂.实际上,在这么多项中,大部分的项结构是一样的.1.*项这是HKEY_CLASSER_ROOT非常特殊的一项,*代表应用于所有文件类的定义,比如安装了WINRAR,后所有文件的右键菜单都有”添加到压缩文件”与之关联,如果按一般的方法去与所有文件关联,那就太麻烦了,而*项就具有简单完成关联所有文件类型的功能,只要在此项下添加类定义信息,可应用于所有类型的文件.2.扩展名项(如.bat等)HKEY_CLASSER_ROOT中最主要也是最多的想就是形如.bat .avi .bmp等扩展名项,以及它们所代表的batfile avifile bmpfile等类定义项,这两种项相互配合,完成对系统中所有文件扩展名的识别以及对此种扩展名文件的类型的定义(图标,用什么程序打开等).3.类定义项(batflie等)类定义项的名称必须和扩展名相的默认值定义的相同.否则它们就会直接失去联系.也就无法完成对文件的关联定义了.4.类定义项下的Defaulticon子项(例如batflie\Defaulticon):该类文件图标的路径和文件名.5.类定义项下的shell\open子项OPEN子项用来描述关联程序的显示名称,比如右键的”打开””编辑”等默认值缺省时,系统会自动将其程序的名称信息显示为打开,为不是OPEN如果设置.OPEN 下面的子项是COMMAND子项,用来关联指定打开该类型文件软件的路径.如果路径是长文件名(超过8个字符)则应该用””括起来,比如: “%SystemRoot%\system32\SoundRecorder.exe”如果关联的程序在WINDOWS文件夹, windows\SYSTEM32文件夹或者windows\SYSTEM内的话,则省略其路径,如C:\WINDOWS\NOTEPAD.EXE在与文件关联的话可直接写成”NOTEPAD.EXE”6.CLSID(类标识符)项:在注册表中,经常会看到长串字符的子项和值,比如:{00209FF-0000-00000-C000-xx-000000000046}它们都指向HKEY_CLASSER_ROOT\CLSID分支,既”类标识符”子项.这些CLSID究竟有什么用,可以做个试验:在桌面上建立一个文件夹,命名为控制面板.{21EC3AE2020-A-1069-A2DD-08002B30309D},可以发现文件夹变成了控制面板的图标,双击可以打开控制面板,这就是CLSID的功能,在WINDOWS中应用程序,控件,WINDOWS部件,编译器等几乎所有的项目都有他自己的CLSID, CLSID是某个不见于操作系统的连接,而且每一个程序的CLSID的值都是唯一的,,这样就可以保证此类文件的请求总是连接到改程序上面.7.DIRECTORY, DRIVE, FOLDER项(文件夹项)文件夹其实是一种特殊的文件对象,也需要关联程序才能对其操作,在ROOT根键下,关于文件夹的项目有3个,在操作时很容易混淆,下面是各项分别代表的文件夹类型(以上三个子项一般不要改动,了解一下即可):DIRECTORY: 仅作用于一般文件夹.(C:\windows; D:\穿越火线.等等)Drive: 仅作用于驱动器.(A: E:等)Folder: 作用与所有文件夹(以上两种以及,回收站,我的电脑,控制面板这样的特殊文件夹)以上三个项的结构和”类定义项”相同,我们可以为他们设置关联程序以及默认图标.二.H KEY_CURRENT_USER该预定义项包括了当前登录用户的配置信息,用户的文件夹,屏幕颜色和控制面板的设置都存储在这里,这些信息与用户的配置文件相关联.HKEY_CURRENT_USER(以下缩写为HKCU)包含如下主要的项:1.HKCU\Appevent项:Appevent项及其子项定义了系统特定的时间的名称已经发生该事件时的声音提示.HKCU\Appevent\Schemes下有两个子项APP(系统附带声音方案的具体设置)和NAMES(系统附带和用户自定义的声音方案)2. HKCU\console项:定义了命令提示符(CMD窗口)的一些特征.3. HKCU\Control panel项:里面配置的内容很多,全部是控制面板内的大部分设置,都保存在此项中,包括扶住功能选项,显示器,鼠标,屏保等信息.4.HKCU\Environment项:系统以及其他用户的临时文件存放目录5.HKCU\EUDC项:保存当前用户的字库用户使用造字程序所造的字库的位置信息保存在这个项的子项键值中.6.HKCU\Identities项:OUTLOOK配置信息.7.HKCU\KEYboard Layout项系统键盘的布局信息8.HKCU\PRINTERS项:打印机的配置信息9.HKCU\Sessioninformation项:该项下面有一个”PROGRAMCOUNT”键值项,设置为0偶可以禁止所有登录用户运行的程序数量.10.HKCU\sofeware项:包含了系统附带的各种软件以及安装在电脑中的其他软件的设置信息,都保存在这里,是应用最多的项之一.