注册表中的数据类型
注册表中的数据类型
注册表中的“键值数据项”的类型
在注册表中,“键值项数据”可分为下面三种类型。
二进制(BINARY)
在注册表中,二进制是没有长度限制的,可以是任意个字节的长度。
在注册表编辑器中,二进制数据以十六进制的方式显示出来,如下图中的“CustomColors”的键值就是一个二进制数据,
如图:
双击键值名,出现如下图所示的“编辑二进制数值”对话框,我们可以在二进制和十六进制之间进行切换。
DWORD值(DWORD)
DWORD值是一个32位(4个字节,即双字)长度的数值。
在注册表编辑
器中,你将会发现系统以十六进制的方式显示DWORD值,如图:
在编辑DWORD数值时,可以选择用二进制、十进制或是十六进制的方式进行输入,如图:
字符串值(SZ)
在注册表中,字符串值一般用来表示文件的描述、硬件的标识等。
通常它由字母和数字组成。
下图文本输入栏中的内容即为一个键值,它是一种字符串值类型。
通过键值名、键值就可以组成一种键值项数据,这就相当于Win.ini、System.ini文件中小节下的设置行。
其实,使用注册表编辑器将这些键值项数据导出后,其形式与.ini文件中的设置完全一样。
注册表数据类型
注册表的键中包含着各种不同格式的数据。
数据类型可以这样来分类:
通用数据类型--RegEdit、RegEdt32及其它绝大多数注册表工具都支持,并能够对之进行编辑的数据类型。
Windows NT 专用数据类型--RegEdt32和另外几个注册表工具支持,并能够对其进行编辑的数据类型。
组件/应用程序专用的特殊数据类型--注册表工具支持这些数据类型,但是对于程序而言是有限度的。
用户则只能将其作为二进制数进行编辑。
实际上,注册表工具也可以对不支持的数据类型进行编辑,包括那些显示为REG_UNKNOWN类型的数据。
但是编辑仅能在二进制模式下进行,这就需要用户对数据对象的格式非常了解。
对于那些需要手工修改注册挠没Ю此担 斫饷恳恢质 堇嘈鸵约懊恳恢掷嘈褪 莸拇娲⒏袷绞欠浅V匾 摹�
现有注册表数据类型。
注册表根键简介
注册表管理器中的五个根键的主要功能:(regedit)Hkey-classes-root: 其主要功能是管理文件系统。
根据在windows xp中安装的应用程序的扩展名,该根键指明其文件类型的名称和打开该文件所要调用的相应的程序信息等。
Hkey-current-user: 其主要功能是管理系统的当前用户信息。
在该根键中保存了本地计算机中存放的登录到系统中的用户信息,包括登录的用户名和暂时存放的密码等。
当用户登录到windows xp以后,其信息将会从hkey-user 根键中复制到hkey-current-user根键的相应的项中。
Hkey-local-machine:其主要功能是管理当前系统的硬件配置。
在该根键中保存了本地计算机硬件的配置数据,此根键下的注册表项的子键键值包括在system.dat 文件中,用来提供hkey-local-machine根键中所需信息。
该根键中的许多子键与system.ini 文件中的设置项类似.Hkey-users: 其主要功能是管理系统的用户信息。
在该根键中保存了存放在本地计算机口令列表中的用户标识和密码列表。
每个用户的与配置信息都存储在hkey-users根键中。
Hkey-users是远程计算机可以访问的根键之一。
Hkey-current-config: 其主要功能是管理用户当前的系统配置信息。
在该根键中保存着定义当前用户桌面配置(如显示器)的数据,当前用户使用过的文档列表(MPU)应用程序配置和其他有关当前用户的操作系统的安装信息。
二、注册表的数据类型在windows xp系统中,注册表的数据类型主要有以下几种。
(1)、字符串值(s)在windows的注册表中,一般使用字符串来表示文件的描述、硬件的标识等信息。
字符串值由字母和数字组成,其最大长度不能超过255个字符。
通过子键、键值就可以组成一种注册表项数据。
(2)、二进制值(B)在windows的注册表中,二进制没有长度限制,可以使任意个字节长。
注册表中的各项解释
