Bonolo

Windows Registry ke eng le hore na e sebetsa joang?

Leka Sesebelisoa Sa Rona Bakeng Sa Ho Tlosa Mathata





E ngotsoe kaE qetetse ho nchafatsoa: Hlakola 16, 2021

Windows Registry ke pokello ea litlhophiso, boleng, le thepa ea lits'ebetso tsa windows mmoho le sistimi ea ts'ebetso ea windows e hlophisitsoeng le ho bolokoa ka mokhoa oa maemo a phahameng sebakeng se le seng sa polokelo.



Nako le nako ha lenaneo le lecha le kenngoa tsamaisong ea Windows, ho kenngoa ho Windows Registry ka litšobotsi tsa eona tse kang boholo, phetolelo, sebaka sa polokelo, joalo-joalo.

Windows Registry ke eng le hore na e sebetsa joang?



Hobane, tlhahisoleseling ena e bolokiloe polokelong ea boitsebiso, eseng feela tsamaiso ea ts'ebetso e tsebang lisebelisoa tse sebelisoang, lisebelisoa tse ling li ka boela tsa rua molemo boitsebisong bona kaha li tseba likhohlano leha e le life tse ka 'nang tsa hlaha haeba lisebelisoa tse itseng kapa lifaele li ne li ka sebelisana hammoho. teng.

Litaba[ pata ]



Windows Registry ke eng le hore na e sebetsa joang?

Registry ea Windows e hlile ke pelo ea tsela eo Windows e sebetsang ka eona. Ke eona feela sistimi e sebetsang e sebelisang mokhoa ona oa ngoliso e bohareng. Haeba re ne re ka bona ka mahlo a kelello, karolo e 'ngoe le e' ngoe ea sistimi e sebetsang e tlameha ho hokahana le Registry ea Windows ho tloha tatellanong ea ho qala ho ea ho ntho e bonolo joalo ka ho reha lebitso la faele.

Ka mantsoe a bonolo feela, ke polokelo ea litaba e tšoanang le ea lethathamo la likarete tsa laebrari, moo lingoloa tse ngolisoang li leng joalo ka qubu ea likarete tse bolokiloeng lethathamong la likarete. Senotlolo sa ngoliso e tla ba karete mme boleng ba ngoliso e tla ba tlhahisoleseling ea bohlokoa e ngotsoeng kareteng eo. Sistimi ea ts'ebetso ea Windows e sebelisa registry ho boloka boitsebiso bo bongata bo sebelisoang ho laola le ho laola sistimi ea rona le software. Sena e ka ba eng kapa eng ho tloha tlhahisoleseling ea lisebelisoa tsa PC ho ea ho likhetho tsa basebelisi le mefuta ea lifaele. Hoo e ka bang mofuta ofe kapa ofe oa tlhophiso oo re o etsang ho sistimi ea Windows o kenyelletsa ho hlophisa registry.



Histori ea Windows Registry

Liphetolelong tsa pele tsa Windows, baetsi ba lisebelisoa ba ne ba tlameha ho kenyelletsa katoloso e arohaneng ea faele ea .ini hammoho le faele e phethiloeng. Faele ena ea .ini e ne e e-na le litlhophiso tsohle, thepa le tlhophiso e hlokahalang bakeng sa lenaneo le fanoeng le phethahatsoang hore le sebetse hantle. Leha ho le joalo, sena se ile sa bonahala se sa sebetse hantle ka lebaka la ho fokolloa ha tlhahisoleseding e itseng 'me se ile sa boela sa baka tšokelo ea ts'ireletso lenaneong le ka phethoang. Ka lebaka leo, ts'ebetsong e ncha ea theknoloji e tloaelehileng, e bohareng hammoho le e sireletsehileng e ne e le tlhokahalo e bonahalang.

Ka ho fihla ha Windows 3.1, phetolelo e se nang masapo ea tlhokahalo ena e ile ea finyelloa ka database e bohareng e tloaelehileng lits'ebetsong tsohle le tsamaiso e bitsoang Windows Registry.

