史萊姆論壇

返回   史萊姆論壇 > 教學文件資料庫 > 作業系統操作技術文件
忘記密碼?
論壇說明 標記討論區已讀

歡迎您來到『史萊姆論壇』 ^___^

您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的!

請點擊這裡:『註冊成為我們的一份子!』

Google 提供的廣告


 
 
主題工具 顯示模式
舊 2006-01-14, 01:24 PM   #1
psac
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設 註冊表攻略

最近一段時間網頁惡意程式碼對本機註冊表的修改可以說是鬧得沸沸揚揚,從改IE標題開始到改首頁,甚至還發展到鎖定INTERNET選項和註冊表編輯器阻止用戶恢復自己的IE!真是愈來愈嚴重了。開始改標題的時候只不過像小孩子跑到別人家的大門上用粉筆塗上「XX到此一遊」,到後來就變質成了強盜要霸佔整個家園。我也在這些網頁惡意程式碼中逐步瞭解了註冊表,為了說明 和我一樣菜的網友們避免受到傷害,我特地把收集來的專輯奉獻給大家,並且對文章的作者表示感謝!
Windows的註冊表(Registry)實質上是一個龐大的資料庫,它儲存於這下面這些內容:
  軟、硬體的有關組態和狀態訊息,應用程式和檔案總管外殼的初始條件、首選項和卸載資料;
  電腦的整個系統的設定和各種許可,文件副檔名與應用程式的關聯, 硬體的描述、狀態和內容;
  電腦效能紀錄和底層的系統狀態訊息,以及各類其他資料。
希望大家有所收穫,達到拋磚引玉的目的,網友們共同來完善。