注册表中的各项解释注册表的中⽂意思2007/09/21 21:37key 键hkey根键subkey⼦键branch分⽀value entry 键值项sz字符串binary⼆进制dword双字user根键下各主键的作⽤:appevents记录已注册的各种应⽤事件control panel与控制⾯板有关的内容installlocationsmru安装路径的有关信息keyboard layout键盘设置信息network⽹络设置信息software 软件的有关信息remoteaccess拨号⽹络有关的信息machine下各主键的作⽤:config字体分辨率显⽰颜⾊打印机设置有关的信息enum系统当前配置的所有硬件的信息hardware浮点处理器串⼝等有关信息network包含⽹络的有关信息security安全设置的相关信息software系统安装的软件的信息system系统软件硬件启动所使⽤的信息修复系统所⽤的信息各个驱动及配置的信息HKEY_CLASSES_ROOT和HKEY_CURRENT_CONFIG中存放的信息都是HKEY_LOCAL_MACHINE中存放的信息的⼀部分,⽽HKEY_CURRENT_USER中存放的信息只是HKEY_USERS存放的信息的⼀部分。
HKEY_LOCAL_MACHINE包括HKEY_CLASSES_ROOT和HKEY_CURRENT_USER中所有的信息。
在每次系统启动后,系统就映射出HKEY_CURRENT_USER中的信息,使得⽤户可以查看和编辑其中的信息。
实际上,HKEY_LOCAL_MACHINE\SOFTWARE\Classes就是HKEY_CLASSES_ROOT,为了⽤户便于查看和编辑,系统专门把它作为⼀个根键。
同理,HKEY_CURRENT_CONFIG\SY-STEM\Current Control就是HKEY_LOCAL_MACHINE\SYSTEM\Current Control。
注册表是什么意思注册表各部分有什么作用及功能
注册表是什么意思注册表各部分有什么作⽤及功能今天,为⼤家分析⼀篇⽂章“注册表键值简介,注册表各部分含义是什么?”,关于这个,希望新⼿的可以多学习⼀下,针对这个问题,进⾏了分析,那么⼩编就简单分析⼀下吧:与注册表有关的术语1、注册表:是⼀个树状分层的数据库(如图)。
从物理上讲,它是System.dat和User.dat两个⽂件;从逻辑上讲,它是⽤户在注册表编辑器中看到的配置数据。
2、HKEY :“根键”或“主键”,它的图标与资源管理器中⽂件夹的图标有点⼉相像。
Windows将注册表分为六个部分,并称之为HKEY_name,它意味着某⼀键的句柄。
3、key(键):它包含了附加的⽂件夹和⼀个或多个值。
4、subkey(⼦键):在某⼀个键(⽗键)下⾯出现的键(⼦键)。
5、branch(分⽀):代表⼀个特定的⼦键及其所包含的⼀切。
⼀个分⽀可以从每个注册表的顶端开始,但通常⽤以说明⼀个键和其所有内容。
6、value entry(值项):带有⼀个名称和⼀个值的有序值。
每个键都可包含任何数量的值项。
每个值项均由三部分组成:名称,数据类型,数据。
名称:不包括反斜杠的字符、数字、代表符、空格的任意组合。
同⼀键中不可有相同的名称。
数据类型:包括字符串、⼆进制、双字三种。
字符串(REG_SZ):顾名思义,⼀串ASCII码字符。
如“Hello World”,是⼀串⽂字或词组。
在注册表中,字符串值⼀般⽤来表⽰⽂件的描述、硬件的标识等。
通常它由字母和数字组成。
注册表总是在引号内显⽰字符串。
⼆进制(REG_BINARY):如 F03D990000BC ,是没有长度限制的⼆进制数值,在注册表编辑器中,⼆进制数据以⼗六进制的⽅式显⽰出来。
双字(REG_DWORD):从字⾯上理解应该是Double Word ,双字节值。
由1-8个⼗六进制数据组成,我们可⽤以⼗六进制或⼗进制的⽅式来编辑。
如 D1234567 。
数据:值项的具体值,它可以占⽤到64KB。
注册表详解
注册表详解1.注册表的定义:PC机及其操作系统的一个特点就是允许用户按照自己的要求对计算机系统的硬件和软件进行各种各样的配置。