三.H KEY_LOCAL_MACHINE:该预定义项包含了特定于计算机的配置信息(用于任何用户),一下缩写为HKLM,他有5个独立的项.1.HKLM\HARDWARE项:其中包含了含有计算机硬件信息的子项,在每次重启系统时, HARDWARE项都将被重新创建,这样就很容易向系统中添加新硬件了,用户对此项的修改没有任何的意义也不会生效.2.HKLM\SAM项:这是一个关于安全账号管理的项,其中存储着用户信息和域的信息,无论哪种注册表,SAM中的信息都是不可访问的.3.HKLM\SECURITY项:这里的信息与本地安全性和用户权限有关,其中也含有SAM项的备份,也是无法访问的.4.HKLM\SOFTWARE项:包含了已经安装的系统软件和用户软件信息,也是注册表中最经常用到的项.5.HKLM\SYSTEM项:包含了系统启动,设备驱动程序,服务,和WINDOWS配置有关的信息.四.HKEY_USERS:该项包含计算机上的所有以活动方式加载的用户配置文件,HKEY_CURRENT_USERS其实也算是HKEY_USERS的一个子项.(一下缩写为HKU).1.HKU\.DEFAULT项:此项的作用是未来将要创建的新用户将针对此项内的设置来生成新的配置文件,包括环境,屏幕,声音等多种信息.2.HKU\S-1-5-18等项:分别代表系统内的各个账户或者安全组的信息.HKU\S-1-3-0:对应ADMINISTRA TORS账户HKU\S-1-5-18: 对应CREATOR OWNER账户(操作系统使用的服务账户)HKU\S-1-5-19:对应当前登录到系统中的所有用户HKU\S-1-5-20:对应网络服务组(network和Network Service)HKU\S-1-5-21-XXXXXXXXXXXXXX-XXXXXXXX(根据每台电脑不同,数字也是随机的):对应当前正在使用的账户.五.H KEY_CURRENT_Config该预定义项包含有关本地计算机在系统启动时使用的硬件配置文件的信息.,若果当前计算机中只有一个硬件配置,则其中的数据是和HKEY_LOCAL_MACHINE 中一样.如果用户有建立新的硬件配置的话,则可以再这里反映出来.(一般用户使用中是不会有弟2个硬件配置的,故此项使用的很少).。
电脑操作系统注册表知识大全
电脑操作系统注册表知识大全电脑的操作系统注册表是其中一个重要的组成部分,它记录着操作系统的配置信息和用户的个性化设置。
了解注册表的知识可以帮助我们更好地管理和维护电脑系统。
本文将为大家详细介绍电脑操作系统注册表的相关知识。
一、注册表的概述和作用1. 什么是注册表注册表是Windows操作系统的一个数据库,用于存储系统和应用程序的设置信息。
它以树状结构组织,包括各个子项和键值对。
通过读取和修改注册表的内容,可以改变系统的行为和应用程序的功能。
2. 注册表的作用注册表是操作系统的核心组成部分,它记录了一些关键配置信息,包括硬件设备驱动、用户个性化设置、系统运行参数等。
通过修改注册表,可以对系统进行优化、修复和个性化定制。
二、注册表的分层结构注册表以树状结构分层组织,包括了五个主要的根节点,分别是HKEY_CLASSES_ROOT、HKEY_CURRENT_USER、HKEY_LOCAL_MACHINE、HKEY_USERS和HKEY_CURRENT_CONFIG。
下面我们逐一介绍这些根节点的作用和对应的子项。
1. HKEY_CLASSES_ROOTHKEY_CLASSES_ROOT主要用于处理文件的关联和默认程序。
它包含了文件扩展名与文件类型的映射关系,可以通过修改这些键值对来改变文件的默认打开方式。
2. HKEY_CURRENT_USERHKEY_CURRENT_USER保存了当前登录用户的个性化设置,包括桌面背景、任务栏位置和程序默认设置等。
我们可以在这里进行用户配置信息的修改和备份。
3. HKEY_LOCAL_MACHINEHKEY_LOCAL_MACHINE是存储了系统全局配置信息的根节点。
其中的子项主要包括了系统启动配置、硬件驱动和安装程序的注册信息等。
4. HKEY_USERSHKEY_USERS保存了系统中所有用户的配置信息。
每个用户都有一个对应的SID(Security Identifier),可以通过HKEY_USERS\SID来访问某个特定用户的注册表配置。
计算机注册表详解课件
图5-2 打开注册表编辑器
(1)HKEY_CLASSES_ROOT主关键字。
图5-3 HKEY_CLASSES_ROOT 作用:根据Windows系统所安装的应用程序的扩展名, 指明电脑中文件的关联类型.(如将Doc文件自动和 word关联起来).