目 錄
1、註冊表由來
2、註冊表詳解
3、註冊表資料結構
4、編輯註冊表的主鍵與鍵值
5、註冊表的搜尋與修改
6、匯出與引入註冊表
7、HKEY_LOCAL_MACHINE根鍵
8、HKEY_CLASSES_ROOT根鍵
9、HKEY_CURRENT_CONFIG根鍵
10、HKEY_CURRENT_USER根鍵
11、HKEY_USER 根鍵
二、註冊表套用
12、DOS下維護註冊表的進階技巧
13、在DOS下使用註冊表掃瞄程序
14、在DOS下解決註冊表問題
15、管理Win9X註冊表
16、WIN98註冊表編輯器的常用操作
17、註冊表完全恢復手冊
18、Windows2000註冊表的制作備份與恢復
19、Win98 註冊表的安全恢復
20、註冊表損壞之症狀和修復
21、註冊表被破壞的現象及原因
22、reg文件全攻略
23、Win9X註冊表內的安全和用戶權限設定
三、註冊表修改實例
24、修改的註冊表
25、註冊表修改指南
26、win9X註冊表修改技巧
27、Win98註冊表修改秘訣
28、WinNT註冊表修改
29、註冊表初級通關Follow Me
30、註冊表有關桌面的修改項
31、註冊表控制台的修改項
32、註冊表開始選單的修改項
33、註冊表系統最佳化修改項
34、Windows註冊表背後的秘密
35、須重啟電腦使修改後的註冊表生效
36、在Windows98註冊表裡查共享密碼
37、巧改註冊表來增強網路功能
38、通過註冊表修改IE瀏覽
39、ActiveX技踝凼?amp;nbsp;
40、用指令碼文件簡單修改註冊表
41、有關IE控件ActiveX安全
42淺談IE的文本漏洞
43、txt文件病毒
44、IE又一漏洞解
45、隱藏在網頁中的程序
46、深入分析通過嵌入ActiveXComponent執行ActiveX對像漏洞
47、通過在html嵌入javascript逃避hotmail過濾檢查獲得用戶訊息
48、寫網頁病毒很容易(推薦)
49、瀏覽網頁也會中木馬
50、惡意修改IE的恢復方法
51、IE惡意修改之終極解決方案
52、杜絕IE瀏覽的安全隱患
53、瀏覽網頁註冊表被修改之迷及解決辦法
54、擺脫可惡網站的陰影
55、抓住網頁惡意程式碼的黑手
56、深入分析惡意攻擊性網頁
57、分析一個巨惡網站的惡意程式碼(強烈推薦)
58、網頁攻擊教學
59、Windows NT 4.0 遠端註冊表拒絕服務攻擊漏洞
60、關於在瀏覽器中執行*.exe文件的深入探討
61、分析惡意網頁修改註冊表的十二種現象
62、IE修改全功略
63、惡意修改IE的恢復方法(再修改篇)
64、提高系統安全的註冊表修改
65、 Windows 表單修改項
66、有關桌面的修改
67、系統最佳化修改
68、控制台的修改
69、增強網路功能
70、有關安全的修改
71、有關圖示的修改
72、有關係統限制的修改
73、網頁修改註冊表中招表現十二種
74、IE5.X/6.0選項控制大全
75、IE反修改大法
76、製作恢復 IE 預設鍵值的註冊表文件
77、手動式註冊表修改實例
78、IE被修改後的反修改
79、使用reg文件修復IE
80、修改註冊表對付病毒、木馬、後門及黑客程序
81、制作備份與恢復Windows 2000註冊表
82、WIN2000註冊表套用九例
83、註冊表教學全集
84、註冊表損壞之症狀和修復
85、DOS下解決註冊表問題
1、註冊表由來
PC機及其操作系統的一個特點就是允許用戶按照自己的要求對電腦系統的硬體和軟體進行各種各樣的組態。早期的圖形操作系統,如Win3.x中,對軟硬體工作環境的組態是通過對副檔名為.ini的文件進行修改來完成的,但INI文件管理起來很不方便,因為每種設備或應用程式都得有自己的INI文件,並且在網路上難以實現遠端訪問。
為了克服上述這些問題,在Windows 95及其後繼版本中,採用了一種叫做「註冊表」的資料庫來統一進行管理,將各種訊息資源集中起來並儲存於各種配置資訊。按照這一原則,Windows各版本中都採用了將應用程式和電腦系統全部配置資訊容納在一起的註冊表,用來管理應用程式和文件的關聯、硬體設備說明、狀態內容以及各種狀態訊息和資料等。
與INI文件不同的是:
1.註冊表採用了二進制形式登入資料;
2.註冊表支持子鍵,各級子關鍵字都有自己的「鍵值」;
3.註冊表中的鍵值項可以包含可執行程式碼,而不是簡單的字串;
4.在同一台電腦上,註冊表可以儲存於多個用戶的特性。
註冊表的特點有:
1.註冊表允許對硬體、系統參數、應用程式和設備驅動程式進行跟蹤組態,這使得修改某些設定後不用重新啟動成為可能。
2.註冊表中登入的硬體部分資料可以支持高版本Windows的即插即用特性。當Windows檢測到電腦上的新設備時,就把有關資料儲存到註冊表中,另外,還可以避免新設備與原有設備之間的資源衝突。
3.管理人員和用戶通過註冊表可以在網路上檢查系統的組態和設定,使得遠端管理得以實現。
我們在前面已經詳細介紹了註冊表的由來與基本結構。發現註冊表比較複雜,但又安排得非常有條理,能有效地提高工作效率,為系統的維護提供了必要條件。由於註冊表是一個二進制的組態資料庫文件(Windows的命根子),因而,用戶無法直接存取註冊表。為了讓進階用戶能夠編輯註冊表,Windows2000提供了註冊表編輯器「c」和「Regedt32」。對這種只使用Windows提供的註冊表編輯器進行編輯的操作。
編輯器在安裝Windows時已經被安裝到硬碟中了,但是並未在「附件」程序組中建有建立捷逕。用戶如果需要使用註冊表編輯器,可以在「執行」對話視窗內輸入Regedt32或Regedit即可開啟註冊表編輯器。或者在「命令提示字元」中執行Regedt32.exe也可以進入註冊表編輯器。