早期的图形操作系统,如Win3.x中,对软硬件工作环境的配置是通过对扩展名为.ini的文件进行修改来完成的,但INI文件管理起来很不方便,因为每种设备或应用程序都得有自己的INI文件,并且在网络上难以实现远程访问。
为了克服上述这些问题,在Windows 95及其后继版本中,采用了一种叫做“注册表”的数据库来统一进行管理,将各种信息资源集中起来并存储各种配置信息。
按照这一原则,Windows各版本中都采用了将应用程序和计算机系统全部配置信息容纳在一起的注册表,用来管理应用程序和文件的关联、硬件设备说明、状态属性以及各种状态信息和数据等。
2. 注册表的文件:注册表不是一个虚无的概念,在操作系统中,它最终要落实在某些具有”物理实在”意义的文件上.实际上,注册表的数据正是存储在某些特定文件中,在windows 9x中,他主要包含在windows目录下的system.bat和user.bat两个文件中(windows me还包含了classes.bat文件).这些文件无法进行直接编辑,读取和修改注册表文件中的配置信息,必须通过windows文件夹下的regedit.exe程序来进行,所以regedit.exe程序就被称为”注册表编辑器”但在windows2000/xp/vista下的注册表文件,都被称作”配置单元”,所谓的配置单元,其实就是注册表中的一组项,子项,和值,所有的配置文件(除了HKEY_CURRENT_USER以外)都位于windows\system32\config\文件夹中, HKEY_CURRENT_USER的配置文件位于windows\profiles\username\文件夹中,其中最重要的个文件没有扩展名,他们分别是:DEFAULT,SAM,SECURITY,SOFTWARE,SYSTEM; .SAV后缀的文件为注册表的备份文件. .EVT 文件为系统日志文件.4.注册表的结构:注册表中的信息纷繁复杂,但是注册表对配置信息的组织结构确实层次分明的:打开注册表编辑器,左边窗格中的”我的电脑”下面显示的五大分支称为”预定义项”也就是我们常说的”根键”.”预定义项”代表了注册表一个主要部分的项.五大预定义项各自包括若干”项”,”项”下面又包含众多的”子项”,”子项”下面又包含众多的”子项”子向右边的窗口里包含若干的”值项”,也就是我们常说的”键值”注册表的结构如图5. 注册表的数据类型:注册表的值项包含多种不同的数据类型,WINDOWS XP的早期版本注册表只有三种键值的数据类型:字符串,二进制值和双字节值; windowsxp的晚期版本\2003增加到5种; VISTA/WINDOWS7又增加了一个QDWORD(64位)类型,实际的数据类型还要多很多,知识系统不允许我们来创建.*. 字符串值: 类型:REG_SZ*. 二进制值: 类型:REG_BINARY*. DWORD值: 类型:REG_DWORD*. 可扩展字符串值: 类型:REG_EXPAND_SZ*. 多字符串值: 类型:REG_MULTI_SZ6. 注册表预定义项拆解:注册表有五大预定义项,各自包含了不同的内容,同时彼此之间又有很大的紧密联系,了解五大预定义项包含的内容和其下面的主要项的功能,对于从整体上理解注册表的应用很有帮助.一.H KEY_CLASSER_ROOTRoot预定义项包含了启动应用程序所需的全部信息,其中包括:1.所有扩展名以及应用程序和文档之间的关联信息.2.所有驱动程序的名称3.当做指针的字符串,指向他们代表的实际文件4.类标识CLSID预定义项ROOT下面的项非常多,但是不要担心有多么的复杂.实际上,在这么多项中,大部分的项结构是一样的.1.*项这是HKEY_CLASSER_ROOT非常特殊的一项,*代表应用于所有文件类的定义,比如安装了WINRAR,后所有文件的右键菜单都有”添加到压缩文件”与之关联,如果按一般的方法去与所有文件关联,那就太麻烦了,而*项就具有简单完成关联所有文件类型的功能,只要在此项下添加类定义信息,可应用于所有类型的文件.2.扩展名项(如.bat等)HKEY_CLASSER_ROOT中最主要也是最多的想就是形如.bat .avi .bmp等扩展名项,以及它们所代表的batfile avifile bmpfile等类定义项,这两种项相互配合,完成对系统中所有文件扩展名的识别以及对此种扩展名文件的类型的定义(图标,用什么程序打开等).3.