Sesebelisoa sena, leha ho le joalo, se ne se fokola haholo, kaha lits'ebetso li ne li ka boloka tlhahisoleseling e itseng ea tlhophiso ea e ka phethisoang. Ha lilemo li ntse li feta, Windows 95 le Windows NT li ile tsa tsoela pele ho theha motheo ona, li hlahisitse centralization e le karolo ea mantlha mofuteng o mocha oa Registry ea Windows.

Ho boletse joalo, ho boloka tlhahisoleseling ho Registry ea Windows ke khetho bakeng sa baetsi ba software. Kahoo, haeba moqapi oa kopo ea software a ne a ka etsa kopo e nkehang, ha ho hlokahale hore a kenye tlhahisoleseding ho ngolisoang, polokelo ea sebaka seo e nang le tlhophiso, thepa le litekanyetso li ka bōptjoa 'me tsa romelloa ka katleho.

Bohlokoa ba Registry ea Windows mabapi le lits'ebetso tse ling tsa ts'ebetso

Windows ke eona feela sistimi e sebetsang e sebelisang mokhoa ona oa ngoliso e bohareng. Haeba re ne re ka bona ka mahlo a kelello, karolo e 'ngoe le e' ngoe ea sistimi e sebetsang e tlameha ho hokahana le Registry ea Windows ho tloha ka tatellano ea ho qala ho ea ho reha lebitso la faele.

Lisebelisoa tse ling kaofela tse kang iOS, Mac OS, Android, le Linux li ntse li tsoela pele ho sebelisa lifaele tsa mongolo e le mokhoa oa ho hlophisa sistimi ea ts'ebetso le ho fetola boitšoaro ba sistimi ea ts'ebetso.

Ka mefuta e mengata ea Linux, lifaele tsa tlhophiso li bolokiloe ka mokhoa oa .txt, sena se fetoha taba ha re tlameha ho sebetsa le lifaele tsa mongolo kaha lifaele tsohle tsa .txt li nkoa e le lifaele tsa tsamaiso ea bohlokoa. Kahoo haeba re leka ho bula lifaele tsa mongolo litsamaisong tsena tsa ts'ebetso, re ke ke ra khona ho li sheba. Litsamaiso tsena tsa ts'ebetso li leka ho e pata e le mokhoa oa ts'ireletso kaha lifaele tsohle tsa sistimi joalo ka meralo ea karete ea marang-rang, firewall, sistimi e sebetsang, sebopeho sa mosebelisi, sebopeho sa likarete tsa video, jj. Mofuta oa ASCII.

Ho qoba taba ena ka bobeli li-macOS, hammoho le iOS, li sebelisitse mokhoa o fapaneng ka ho felletseng oa katoloso ea faele ea mongolo ka ho kenya ts'ebetsong. .plist katoloso , e nang le litsamaiso tsohle hammoho le tlhaiso-leseling ea tlhophiso ea kopo empa leha ho le joalo melemo ea ho ba le ngoliso e le 'ngoe e feta hole phetoho e bonolo ea katoloso ea faele.

Melemo ea Windows Registry ke efe?

Hobane Karolo e 'ngoe le e' ngoe ea sistimi e sebetsang e lula e buisana le Registry ea Windows, e tlameha ho bolokoa polokelong e potlakileng haholo. Kahoo, polokelongtshedimosetso ena e ne e etseditswe ho bala le ho ngola ka potlako haholo le ho boloka ka nepo.

Haeba re ne re ka bula le ho hlahloba boholo ba polokelo ea polokelo ea ngoliso, hangata e ne e tla tsamaea lipakeng tsa 15 - 20 megabytes e etsang hore e be nyane ho lekana hore e ka lula e kentsoe RAM (Random Access Memory) eo ka tsietsi e leng eona polokelo e potlakileng ka ho fetesisa e fumanehang bakeng sa sistimi e sebetsang.