2、註冊表詳解
註冊表是什麼
  Windows的註冊表(Registry)實質上是一個龐大的資料庫,它儲存於這下面這些內容:
  軟、硬體的有關組態和狀態訊息,應用程式和檔案總管外殼的初始條件、首選項和卸載資料;
  電腦的整個系統的設定和各種許可,文件副檔名與應用程式的關聯, 硬體的描述、狀態和內容;
  電腦效能紀錄和底層的系統狀態訊息,以及各類其他資料。
註冊表的結構
  在Windows中,註冊表由兩個文件組成:System.dat和User.dat,儲存在windows所在的資料夾中。它們是由二進制資料組成。System.dat包含系統硬體和軟體的設定,User.dat儲存著與用戶有關的訊息,例如檔案總管的設定,顏色方案以及網路密碼等等。
  Windows為我們提供了一個註冊表編輯器(Regedit.exe)的工具,它可以用來檢視和維護註冊表。
註冊表編輯器與檔案總管的界面相似。左邊視窗中,由"我的電腦"開始,以下是六個分支,每個分之名都以HKEY開頭,稱為主鍵(KEY),展開後可以看到主鍵還包含次級主鍵(SubKEY)。當按下某一主鍵或次主鍵時,右邊視窗中顯示的是所選主鍵內包含的一個或多個鍵值(value)。鍵值由鍵值名稱(value Name)和資料(value Data)組成。主鍵中可以包含多級的次級主鍵,註冊表中的訊息就是按照多級的層次結構組織的。每個分支中儲存電腦軟體或應建設之中某一方面的訊息與資料。
  註冊表中格分支的功能如下:
HKEY-CLASSES-ROOT  文件副檔名與套用的關聯及OLE訊息
HKEY-CURRENT-USER  當前登入用戶控制台選項和桌面等的設定,以及映射的網路驅動器
HKEY-LOCAL-MACHINE 電腦硬體與應用程式訊息
HKEY-USERS      所有登入用戶的訊息
HKEY-CURRENT-CONFIG 電腦硬體配置資訊
HKEY-DYN-DATA    即插即用和系統效能的動態訊息


註冊表中的鍵值項資料
  註冊表通過鍵和子鍵來管理各種訊息。但是註冊表中的所有訊息都是以各種形式的鍵值項資料儲存的。在註冊表編輯器右視窗中顯示的都是鍵值項資料。這些鍵值項資料可以分為三種檔案類型:
  1.字元串值
  在註冊表中,字元串值一般用來表示文件的描述和硬體的標幟。通常由字母和數位組成,也可以是漢字,最大長度不能超過25灌水限制符。在本站中以"a"="***"表示。
  2.二進制值
  在註冊表中二進制值是沒有長度限制的,可以是任意字元長。在註冊表編輯器中,二進制以十六進制的方式表示。在本站中以"a"=hex:01,00,00,00方式表示。
  3.DWORD值
  DWORD值是一個32位(4個字元)的數值。在註冊表編輯器中也是以十六進制的方式表示。在本站中以"a"=dword:00000001表示。

註冊表的制作備份與恢復
  如果註冊表遭到破壞,Windows將不能正常執行,為了確保Windows系統安全, 我們必須經常的制作備份註冊表。
  Windows每次正常啟動時,都會對註冊表進行制作備份,System.dat制作備份為System.da0, User.dat制作備份為User.da0。它們存放在Windows所在的資料夾中,內容為系統和隱藏。
  以下為2種制作備份註冊表的方法:
  1,利用Windows中的註冊表編輯器(Regedit.exe)進行制作備份
  執行Regedit.exe,按下「文件「-->「匯出註冊表文件「指令,選項儲存的路徑,儲存的文件為*.reg, 可以用任何文本編輯器進行編輯。
  2,利用Win95光碟上Other\Misc\ERU\ERU.EXE緊急事故恢復工具(Emergency Recovery Utility)。利用這個工具不但可以制作備份和恢復註冊表,還可以制作備份硬碟中的任何文件。
  恢復:
  當註冊表損壞時,啟動時Windows會自動用System.dat和User.dat的制作備份System.da0和User.da0進行恢復工作,如果不能自動恢復,可以執行Regedit.exe(它可以執行在在Windows下或DOS下),匯入.reg備份檔案。也可以執行ERU.EXE進行恢復。
  如果您沒有進行制作備份或者註冊表損壞的非常嚴重,那麼您可以試試最後一著:在c:\下有一個System.1st文件,內容為隱藏和只讀,它記錄著安裝Windows時的電腦硬體軟體訊息,用這個文件覆蓋System.dat。但是這樣的話您安裝的應用軟體可能會無法執行,必須重新安裝。