类定义项(batflie等)类定义项的名称必须和扩展名相的默认值定义的相同.否则它们就会直接失去联系.也就无法完成对文件的关联定义了.4.类定义项下的Defaulticon子项(例如batflie\Defaulticon):该类文件图标的路径和文件名.5.类定义项下的shell\open子项OPEN子项用来描述关联程序的显示名称,比如右键的”打开””编辑”等默认值缺省时,系统会自动将其程序的名称信息显示为打开,为不是OPEN如果设置.OPEN 下面的子项是COMMAND子项,用来关联指定打开该类型文件软件的路径.如果路径是长文件名(超过8个字符)则应该用””括起来,比如: “%SystemRoot%\system32\SoundRecorder.exe”如果关联的程序在WINDOWS文件夹, windows\SYSTEM32文件夹或者windows\SYSTEM内的话,则省略其路径,如C:\WINDOWS\NOTEPAD.EXE在与文件关联的话可直接写成”NOTEPAD.EXE”6.CLSID(类标识符)项:在注册表中,经常会看到长串字符的子项和值,比如:{00209FF-0000-00000-C000-xx-000000000046}它们都指向HKEY_CLASSER_ROOT\CLSID分支,既”类标识符”子项.这些CLSID究竟有什么用,可以做个试验:在桌面上建立一个文件夹,命名为控制面板.{21EC3AE2020-A-1069-A2DD-08002B30309D},可以发现文件夹变成了控制面板的图标,双击可以打开控制面板,这就是CLSID的功能,在WINDOWS中应用程序,控件,WINDOWS部件,编译器等几乎所有的项目都有他自己的CLSID, CLSID是某个不见于操作系统的连接,而且每一个程序的CLSID的值都是唯一的,,这样就可以保证此类文件的请求总是连接到改程序上面.7.DIRECTORY, DRIVE, FOLDER项(文件夹项)文件夹其实是一种特殊的文件对象,也需要关联程序才能对其操作,在ROOT根键下,关于文件夹的项目有3个,在操作时很容易混淆,下面是各项分别代表的文件夹类型(以上三个子项一般不要改动,了解一下即可):DIRECTORY: 仅作用于一般文件夹.(C:\windows; D:\穿越火线.等等)Drive: 仅作用于驱动器.(A: E:等)Folder: 作用与所有文件夹(以上两种以及,回收站,我的电脑,控制面板这样的特殊文件夹)以上三个项的结构和”类定义项”相同,我们可以为他们设置关联程序以及默认图标.二.H KEY_CURRENT_USER该预定义项包括了当前登录用户的配置信息,用户的文件夹,屏幕颜色和控制面板的设置都存储在这里,这些信息与用户的配置文件相关联.HKEY_CURRENT_USER(以下缩写为HKCU)包含如下主要的项:1.HKCU\Appevent项:Appevent项及其子项定义了系统特定的时间的名称已经发生该事件时的声音提示.HKCU\Appevent\Schemes下有两个子项APP(系统附带声音方案的具体设置)和NAMES(系统附带和用户自定义的声音方案)2. HKCU\console项:定义了命令提示符(CMD窗口)的一些特征.3. HKCU\Control panel项:里面配置的内容很多,全部是控制面板内的大部分设置,都保存在此项中,包括扶住功能选项,显示器,鼠标,屏保等信息.4.HKCU\Environment项:系统以及其他用户的临时文件存放目录5.HKCU\EUDC项:保存当前用户的字库用户使用造字程序所造的字库的位置信息保存在这个项的子项键值中.6.HKCU\Identities项:OUTLOOK配置信息.7.HKCU\KEYboard Layout项系统键盘的布局信息8.HKCU\PRINTERS项:打印机的配置信息9.HKCU\Sessioninformation项:该项下面有一个”PROGRAMCOUNT”键值项,设置为0偶可以禁止所有登录用户运行的程序数量.10.HKCU\sofeware项:包含了系统附带的各种软件以及安装在电脑中的其他软件的设置信息,都保存在这里,是应用最多的项之一.