Wiele hacków i poprawek w systemie Windows wymaga manipulacji w rejestrze. Dość często wymaga dodania nowego klucza / wartości. Są jednak chwile, kiedy chciałbym wprowadzić poprawki i nie ma samouczka online.
Biorąc pod uwagę ustawienie lub zachowanie, które chcę zmienić, jak powinienem odkryć odpowiedni klucz / wartości? Czy powinienem używać zewnętrznego edytora rejestru lub dekompilatora?
windows-registry
Caleb Jares
źródło
źródło
Odpowiedzi:
Po prostu zacznij czytać Microsoft Technet, a znajdziesz wiele i więcej „ukrytych” kluczy / wartości rejestru. Nie wiem, czy jest jakaś lista kluczy, których nie ma po czystej instalacji, ale znajdziesz je po rozpoczęciu hakowania systemu Windows.
Co robię, gdy potrzebuję specjalnej funkcjonalności / zachowania w systemie Windows (lub po prostu chcę dowiedzieć się więcej o niektórych dobrze znanych funkcjach):
1. Napisz własny program, który: a) manipuluje istniejącym interfejsem użytkownika lub b) tworzy nowy interfejs użytkownika lub c) rozszerza część systemu operacyjnego, której nie lubisz lub d ) zastępuje część systemu operacyjnego, której nie lubisz.
2. Zapomniałem o tym.
Jak już wspomniano w komentarzach, powinieneś przeczytać więcej o wewnętrznych elementach systemu Windows i zadać bardziej szczegółowe pytanie po tym, jak masz prawdziwe problemy ze znalezieniem specjalnych wartości. Myślę, że jeśli naprawdę potrzebujesz pełnej listy kluczy / wartości reg, powinieneś sam (przynajmniej częściowo) zrobić to jako ćwiczenie edukacyjne.
I na koniec, oto kilka prostych linii z
logagent.exe
:Teraz masz kilka linii, co robić? Jeśli masz szczęście, wartości są zakodowane na stałe za pomocą kluczy i można je odzyskać z góry, szukając rekordowych sekwencji bajtów, a następnie znajdując odpowiednie wartości. Możesz także spróbować znaleźć komunikaty o błędach i ich adresy, aby wyśledzić, która część programu je wyrzuca (potrzebne są pewne umiejętności montażu, ale nie jest to zbyt trudne, jeśli pełna inżynieria wsteczna / modyfikacja programu nie jest wymagana).
źródło
Znalazłem najlepszy sposób, aby to zrobić, używając Process Monitor .
źródło