註冊表修改方法
  通過修改註冊表我們可以實現一些特殊的功能,但是註冊表又是十分脆弱的,一個不小心就會出現錯誤。那麼我們怎麼樣來修改註冊表呢?我總結為以下幾種方法:
  1.軟體修改(安全)
  通過一些專門的修改工具來修改註冊表,比如:MagicSet、TweakUI、WinHacker等等。其實控制台就是一個這樣的工具,只不過功能簡單一些。
  2.間接修改(比較安全)
  將要修改的寫入一個.reg文件中,然後匯入註冊表中。.reg文件的基本格式為:
REGEDIT4
[HKEY_LOCAL_MACHINE\Software\Super Rabbit\MagicSet]
"@"="Super Rabbit Magic Set For Windows 98 V2.92"
"a"=dword:00000001
"b"=hex:02,05,00,00
……
[HKEY_LOCAL_MACHINE\Software\SCC\QuickViewer]
……
  第一行為「REGEDIT4」,必須大寫。
  第二行為空行。
  第三行使用[]括起子鍵分支,其中HKEY_LOCAL_MACHINE\Software\Super Rabbit\MagicSet就是一個子鍵分支。
  第四、五、六行是該子鍵下的設定資料。其中@表示註冊表編輯器右視窗中的"預設"鍵。
  以下類似。
  這樣做的好處是可以避免錯誤的寫入或移除等操作,但是要求用戶瞭解註冊表的內部結構和.reg文件的格式。
  3.直接修改(最不安全,但最直接有效)
  就是通過註冊表編輯器直接的來修改註冊表的鍵值資料項,這樣做會避免在註冊表中留下LJ(雖然都很小,但越來越多會拖慢系統速度),但是要求用戶有一定的註冊表知識,熟悉註冊表內部結構而且一定要小心謹慎。
__________________
http://bbsimg.qianlong.com/upload/01/08/29/68/1082968_1136014649812.gif
psac 目前離線  
送花文章: 3, 收花文章: 1631 篇, 收花: 3205 次
舊 2006-01-14, 01:26 PM   #2 (permalink)
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設

3、註冊表資料結構
  使用註冊表編輯器之前,首先得瞭解註冊表的資料結構,例如註冊表的顯示方式、主鍵與子鍵、鍵值項資料的檔案類型等等。

註冊表顯示方式
在Windows系統中,註冊表是採用「關鍵字」及其「鍵值」來描述登入項及其資料的。所有的關鍵字都是以「HKEY」作為前綴開頭。實際上,「關鍵字」是一個關鍵句。這種約定使得系統及應用程式的開發人員,可以在使用註冊表中的API函數時把它用於應用程式的開發中。為此,Windows提供了若干API函數,以便在開發 for Windows 應用程式時增加、修改、查詢和移除註冊表的登入項。
在註冊表中,關鍵字可以分為兩類:一類是由系統定義的,一般都稱為「預定義關鍵字」;另一類是由應用程式定義的,由於安裝的應用軟體不同,其登入項也就不同。在Windows系統中,開啟註冊表編輯器,可以看到註冊表中的關鍵字。
 註冊表通過主關鍵字(最上層的為「根鍵」,例如:HKEY_CURRENT_USERS就是一個根鍵,標題欄上也有顯示)和子鍵來管理各種訊息,下圖中的「Keyboard Layout」是一個主鍵,展開後就可以看到它裡面的子鍵。註冊表中的所有訊息是以各種形式的「鍵值項資料」儲存下來,如下圖中的鍵值項Attributes的資料為「REG_DWORD:0」。其中「REG_DWORD」是該鍵值的資料檔案類型;「0」是代表該鍵值被賦予的數值。
  在註冊表的左邊視窗中,所有的資料都是通過一種樹狀結構,以鍵和子鍵的方式組織起來,十分類似於檔案總管內的目錄結構。每個鍵都包含有一組特定的訊息,每個鍵的鍵名都是與它所包含的訊息相關的(註冊表內是以英文的方式出現,比如『Control Panel』表示的是控制台內的一些內容)。
  如果這個鍵包含子鍵,則在註冊表編輯器視窗的左邊出現一個「+」號,用來表示在這個資料夾內還有好多內容。如果這個資料夾被用戶開啟了,那麼「+」號就變為「-」號,與我們使用檔案總管的方法是一樣的。