三.H KEY_LOCAL_MACHINE:该预定义项包含了特定于计算机的配置信息(用于任何用户),一下缩写为HKLM,他有5个独立的项.1.HKLM\HARDWARE项:其中包含了含有计算机硬件信息的子项,在每次重启系统时, HARDWARE项都将被重新创建,这样就很容易向系统中添加新硬件了,用户对此项的修改没有任何的意义也不会生效.2.HKLM\SAM项:这是一个关于安全账号管理的项,其中存储着用户信息和域的信息,无论哪种注册表,SAM中的信息都是不可访问的.3.HKLM\SECURITY项:这里的信息与本地安全性和用户权限有关,其中也含有SAM项的备份,也是无法访问的.4.HKLM\SOFTWARE项:包含了已经安装的系统软件和用户软件信息,也是注册表中最经常用到的项.5.HKLM\SYSTEM项:包含了系统启动,设备驱动程序,服务,和WINDOWS配置有关的信息.四.HKEY_USERS:该项包含计算机上的所有以活动方式加载的用户配置文件,HKEY_CURRENT_USERS其实也算是HKEY_USERS的一个子项.(一下缩写为HKU).1.HKU\.DEFAULT项:此项的作用是未来将要创建的新用户将针对此项内的设置来生成新的配置文件,包括环境,屏幕,声音等多种信息.2.HKU\S-1-5-18等项:分别代表系统内的各个账户或者安全组的信息.HKU\S-1-3-0:对应ADMINISTRA TORS账户HKU\S-1-5-18: 对应CREATOR OWNER账户(操作系统使用的服务账户)HKU\S-1-5-19:对应当前登录到系统中的所有用户HKU\S-1-5-20:对应网络服务组(network和Network Service)HKU\S-1-5-21-XXXXXXXXXXXXXX-XXXXXXXX(根据每台电脑不同,数字也是随机的):对应当前正在使用的账户.五.H KEY_CURRENT_Config该预定义项包含有关本地计算机在系统启动时使用的硬件配置文件的信息.,若果当前计算机中只有一个硬件配置,则其中的数据是和HKEY_LOCAL_MACHINE 中一样.如果用户有建立新的硬件配置的话,则可以再这里反映出来.(一般用户使用中是不会有弟2个硬件配置的,故此项使用的很少).。
windows操作系统注册表详解
windows操作系统注册表详解第一课注册表基础一、什么是注册表注册表是windows操作系统、硬件设备以及客户应用程序得以正常运行和保存设置的核心“数据库”,也可以说是一个非常巨大的树状分层结构的数据库系统。
注册表记录了用户安装在计算机上的软件和每个程序的相互关联信息,它包括了计算机的硬件配置,包括自动配置的即插即用的设备和已有的各种设备说明、状态属性以及各种状态信息和数据。
利用一个功能强大的注册表数据库来统一集中地管理系统硬件设施、软件配置等信息,从而方便了管理,增强了系统的稳定性。
二、注册表的功能刚才我们看到了,注册表中记录了用户安装在计算机上的软件和每个程序的相关信息,通过它可以控制硬件、软件、用户环境和操作系统界面的数据信息文件。
相关知识:注册表文件的数据信息保存在system.dat和user.dat中、利用regedit.exe程序能够存取注册表文件(其实大家可能也知道regedt32.exe,这两个程序是一样的)三、编辑器说明:在运行里键入regedit就可以进入了根键:这个称为HKEY…………,某一项的句柄项:附加的文件夹和一个或多个值子项:在某一个项(父项)下面出现的项(子项)值项:带有一个名称和一个值的有序值,每个项都可包括任何数量的值项,值项由三个部分组成:名称、数据类型和数据。
1、名称:不包括反斜线的字符、数字、代表符和空格的任意组合。
同一键中不可有相同的名称2、数据类型:包括字符串、二进制和双字节等3、数据:值项的具体值,它的大小可以占用64KB***************************************************************** *************第二课总体结构分析注册表包括以下5个根键1.HKEY_CLASSES_ROOT说明:该根键包括启动应用程序所需的全部信息,包括扩展名,应用程序与文档之间的关系,驱动程序名,DDE和OLE信息,类ID编号和应用程序与文档的图标等。
