我来我网
https://5come5.cn
 
您尚未 登录  注册 | 菠菜 | 软件站 | 音乐站 | 邮箱1 | 邮箱2 | 风格选择 | 更多 » 
 

carwin





性别: 保密 状态: 该用户目前不在线
等级: 品行端正
发贴: 189
威望: 0
浮云: 1204
在线等级:
注册时间: 2006-09-17
最后登陆: 2014-02-11

5come5帮你背单词 [ exposure /iks'pəu3ə/ n. 暴露,面临,揭露,揭发,曝光 ]


注册表进阶

1. regedit.exe程序其实并没有直接读注册表数据库文件,而是简单的封装了Windows的注册表api而已而已。真正的读取发生在内核之中。
2. 注册表的内容是保存在System32/config下的。他们被内核独占打开,一般情况用户模式打不开也复制不了。但可以用IS复制。
3. 注册表的数据库文件一般称为hive文件。是一种微软自定义的格式。目前貌似还没有公开。不过有个德国人,已经做了很多逆向工作。有个开源工作组貌似也在做。
4. win2k之后的注册表文件结构基本相同,但分为两个版本。xp,2k是00000003版本;2k3和vista是00000005版本。他们的区别仅仅是一个结构的优化。
5. 众所周知的sam文件,保存了windows的用户名和密码的MD5值。事实上sam文件就是一个注册表数据库。只不过在里面增加了一些稀奇古怪繁杂老火的结构。目前的几款windows密码修改程序,都是解析修改的这个文件。
顶端 Posted: 2007-10-28 16:24 | [楼 主]
我来我网·5come5 Forum » 电脑F.A.Q.

Total 0.204932(s) query 6, Time now is:11-27 00:39, Gzip enabled
Powered by PHPWind v5.3, Localized by 5come5 Tech Team, 黔ICP备16009856号