Kaha registry e hloka ho kenngoa mohopolong ka linako tsohle, haeba boholo ba ngoliso e le kholo e ke ke ea siea sebaka se lekaneng sa hore lits'ebetso tse ling kaofela li tsamaee hantle kapa li sebetse ho hang. Sena se ka ba kotsi ts'ebetsong ea sistimi e sebetsang, ka hona Registry ea Windows e entsoe ka sepheo sa mantlha sa ho sebetsa hantle haholo.

Haeba ho na le basebelisi ba bangata ba sebelisanang le sesebelisoa se le seng 'me ho na le lits'ebetso tse ngata tseo ba li sebelisang tse tloaelehileng, ho kenya ts'ebetso e ts'oanang habeli kapa makhetlo a mangata e tla ba tšenyo ea polokelo e turang. Windows registry e ipabola maemong ana moo tlhophiso ea ts'ebeliso e arolelanoang har'a basebelisi ba fapaneng.

Sena ha se fokotse feela polokelo eohle e sebelisitsoeng empa hape e fa basebelisi ba eona monyetla oa ho etsa liphetoho ho tlhophiso ea kopo ho tsoa koung e le 'ngoe ea litšebelisano. Sena se boetse se boloka nako ho tloha ha mosebelisi a sa tlameha ho ea sebakeng se seng le se seng sa polokelo ea .ini faele.

Maemo a basebelisi ba bangata a atile haholo lits'ebetsong tsa likhoebo, mona, ho na le tlhoko e matla ea phihlello ea litokelo tsa mosebelisi. Kaha ha se tlhahisoleseling kapa lisebelisoa tsohle tse ka arolelanoang le motho e mong le e mong, tlhoko ea phihlello ea mosebelisi e thehiloeng boinotšing e ile ea kengoa ts'ebetsong habonolo ka har'a registry e bohareng ea windows. Mona mookameli oa marang-rang o na le tokelo ea ho thibela kapa ho lumella ho latela mosebetsi o entsoeng. Sena se ile sa etsa hore database ea bonngoe e sebetsane le maemo le ho etsa hore e be matla kaha lintlafatso li ka etsoa ka nako e le 'ngoe ka phihlello e hole ho liregiste tsohle tsa lisebelisoa tse ngata marang-rang.

Windows Registry e sebetsa joang?

Ha re hlahlobeng lintlha tsa motheo tsa Registry ea Windows pele re qala ho silafatsa matsoho a rona.

Windows Registry e entsoe ka lintlha tse peli tsa mantlha tse bitsoang the Senotlolo sa Registry e leng ntho ea setshelo kapa ho beha feela li tšoana le foldara e nang le mefuta e fapaneng ea lifaele tse bolokiloeng ho tsona le Litekanyetso tsa Registry e leng dintho tse senang setshelo tse tshoanang le difaele tse ka bang tsa sebopeho sefe kapa sefe.

U lokela hape ho tseba: Mokhoa oa ho nka Taolo e felletseng kapa Beng ba Linotlolo tsa Registry tsa Windows

Mokhoa oa ho fihlella Registry ea Windows?

Re ka fihlella le ho hlophisa Registry ea Windows re sebelisa sesebelisoa sa Registry Editor, Microsoft e kenyelletsa sesebelisoa sa mahala sa ho hlophisa ngoliso hammoho le mofuta o mong le o mong oa Sistimi ea Ts'ebetso ea Windows.

Sena se Registry Editor se ka fumaneha ka ho thaepa Regedit ho Command Prompt kapa ka ho thaepa Regedit ka har'a lebokose la ho batla kapa ho matha ho tsoa ho Start menu. Sehlophisi sena ke sebaka sa ho fihlella ngoliso ea Windows, 'me se re thusa ho hlahloba le ho etsa liphetoho ho ngoliso. Registry ke sekhele se sebelisoang ke lifaele tse fapaneng tsa database tse fumanehang ka har'a bukana ea ho kenya Windows.

Mokhoa oa ho fihlella Registry Editor

matha regedit ho 'command prompt shift' + F10

Na ho bolokehile ho hlophisa Registry Editor?