全面讲解注册表
全面讲解注册表目录1、注册表由来2、注册表详解3、注册表数据结构4、编辑注册表的主键与键值5、注册表的查找与修改6、导出与引入注册表7、HKEY_LOCAL_MACHINE根键8、HKEY_CLASSES_ROOT根键9、HKEY_CURRENT_CONFIG根键10、HKEY_CURRENT_USER根键11、HKEY_USER 根键二、注册表应用12、DOS下维护注册表的高级技巧13、在DOS下使用注册表扫描程序14、在DOS下解决注册表问题15、管理Win9X注册表16、WIN98注册表编辑器的常用操作17、注册表完全恢复手册18、Windows2000注册表的备份与恢复19、Win98 注册表的安全恢复20、注册表损坏之症状和修复21、注册表被破坏的现象及原因22、reg文件全攻略23、Win9X注册表内的安全和用户权限设置三、注册表修改实例24、修改的注册表25、注册表修改指南26、win9X注册表修改技巧27、Win98注册表修改秘诀28、WinNT注册表修改29、注册表初级通关Follow Me30、注册表有关桌面的修改项31、注册表控制面板的修改项32、注册表开始菜单的修改项33、注册表系统优化修改项34、Windows注册表背后的秘密35、须重启计算机使修改后的注册表生效36、在Windows98注册表里查共享密码37、巧改注册表来增强网络功能38、通过注册表修改IE浏览39、ActiveX技术综述40、用脚本文件简单修改注册表41、有关IE控件ActiveX安全42浅谈IE的文本漏洞43、txt文件病毒44、IE又一漏洞解45、隐藏在网页中的程序46、深入剖析通过嵌入ActiveXComponent执行ActiveX对象漏洞47、通过在html嵌入javascript逃避hotmail过滤检查获得用户信息48、写网页病毒很容易(推荐)49、浏览网页也会中木马50、恶意修改IE的恢复方法51、IE恶意修改之终极解决方案52、杜绝IE浏览的安全隐患53、浏览网页注册表被修改之迷及解决办法54、摆脱可恶网站的阴影55、抓住网页恶意代码的黑手56、深入剖析恶意攻击性网页57、分析一个巨恶网站的恶意代码(强烈推荐)58、网页攻击教学59、Windows NT 4.0 远程注册表拒绝服务攻击漏洞60、关于在浏览器中执行*.exe文件的深入探讨61、剖析恶意网页修改注册表的十二种现象62、IE修改全功略63、恶意修改IE的恢复方法(再修改篇)64、提高系统安全的注册表修改65、Windows 菜单修改项66、有关桌面的修改67、系统优化修改68、控制面板的修改69、增强网络功能70、有关安全的修改71、有关图标的修改72、有关系统限制的修改73、网络修改注册表中招十二种74、IE 5.0/6.0 选项控制大全75、IE 反修改大法76、制作回复IE 缺省值的注册表文件77、手工修改注册表实例78、IE 被修改后的反修改79、修改注册表对付病毒、木马、后门及黑客程序80、备份与恢复Windows 2000 注册表81、Windows 2000 注册表应用九例82、注册表教程应用全集83、使用.reg文件修复IE84、注册表损坏的症状和修复85、DOS下解决注册表的问题86、“隐形”木马注册表路径87、注册表损坏至症状和修复88、注册表的双启动入口问题89、调整注册表的禁止与允许设置90、用注册表给应用程序家口令91、DOS下维护注册表的高级技巧92、用好“注册表检查程序”93、通过注册表恢复拯救崩溃的系统94、Win XP 六条未公开的秘技95、走出注册表修改的三大误区1、注册表由来PC机及其操作系统的一个特点就是允许用户按照自己的要求对计算机系统的硬件和软件进行各种各样的配置。
请简述注册表结构
请简述注册表结构
注册表是Windows操作系统中的一个数据库,用于存储和管理系统的配置信息。
注册表的结构可以简述为以下几个主要部分:
1. 键(Key):注册表的最高层级单位,类似于文件夹。
键可以包含子键和值。
2. 子键(Subkey):位于键下面的子级单位,也类似于文件夹。