(2)HKEY_USERS主关键字。
(1)直接进行备份及恢复。 (2)利用注册表编辑器的导出及引入功能(如图
5-9所示)。
计算机注册表详解
图5-9 利用注册表编辑器导出及导入注册表
5.2.3.3 使用注册表维护工具软件
1.RegCleaner(运行界面如图5-11所示) 2.超级兔子注册表优化工具(如图5-12所示) 3.Windows优化大师(如图5-13所示)
图5-6 HKEY_LOCAL_MACHINE主关键字 作用:存放的硬件数据,用来存放系统和软件之间的设置.
(5)HKEY_CURRENT_CONFIG主关键字。
图5-7 HKEY_CURRENT_CONFIG主关键字 作用:存放的当前配置文件的所有信息.
5.2.2 注册表解析与应用
5.2.2.1 注册表的数据结构 5.2.2.2 修改注册表应用举例
5.2.1 注册表基本知识
1.注册表的由来 注册表是Windows内部一个巨大的树状分层的
数据库,其中容纳了应用程序和计算机系统的全 部配置信息,包括操作系统和应用程序的初始化 信息、应用程序和文档的关联关系、硬件设备的 说明、状态和属性以及各种状态信息和数据,如 图5-1所示。
计算机注册表详解
图5-1 Windows 注册表编辑器界面
计算机注册表详解
3.注册表的基本结构 在Windows系统中,注册表采用“关键字”和
注册表详细说明
注册表的基本结构介绍不论是WINDOWS 95/98操作系统,还是WINDOWS NT/2000操作系统,其注册表的结构大体上是基本相同的,都是一种层叠式结构的复杂数据库,由键、子键、分支、值项和缺省值几部分组成。
注册表包括以下的5个主要键项:1.HKDY_CLASSES_ROOT:包含启动应用程序所需的全部信息,包括扩展名、应用程序与文档之间的关系、驱动程序名、DDE和OLE信息,类ID编号和应用程序与文档的图标等。
2.HKEY_CURRENT_USER:包含当前登录用户的配置信息,包括环境变量、个人程序、桌面设置等。
3.HKEY_LOCAL_MACHINE:包含本地计算机的系统信息,包括硬件和操作系统信息,如设备驱动程序,安全数据和计算机专用的各类软件设置信息。
4.HKEY_USERS:包含计算机的所有用户使用的配置数据,这些数据只有在用户登录在系统上时方能访问。
这些信息告诉系统当前用户使用的图标、激活的程序组、开始菜单的内容以及颜色、字体等。
5.HKEY_CURRENT_CONFIG:存放当前硬件的配置信息,其中的信息是从HKEY_LOCAL_MACHINE中映射出来的。
具体的说明请见如下的介绍:一、HKEY_CLASSES_ROOT根键HKEY_CLASSES_ROOT根键中记录的是Windows操作系统中所有数据文件的信息内容,主要记录了不同的文件的文件名后缀和与之对应的应用程序。
当用户双击一个文档时,系统可以通过这些信息启动相应的应用程序。
HKEY_CLASSES_ROOT根键是由多个子键组成的,可分为两种:一种是已经注册的各类文件的扩展名,另一种是各种文件类型的有关信息。
由于该根键包含的子键数目最多,下面就用Avifile子键简要介绍它下面的子键的含义:1.CLSID子键Avifile子键下的第一个子键是“CLSID”,即“分类标识”,在选中它时可以看到其默认的键值。
Windows系统可用这个类标识号来识别相同类型的文件。
注册表基础知识
注册表基础知识注册表是Windows操作系统中的一个核心部分,它包含了系统所有的配置信息和数据。
这些信息控制着系统的各项功能和应用程序的运行方式。
掌握注册表基础知识对于深入了解Windows操作系统和解决一些常见的系统问题是非常有帮助的。
注册表由五个主要部分组成:根键、子键、键值、数据类型和注释。
这些部分共同构成了注册表的复杂结构。
根键:根键是注册表的最顶层,它定义了其他键的分类。
例如,HKEY_CURRENT_USER根键包含了当前登录用户的所有配置信息。
子键:在根键下,可以创建多个子键,每个子键都包含了一类特定的信息。
例如,在HKEY_CURRENT_USER根键下,可以有一个名为"Software"的子键,用于存储应用程序的配置信息。
键值:键值是注册表中的具体数据,它们定义了系统或应用程序的行为方式。