Haeba u sa tsebe seo u se etsang ho kotsi ho bapala ho potoloha Registry tlhophiso. Nako le nako ha u hlophisa Registry, etsa bonnete ba hore u latela litaelo tse nepahetseng 'me u fetole feela seo u laetsoeng ho se fetola.

Haeba u tseba kapa ka phoso u hlakola ho hong ho Registry ea Windows joale e ka fetola tlhophiso ea sistimi ea hau e ka lebisang ho Blue Screen of Death kapa Windows ha e qale.

Kahoo e kgothaletswa ka kakaretso ho bekapo Windows Registry pele o etsa liphetoho ho eona. Le uena u ka khona theha sebaka sa ho khutlisa sistimi (e bolokang Registry ka bo eona) e ka sebelisoang haeba ho ka hlokahala hore u fetole litlhophiso tsa Registry ho khutlela ho se tloaelehileng. Empa haeba feela seo u se bolelloang ha sea lokela ho ba bothata. Haeba u hloka ho tseba ho tsosolosa Registry ea Windows ebe thuto ena e hlalosa mokhoa oa ho etsa joalo habonolo.

Ha re hlahlobeng sebopeho sa Registry ea Windows

Ho na le mosebelisi sebakeng se sa fihlelleheng sa polokelo se teng bakeng sa phihlello ea sistimi e sebetsang feela.

Linotlolo tsena li kentsoe ho RAM nakong ea sethala sa bootle mme li lula li ntse li phatlalatsoa ka nako e itseng kapa ha ketsahalo e itseng ea boemo ba sistimi e etsahala.

Karolo e itseng ea linotlolo tsena tsa registry e bolokoa ka har'a hard disk. Linotlolo tsena tse bolokiloeng ka har'a hard disk li bitsoa hives. Karolo ena ea registry e na le linotlolo tsa ngoliso, li-subkeys tsa ngoliso, le boleng ba ngoliso. Ho ipapisitse le boemo ba tokelo eo mosebelisi a e filoeng, e tla ba ho fumana likarolo tse itseng tsa linotlolo tsena.

Linotlolo tse tlhōrōng ea maemo a holimo ho ngolisoeng e qalang ka HKEY li nkuoa e le li-hives.

Ho Editor, li-hives li fumaneha ka lehlakoreng le letšehali la skrine ha linotlolo tsohle li talingoa ntle le ho atolosa. Tsena ke linotlolo tsa registry tse hlahang joalo ka lifoldara.

Ha re hlahlobe sebopeho sa senotlolo sa ngoliso ea windows le li-subkeys tsa eona:

Mohlala oa lebitso la senotlolo - HKEY_LOCAL_MACHINESYSTEMInputBreakloc_0804

Mona loc_0804 e bua ka Subkey Break e bua ka Input ea subkey e bolelang SYSTEM ea subkey ea senotlolo sa HKEY_LOCAL_MACHINE.

Linotlolo tse Tloaelehileng tsa Motso ho Registry ea Windows

E 'ngoe le e 'ngoe ea linotlolo tse latelang ke hive ea eona e ikemetseng, e nang le linotlolo tse ngata ka har'a senotlolo sa boemo bo holimo.

ke. HKEY_CLASSES_ROOT

Ona ke sebaka sa ngoliso sa Windows Registry se nang le tlhaiso-leseling ea katoloso ea lifaele, sekhetho sa lenaneo (ProgID), Interface ID (IID) data, le ID ea Sehlopha (CLSID) .

Sebaka sena sa ngoliso HKEY_CLASSES_ROOT ke tsela ea hore ketso kapa ketsahalo efe kapa efe e etsahale tsamaisong ea Windows. Ha re re re batla ho fihlella lifaele tsa mp3 tse ling ho foldara ea Lits'oants'o. Sistimi ea ts'ebetso e tsamaisa potso ea eona ka sena ho nka mehato e hlokahalang.