子键可以包含子键和值。
3. 值(Value):存储在键或子键中的数据。
每个值都有一个名称和相应的数据类型。
4. 数据类型(Data Type):指定值中存储的数据类型,例如字符串、整数、二进制数据等。
5. 根键(Root Key):注册表的最高级别。
Windows操作系统定义了5个根键,分别是HKEY_CLASSES_ROOT(文件关联和COM组件)、HKEY_CURRENT_USER(当前用户配置信息)、HKEY_LOCAL_MACHINE(本地计算机配置信息)、HKEY_USERS(所有用户配置信息)、
HKEY_CURRENT_CONFIG(当前硬件配置信息)。
6. 注册表编辑器(Registry Editor):Windows操作系统提供的用于浏览和编辑注册表的工具。
总的来说,注册表可以看作是一个树状结构,由根键、键、子键和值组成。
通过注册表,用户和系统可以访问和修改系统的配置信息,包括程序关联、系统设置、设备驱动等。
c++操作注册表
c++操作注册表1. 注册表简介注册表是为Windows NT和Windows95中所有32位硬件/驱动和32位应⽤程序设计的数据⽂件,⽤于存储系统和应⽤程序的设置信息。
16位驱动在Winnt (Windows New Technology)下⽆法⼯作,所以所有设备都通过注册表来控制,⼀般这些是通过BIOS(基本输⼊输出系统)来控制的。
在Win95下,16位驱动会继续以实模式⽅式设备⼯作,它们使⽤system.ini来控制。
16位应⽤程序会⼯作在NT或者Win95 下,它们的程序仍然会参考win.ini和system.ini⽂件获得信息和控制。
2. 注册表结构2.1. 简介注册表是是Microsoft Windows中的⼀个重要⽽⼜复杂的信息数据库,它是多层次式的。
在不同系统上注册表的基本结构相同。
其中的复杂数据会在不同⽅式上结合,从⽽产⽣出⼀个绝对唯⼀的注册表。
从⽤户的⾓度看,注册表系统由两个部分组成:注册表数据库和注册表编辑器。
注册表数据库包括两个⽂件:system.dat和user.dat。
system.dat⽤来保存微机的系统信息,如安装的硬件和调和驱动程序的有关信息等。
user.dat⽤来保存每个⽤户特有的信息,如桌⾯设置、墙纸或窗⼝的颜⾊设置等。
由于注册表是最重要的系统⽂件之⼀,因此对于它的保护和备份就特别重要。
系统在每次成功启动之后都将此次启动时的注册表作⼀个备份。
system.dat的备份⽂件为system.dao,user.dat的备份⽂件为user.dao。
如果由于某种原因注册表受到破坏,则可以⽤这两个备份⽂件来恢复注册表。
Win 98/Win Me备份的注册表⽂件保存在C:/WINDOWS/SYSBCKUP⽂件夹(这是个隐藏⽂件夹)中,⽂件名称是rb000.cab、rb002.cab、rb003.cab、rb004.cab、rb005.cab(通常为五个)。
2.2. 数据结构注册表由键(或称“项”)、⼦键(⼦项)和值项构成。
注册表基础知识
注册表基础知识注册表是Windows操作系统中的一个核心部分,它包含了系统所有的配置信息和数据。
这些信息控制着系统的各项功能和应用程序的运行方式。
掌握注册表基础知识对于深入了解Windows操作系统和解决一些常见的系统问题是非常有帮助的。
注册表由五个主要部分组成:根键、子键、键值、数据类型和注释。
这些部分共同构成了注册表的复杂结构。
根键:根键是注册表的最顶层,它定义了其他键的分类。
例如,HKEY_CURRENT_USER根键包含了当前登录用户的所有配置信息。
子键:在根键下,可以创建多个子键,每个子键都包含了一类特定的信息。
例如,在HKEY_CURRENT_USER根键下,可以有一个名为"Software"的子键,用于存储应用程序的配置信息。
键值:键值是注册表中的具体数据,它们定义了系统或应用程序的行为方式。
每个键值都有一个名称和一个值。
数据类型:每个键值都有一个特定类型的数据,例如字符串、二进制、DWORD(32位无符号整数)等。
注释:注释是对键值的描述,它们提供了关于键值的额外信息。