每个键值都有一个名称和一个值。
数据类型:每个键值都有一个特定类型的数据,例如字符串、二进制、DWORD(32位无符号整数)等。
注释:注释是对键值的描述,它们提供了关于键值的额外信息。
注册表在Windows操作系统中扮演着非常重要的角色。
它存储了系统的配置信息、用户的个人信息、应用程序的配置和设置等。
这些信息对于系统的运行和应用程序的执行都是至关重要的。
如果注册表出现问题,可能会导致系统崩溃、应用程序无法运行或出现错误。
因此,维护注册表的完整性和准确性是非常重要的。
由于注册表的重要性,我们需要采取一些措施来保护它。
以下是一些建议:定期备份注册表:备份注册表可以在出现问题时恢复到之前的状态,避免数据丢失。
避免随意修改注册表:不熟悉注册表的人应该避免随意修改它,以防止出现问题。
如果需要修改注册表,应该先备份当前的状态。
计算机病毒是一种恶意软件,它能够复制自身并且在计算机网络中进行传播,从而破坏数据、干扰计算机操作,甚至危害网络安全。
其中,修改Windows操作系统注册表是病毒常用的一种手段,下面就对这一原理解析如下:Windows注册表是Windows操作系统的一个核心组件,它存储了系统配置信息、应用程序设置、硬件配置和用户偏好等数据。
注册表基本知识
注册表基本知识注册表是Windows XP系统存储关于计算机配置信息的数据库,包括系统运行时需要调用的运行方式的设置;软、硬件的有关配置和状态信息,应用程序和资源管理器外壳的初始条件、首选项和卸载数据;计算机整个系统的设置和各种许可,文件扩展名与应用系统的关联,硬件的描述、状态和属性;计算机性能记录和底层系统状态信息,以及其他各类数据。
这里我们就介绍一下注册表的基本概念、结构和相关的初级知识,为读者进一步深入了解注册表做好铺垫。
1.1 注册表的由来PC机及其操作系统得一个特点就是允许用户按照自己的要求对计算机系统的软件和硬件进行各种各样的配置。
早期的图形操作系统,如Windows 3.X中,对软硬件工作环境的配置是通过对扩展名为INI的文件进行修改来完成的。
Windows 3.X在启动时是通过许多初始化文件来加载16位实模式和32位虚拟模拟设备驱动程序(VxD)的。
例如,要启动Window 3.X,必须有WINI.INI,SYSTEM.INI及其各种配套的INI文件。
但INI文件管理起来很不方便,因为每种设备或应用程序都得有自己的INI文件,并且在网络上很难实现远程访问。
早期的Window 3.X应用程序不仅自己有专门的初始化文件,而且在WIN.INI中往往还要增加一些配置项,时间长了,WIN.INI不断增大。
而且WIN.INI的许多配置项一直遗留着,一般用户无法删除。
随着WIN.INI的增大,Window 3.X运行速度也相应地降低。
另外,WIN.INI 不能超过64KB,否则Window 3.X无法启动,或运行程序中会出现许多莫名其妙的错误。
由于INI文件的最大长度是64KB,所以是系统扩展的一个很明显的障碍。
为了解决这个问题,许多开发商后来都开始向用户提供自己的INI文件,并仅在WIN.INI文件和SYSTEM.INI文件中列出指向自用INI文件的一个指针。
但这种方法也有不足:INI文件会散布在系统的各个地方,而且分级访问的本质存在严重的缺陷。
精通电脑之注册表基本知识和使用
精通电脑之注册表基本知识和使用一、什么是注册表windows操作系统的注册表实际上是一个庞大的数据库,它包括操作系统的硬件配置、软件配置、用户环境和操作系统界面的数据信息。
注册表是Windows操作系统的核心文件,它存放着各种参数,直接控制系统启动、硬件驱动程序的装载以及系统应用程序运行。
注册表包括以下几部分内容。
①软、硬件的相关配置和状态信息,应用程序和资源管理器外壳的初始条件、首选项和卸载数据。
②联网电脑的整个系统的设置和各种许可信息,文件扩展名与应用程序的关联信息以及硬件部件的描述、状态和属性等信息。
③性能记录、用户自定义设置以及其他数据信息。
注册表涵盖了软、硬件等多方面的设置信息,如果对这些设置修改得当,将会对系统本身和其中的软件进行优化。
但注册表中存放着系统的所有配置信息,如果进行了错误的设置还会导致系统的瘫痪,所以不明白的键值一定不要随便修改。
二、修改注册表的作用1、提高系统性能。