Ha u fihla ho HKEY_CLASSES_ROOT hive, ho bonolo haholo ho tsieleha ho sheba lenane le leholo joalo la lifaele tsa katoloso. Leha ho le joalo, tsena ke tsona linotlolo tsa ngoliso tse etsang hore lifensetere li sebetse hantle

E latelang ke e meng ea mehlala ea linotlolo tsa ho ngolisa hive HKEY_CLASSES_ROOT,

HKEY_CLASSES_ROOT.otf HKEY_CLASSES_ROOT.htc HKEY_CLASSES_ROOT.img HKEY_CLASSES_ROOT.mhtml HKEY_CLASSES_ROOT.png'mv-ad-box' data-slotid='content_8_btf' >

Nako le nako ha re tobetsa habeli le ho bula faele e re foto, sistimi e romella potso ka HKEY_CLASSES_ROOT moo litaelo tsa seo u lokelang ho se etsa ha faele e joalo e kopuoa li fanoa ka mokhoa o hlakileng. Kahoo sistimi e qetella e bula sebali sa lifoto se bonts'ang setšoantšo se batloang.

Mohlala o ka holimo, registry e etsa mohala ho linotlolo tse bolokiloeng ho HKEY_CLASSES_ROOT.jpg'https://docs.microsoft.com/en-us/windows/win32/sysinfo/hkey-classes-root-key'> HKEY_ CLASSES_ ROOT . E ka fumanoa ka ho bula konopo ea HKEY_CLASSES ka lehlakoreng le letšehali la skrine.

ii. HKEY_LOCAL_MACHINE

Ena ke e 'ngoe ea li-hives tse ngata tsa ngoliso tse bolokang litlhophiso tsohle tse ikhethileng komporong ea lehae. Ena ke senotlolo sa lefats'e moo tlhahisoleseling e bolokiloeng e ke keng ea hlophisoa ke mosebelisi ofe kapa ofe kapa lenaneo. Ka lebaka la sebopeho sa lefats'e sa subkey ena, tlhahisoleseling eohle e bolokiloeng polokelong ena e ka sebopeho sa setshelo se sebetsang ho RAM kamehla. Boholo ba tlhaiso-leseling ea tlhophiso bakeng sa basebelisi ba software ba kentse mme sistimi ea ts'ebetso ea Windows ka boeona e lula ho HKEY_LOCAL_MACHINE. Lisebelisoa tsohle tse fumanoeng hajoale li bolokiloe ka har'a hive ea HKEY_LOCAL_MACHINE.

Hape tseba ho: Lokisa Litlhaselo tsa Regedit.exe ha u batla ka Registry

Senotlolo sena sa ngoliso se arotsoe hape ka linotlolo tse 7:

1. SAM (Security Accounts Manager) - Ke faele ea senotlolo sa ngoliso e bolokang li-password tsa basebelisi ka mokhoa o sireletsehileng (ka LM hash le NTLM hash). Mosebetsi oa hash ke mofuta oa encryption o sebelisetsoang ho sireletsa tlhahisoleseding ea akhaonto ea basebelisi.

Ke faele e notletsoeng e fumanehang tsamaisong ea C:WINDOWSsystem32config, e ke keng ea sisinyeha kapa ea kopitsoa ha sistimi e sebetsa.

Windows e sebelisa faele ea senotlolo sa ngoliso ea Liak'haonte tsa Ts'ireletso ho netefatsa basebelisi ha ba ntse ba kena ka har'a li-account tsa bona tsa Windows. Nako le nako ha mosebelisi a kena, Windows e sebelisa letoto la li-algorithms tsa hash ho bala hash bakeng sa password e kentsoeng. Haeba hash ea password e kentsoeng e lekana le password hash ka hare ho faele ea ngoliso ea SAM , basebelisi ba tla lumelloa ho kena akhaonteng ea bona. Ena le eona ke faele eo bahlaseli ba bangata ba e shebileng ha ba ntse ba hlasela.