注册表在Windows操作系统中扮演着非常重要的角色。
它存储了系统的配置信息、用户的个人信息、应用程序的配置和设置等。
这些信息对于系统的运行和应用程序的执行都是至关重要的。
如果注册表出现问题,可能会导致系统崩溃、应用程序无法运行或出现错误。
因此,维护注册表的完整性和准确性是非常重要的。
由于注册表的重要性,我们需要采取一些措施来保护它。
以下是一些建议:定期备份注册表:备份注册表可以在出现问题时恢复到之前的状态,避免数据丢失。
避免随意修改注册表:不熟悉注册表的人应该避免随意修改它,以防止出现问题。
如果需要修改注册表,应该先备份当前的状态。
计算机病毒是一种恶意软件,它能够复制自身并且在计算机网络中进行传播,从而破坏数据、干扰计算机操作,甚至危害网络安全。
其中,修改Windows操作系统注册表是病毒常用的一种手段,下面就对这一原理解析如下:Windows注册表是Windows操作系统的一个核心组件,它存储了系统配置信息、应用程序设置、硬件配置和用户偏好等数据。
注册表概述
注册表概述【简介】注册表一直是Windows系统的核心配置文件,在系统中起着举足轻重的作用,一旦注册表出现问题,整个系统将变得混乱甚至崩溃。
一:注册表的结构注册表是层次结构的数据库,由以下嵌套容器和数据组成:子树----根目录或者层次结构的主要部分;项----子树下的主要子容器。
项可以包含子项或项值子项----子女项项值----影响系统的实际数据。
项值在注册表编辑器右边的面板中显示。
HKEY---子树符号,设计者认为根目录是“到项的句柄”。
HandleTo KEY的简写1:蜂巢和蜂巢文件物理上,注册表是一系列文件,被称为“蜂巢(hive)”。
一个hive是注册表一个组成部分(项,子项和项值的特定部分),作为一个文件出现在计算机上。
蜂巢文件(因与蜂巢单元结构相似性而命名),只能在注册表编辑器中显示或修改。
但它可以复制到任何地方,即手工备份的方法。
以“.dat”文件形式保存,并且每个文件都有一个对应的“.log”日志文件,它是主.dat文件的事务日志。
本质上,注册表就是一个LDAP。
(轻量级目录访问协议服务)注册表本身在HKEY_LOCAL_MACHINE\System\CurrentCtrolsetControl\Hive List上保留蜂巢文件记录。
当观察这个列表时,会找到一些有意思的数据项。
首先,硬件项有个列表,但是在数据面板中没有蜂巢文件被命名。
这是因为硬件项是在启动过程中从头创建的。
文件收集生成项所需要的信息----操作系统并不从蜂巢文件中取回信息。
第二,文件的路径格式,它是\Device\HarddiskV olume1\windows\system32\config\<filename>。
这个格式给出了一个线索,即指出了在操作系统启动过程中windows访问该信息的地方。
操作系统直到完全进入启动过程后,才读取或分配驱动器字母,所以这是windows找到这个位置的唯一方法。
2:蜂巢文件在计算机上的位置和内容蜂巢文件磁盘文件HKEY_LOCAL_MACHINE\Sam windows\system32\config\SamHKEY_LOCAL_MACHINE\security windows\system32\config\securityHKEY_LOCAL_MACHINE\software windows\system32\config\softwareHKEY_LOCAL_MACHINE\system windows\system32\config\systemHKEY_CURRENT_CONFIG windows\system32\config\systemHKEY_CURRENT_USER c:\documents 和setting\ <username>\Ntuser.datH KEY_USERS\.Default c:\ documents 和setting\ default user\Ntuser.dat计算机配置和缺省用户设置的注册表数据在windows中被保存在下面这五个文件中:DEFAULT,SAM,SECURITY,SOFTWARE,SYSTEM,NTUSER.DAT。