通过修改注册表可以优化注册表,达到提高系统性能的目的。
如加快系统启动速度及加速网上邻居访问速度。
2、增强系统安全性。
如禁止修改IE主页。
3、解决系统常见故障。
如解决IE窗口突然关闭的问题。
4、个性化操作系统。
如在右键菜单中添加“在新窗口中打开”。
5、便于远程管理。
三、注册表编辑器的启动启动注册表有两种方法:1、开始—运行,输入“regedit"或者"regedt32"2、在CMD中输入regedt32.exe,回车。
四、如果使注册表修改生效1、重启电脑。
一般情况下,如果修改与系统相关的内容,即HKEY_LOCAL_MACHINE根键下的内容,需要重新启动电脑才能生效。
2、刷新桌面。
对桌面设置或效果的注册表值进行修改,系统是实时读取的,修改之后立即生效,但有时候也需要在桌面上刷新一下才能显示效果。
3、重启桌面。
即按Ctrl+Alt+del,调出任务管理器,结束“Explorer.exe”,然后再在任务管理器的文件—新建任务(运行…)中输入“Explorer.exe”,确定。
注册表概述
注册表概述【简介】注册表一直是Windows系统的核心配置文件,在系统中起着举足轻重的作用,一旦注册表出现问题,整个系统将变得混乱甚至崩溃。
一:注册表的结构注册表是层次结构的数据库,由以下嵌套容器和数据组成:子树----根目录或者层次结构的主要部分;项----子树下的主要子容器。
项可以包含子项或项值子项----子女项项值----影响系统的实际数据。
项值在注册表编辑器右边的面板中显示。
HKEY---子树符号,设计者认为根目录是“到项的句柄”。
HandleTo KEY的简写1:蜂巢和蜂巢文件物理上,注册表是一系列文件,被称为“蜂巢(hive)”。
一个hive是注册表一个组成部分(项,子项和项值的特定部分),作为一个文件出现在计算机上。
蜂巢文件(因与蜂巢单元结构相似性而命名),只能在注册表编辑器中显示或修改。
但它可以复制到任何地方,即手工备份的方法。
以“.dat”文件形式保存,并且每个文件都有一个对应的“.log”日志文件,它是主.dat文件的事务日志。
本质上,注册表就是一个LDAP。
(轻量级目录访问协议服务)注册表本身在HKEY_LOCAL_MACHINE\System\CurrentCtrolsetControl\Hive List上保留蜂巢文件记录。
当观察这个列表时,会找到一些有意思的数据项。
首先,硬件项有个列表,但是在数据面板中没有蜂巢文件被命名。
这是因为硬件项是在启动过程中从头创建的。
文件收集生成项所需要的信息----操作系统并不从蜂巢文件中取回信息。
第二,文件的路径格式,它是\Device\HarddiskV olume1\windows\system32\config\<filename>。
这个格式给出了一个线索,即指出了在操作系统启动过程中windows访问该信息的地方。
操作系统直到完全进入启动过程后,才读取或分配驱动器字母,所以这是windows找到这个位置的唯一方法。
2:蜂巢文件在计算机上的位置和内容蜂巢文件磁盘文件HKEY_LOCAL_MACHINE\Sam windows\system32\config\SamHKEY_LOCAL_MACHINE\security windows\system32\config\securityHKEY_LOCAL_MACHINE\software windows\system32\config\softwareHKEY_LOCAL_MACHINE\system windows\system32\config\systemHKEY_CURRENT_CONFIG windows\system32\config\systemHKEY_CURRENT_USER c:\documents 和setting\ <username>\Ntuser.datH KEY_USERS\.Default c:\ documents 和setting\ default user\Ntuser.dat计算机配置和缺省用户设置的注册表数据在windows中被保存在下面这五个文件中:DEFAULT,SAM,SECURITY,SOFTWARE,SYSTEM,NTUSER.DAT。