2. Tshireletso (ha e fumanehe ntle le ka molaoli) - Senotlolo sena sa ngoliso se sebakeng sa akhaonto ea mosebelisi ea tsamaiso ea kentsoeng tsamaisong ea hona joale. Haeba sistimi e laoloa ke mokhatlo ofe kapa ofe basebelisi ba ke ke ba fihlella faele ena ntle le haeba phihlello ea tsamaiso e fuoe mosebelisi ka ho hlaka. Haeba re ne re ka bula faele ena ntle le tokelo ea tsamaiso e ka be e se na letho. Joale, haeba sistimi ea rona e hokahane le marang-rang a tsamaiso, senotlolo sena se tla lula se le boemong ba ts'ireletso ea sistimi e thehiloeng mme e laoloa ka mafolofolo ke mokhatlo. Senotlolo sena se amahanngoa le SAM, kahoo ha ho netefalitsoe ka katleho, ho itšetlehile ka boemo ba tokelo ea mosebedisi, mefuta e fapaneng ea libaka le tse ling. maano a sehlopha di sebedisoa.

3. Tsamaiso (Ts'ebetso ea bohlokoa ea boot le mesebetsi e meng ea kernel) - Subkey ena e na le tlhahisoleseding ea bohlokoa e amanang le tsamaiso eohle e kang lebitso la k'homphieutha, lisebelisoa tsa hardware tse behiloeng hona joale, tsamaiso ea lifaele le hore na ke liketso life tse ikemetseng tse ka etsoang ketsahalong e itseng, ho re ho na le Lesira le leputsoa la lefu ka lebaka la mocheso o feteletseng oa CPU, ho na le mokhoa o utloahalang oo k'homphieutha e tla qala ho o nka ketsahalong e joalo. Faele ena e fumaneha feela ke basebelisi ba nang le litokelo tse lekaneng tsa tsamaiso. Ha sistimi e qala, ke moo li-log tsohle li bolokehang le ho baloa teng. Litlhophiso tse fapaneng tsa sistimi joalo ka litlhophiso tse ling tse tsejoang e le li-control set.

4. Software Litlhophiso tsohle tsa software ea Mokha oa Boraro joalo ka li-driver tsa plug le play li bolokiloe mona. Subkey ena e na le li-software le litlhophiso tsa Windows tse hokahantsoeng le profil ea hardware e teng e ka fetoloang ke lits'ebetso tse fapaneng le li-installer tsa sistimi. Bahlahisi ba software ba khona ho fokotsa kapa ho lumella hore na ke tlhahisoleseling efe e fihlellehang ke basebelisi ha software ea bona e sebelisoa, sena se ka hlophisoa ho sebelisoa Lipholisi subkey tse tiisang melaoana ea ts'ebeliso ea lits'ebetso le lits'ebeletso tsa sistimi tse kenyelletsang litifikeiti tsa sistimi tse sebelisetsoang ho netefatsa. , lumella kapa ho hana litsamaiso kapa litšebeletso tse itseng.

5. Hardware e leng subkey e entsoeng ka matla nakong ea boot system

6. Likaroloana Lintlha tsa tlhophiso ea lisebelisoa tsa sistimi ka bophara li ka fumanoa mona

7. BCD.dat (ho boot foldara karolong ea tsamaiso) e leng faele ea bohlokoa eo tsamaiso e e balang 'me e qala ho e phetha nakong ea tatellano ea tsamaiso ea tsamaiso ka ho kenya ngoliso ho RAM.

iii. HKEY_CURRENT_CONFIG

Lebaka le ka sehloohong la ho ba teng ha subkey ena ke ho boloka video hammoho le litlhophiso tsa marang-rang. Eo e ka ba tlhahisoleseling eohle e amanang le karete ea video joalo ka qeto, sekhahla sa ho khatholla, karolo ea likarolo, joalo-joalo hammoho le marang-rang.

Hape ke sebaka sa ngoliso, karolo ea Registry ea Windows, 'me e boloka tlhahisoleseling mabapi le profil ea hardware e sebelisoang hajoale. HKEY_CURRENT_CONFIG ha e le hantle ke pointer ho HKEY_LOCAL_MACHINESYSTEMCurrentControlSetHardwareProfilesCurrentregistry key, Ena ke sesupo sa profil ea hajoale ea hardware e thathamisitsoeng tlas'a HKEY_LOCAL_MACHINESYSTEMCurrentControlHardwareProfiles key.

Kahoo HKEY_ CURRENT_CONFIG e re thusa ho sheba le ho fetola tlhophiso ea profil ea hardware ea mosebedisi oa hona joale, eo re ka e etsang re le mookameli sebakeng leha e le sefe sa tse tharo tse thathamisitsoeng ka holimo kaha kaofela li tšoana.

iv. HKEY_CURRENT_USER

Karolo ea li-hives tsa registry tse nang le litlhophiso tsa lebenkele hammoho le tlhaiso-leseling ea tlhophiso bakeng sa Windows le software e tobileng mosebelisi ea keneng hajoale. Mohlala, mefuta e fapaneng ea boleng ba ngoliso likonopong tsa ngoliso li fumaneha ho HKEY_CURRENT_USER litlhophiso tsa boemo ba basebelisi ba hive joalo ka sebopeho sa keyboard, liprinta tse kentsoeng, Wallpaper ea desktop, litlhophiso tsa ponts'o, li-drive tsa marang-rang tse 'mapeng, le tse ling.

Litlhophiso tse ngata tseo u li hlophisang ka har'a li-applet tse fapaneng ho Panel ea Taolo li bolokiloe sebakeng sa ngoliso sa HKEY_CURRENT_USER. Hobane hive ea HKEY_CURRENT_USER e ikhethile ka ho khetheha, k'homphieutheng e le 'ngoe, linotlolo le litekanyetso tse teng ho eona li tla fapana ho ea ka mosebedisi. Sena ha se tšoane le li-hives tse ling tsa ngoliso tse teng lefatšeng ka bophara, ho bolelang hore li boloka tlhahisoleseling e tšoanang ho basebelisi bohle ba Windows.

Ho tobetsa ka lehlakoreng le letšehali la skrine ho 'registry editor' ho tla re fa monyetla oa ho fumana HKEY_CURRENT_USER. E le mokhoa oa ts'ireletso, lintlha tse bolokiloeng ho HKEY_CURRENT_USER ke sesupo sa senotlolo se behiloeng tlas'a hive ea HKEY_USERS joalo ka sesupo sa ts'ireletso ea rona. Liphetoho tse entsoeng ho e 'ngoe ea libaka li tla sebetsa hang-hang.

v. HKEY_USERS

Sena se na le li-subkeys tse tsamaellanang le linotlolo tsa HKEY_CURRENT_USER bakeng sa boemo bo bong le bo bong ba mosebelisi. Hona hape ke e 'ngoe ea li-hives tse ngata tsa ngoliso tseo re nang le tsona ho Registry ea Windows.

Lintlha tsohle tse ikhethileng tsa mosebelisi li kentsoe mona, bakeng sa motho e mong le e mong ea sebelisang sesebelisoa seo tlhaiso-leseling e bolokiloeng tlasa HKEY_USERS. Lintlha tsohle tse mabapi le mosebelisi tse bolokiloeng sistimi e tsamaellanang le mosebelisi ea itseng li bolokiloe tlas'a hive ea HKEY_USERS, re ka khetholla ka ho khetheha basebelisi ba sebelisang sesupo sa tshireletso kapa SID e bolokang liphetoho tsohle tsa tlhophiso tse entsoeng ke mosebelisi.

Basebelisi bana bohle ba mafolofolo bao ak'haonte ea bona e leng teng ho HKEY_USERS ho ipapisitsoe le tokelo e fanoeng ke motsamaisi oa sistimi ba tla khona ho fihlella lisebelisoa tse arolelanoang joalo ka bahatisi, marang-rang a lehae, li-drive tsa polokelo ea lehae, bokamorao ba komporo, joalo-joalo. linotlolo le litekanyetso tse tsamaellanang tsa ngoliso tse bolokiloeng tlasa SID ea mosebelisi oa hajoale.

Mabapi le tlhahisoleseling ea forensic SID ka 'ngoe e boloka palo e kholo ea data ho mosebelisi e mong le e mong kaha e etsa tlaleho ea ketsahalo e' ngoe le e 'ngoe le ketso e etsoang tlas'a akhaonto ea mosebedisi. Sena se kenyelletsa Lebitso la Mosebelisi, palo ea makhetlo ao mosebelisi a keneng khomphuteng, letsatsi le nako ea ho qetela ea ho kena, letsatsi le nako eo password ea ho qetela e fetotsoeng ka eona, palo ea li-logins tse hlōlehileng, joalo-joalo. Ho feta moo, e boetse e na le tlhaiso-leseling ea ngoliso bakeng sa ha Windows e jara 'me e lutse ka potlako ea ho kena.

E khothalelitsoe: Lokisa Sehlophisi sa Registry se emisitse ho sebetsa

Linotlolo tsa ngoliso bakeng sa mosebelisi ea kamehla li bolokiloe faeleng ea ntuser.dat ka har'a profil, hore re tla tlameha ho kenya sena joalo ka hive re sebelisa regedit ho eketsa litlhophiso bakeng sa mosebelisi ea kamehla.

Mefuta ea data eo re ka lebellang ho e fumana ho Registry ea Windows

Linotlolo tsohle tse boletsoeng ka holimo le li-subkeys li tla ba le litlhophiso, litekanyetso, le thepa e bolokiloeng ho mofuta ofe kapa ofe oa mefuta e latelang ea data, hangata, ke motsoako oa mefuta e latelang ea data e etsang hore registry ea rona eohle ea lifensetere.

  • Maemo a likhoele joalo ka Unicode e leng tekanyetso ea indasteri ea khomphutha bakeng sa khouto e tsitsitseng, boemeli, le ho sebetsana le mongolo o hlahisoang lits'ebetsong tse ngata tsa lefats'e tsa ho ngola.
  • Lintlha tsa binary
  • Linomoro tse sa saenang
  • Lihokelo tsa tšoantšetso
  • Mekhoa e mengata ea likhoele
  • Lenane la lisebelisoa (Lisebelisoa tsa plug le Play)
  • Tlhaloso ea lisebelisoa (Lisebelisoa tsa plug le Play)
  • 64-bit palo e felletseng

Qetello

Registry ea Windows e bile phetoho e fokolang feela, e sa kang ea fokotsa kotsi ea ts'ireletso e tlileng ka ho sebelisa lifaele tsa mongolo e le katoloso ea faele ho boloka sistimi le ts'ebetso ea ts'ebeliso empa hape e fokolitse palo ea tlhophiso kapa lifaele tsa .ini tseo baetsi ba kopo. ba ne ba tlameha ho tsamaisa thepa ea bona ea software. Melemo ea ho ba le polokelo e bohareng ea ho boloka data e fumanehang khafetsa ke sistimi hammoho le software e sebetsang tsamaisong e bonahala haholo.

Bonolo ba ts'ebeliso hammoho le phihlello ea litlhophiso le litlhophiso tse fapaneng sebakeng se le seng se bohareng le tsona li entse windows sethala se ratoang sa lits'ebetso tsa komporo ke bahlahisi ba fapaneng ba software. Sena se bonahala haholo ha o bapisa boholo ba lisebelisoa tse fumanehang tsa komporo ea windows le macOS ea Apple. Ho akaretsa, re buisane ka hore na Windows Registry e sebetsa joang le sebopeho sa eona sa faele le bohlokoa ba litlhophiso tse fapaneng tsa linotlolo tsa ngoliso hammoho le ho sebelisa mohlophisi oa ngoliso ka botlalo.

Elon Decker

Elon ke sengoli sa thekenoloji ho Cyber ​​S. O se a ntse a ngola litataiso tsa mokhoa oa ho etsa lilemo tse ka bang 6 joale 'me o akaretsa lihlooho tse ngata. O rata ho bua ka lihlooho tse amanang le Windows, Android, le maqheka le malebela a morao-rao.