註冊表中的「鍵值資料項」的檔案類型
  在註冊表中,「鍵值項資料」可分為下面三種檔案類型。
二進制(BINARY)
  在註冊表中,二進制是沒有長度限制的,可以是任意個字元的長度。在註冊表編輯器中,二進制資料以十六進制的方式顯示出來,如:「CustomColors」的鍵值就是一個二進制資料,雙按鍵值名,出現「編輯二進制數值」對話視窗,我們可以在二進制和十六進制之間進行切換。
  DWORD值(DWORD)
  DWORD值是一個32位(4個字元,即雙字)長度的數值。在註冊表編輯器中,你將會發現系統以十六進制的方式顯示DWORD值,在編輯DWORD數值時,可以選項用二進制、十進制或是十六進制的方式進行輸入。
字元串值(SZ)
  在註冊表中,字元串值一般用來表示文件的描述、硬體的標幟等。通常它由字母和數位組成。下圖文本輸入欄中的內容即為一個鍵值,它是一種字元串值檔案類型。通過鍵值名、鍵值就可以組成一種鍵值項資料,這就相當於Win.ini、System.ini文件中小節下的設定行。其實,使用註冊表編輯器將這些鍵值項資料匯出後,其形式與.ini文件中的設定完全一樣。
註冊表資料檔案類型
  註冊表的鍵中包含著各種不同格式的資料。資料檔案類型可以這樣來分類:
  通用資料檔案類型--RegEdit、RegEdt32及其它絕大多數註冊表工具都支持,並能夠對之進行編輯的資料檔案類型。
  Windows NT 專用資料檔案類型--RegEdt32和另外幾個註冊表工具支持,並能夠對其進行編輯的資料檔案類型。
  元件應用程式專用的特殊資料檔案類型--註冊表工具支持這些資料檔案類型,但是對於程序而言是有限度的。
  用戶則只能將其作為二進制數進行編輯。
  實際上,註冊表工具也可以對不支持的資料檔案類型進行編輯,包括那些顯示為REG_UNKNOWN檔案類型的資料。但是編輯僅能在二進制模式下進行,這就需要用戶對資料對象的格式非常瞭解。對於那些需要手動式修改註冊表的用戶來說,理解每一種資料檔案類型以及每一種檔案類型資料的儲存於格式是非常重要的。

現有註冊表資料檔案類型
 類 型    檔案類型索引   大 小      說 明

REG_BINARY   3   0~多個字元  可以包含任何資料的二進制對像顏色描述

REG_COLOR_RGB *   4字元     顏色描述

REG_DWORD   4   4字元     DWORD值

REG_DWORD_BIG_ENDIAN 5 4字元   一個DWORD值的逆序儲存於形式

REG_DWORD_LITTLE_ENDIAN 4 4字元  DWORD值

REG_EXPAND_SZ   2   0~多個字元 包含環境變數佔位符的字元串

REG_FILE_NAME  *     0~多個字元 檔案名

REG_FILE_TIME   *    未知    文件時間

REG_FULL_RESOURCE_DESCRIPTOR 9 未知 硬體資源列表

REG_LINK   6      0~多個字元 命名一個符號連接(symbolic link)的Unicode串

REG_MULTI_SZ 7 0~多個字元 以null字元分隔的字元串集合,集合中的最後一個字元串以兩個null字元結尾

REG_NONE 0 未知 REG_NONE檔案類型的對象無須分類,它與REG_UNKNOWN檔案類型不同

REG_RESOURCE_LIST 8 未知 設備使用的資源列表

REG_RESOURCE_REQUIREMENTS_LIST  10  未知   驅動程式要求的資源列表

REG_SZ   1   0~多個字元 以一個null字元線的字元串

REG_UNKNOWN  (未定義) 未知  因為資料檔案類型索引無效而無法確定的對象檔案類型
psac 目前離線  
送花文章: 3, 收花文章: 1631 篇, 收花: 3205 次
舊 2006-01-14, 01:27 PM   #3 (permalink)
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設

7、HKEY_LOCAL_MACHINE根鍵
  HKEY_LOCAL_MACHIN根鍵中存放的是用來控制系統和軟體的設定。由於這些設定是針對那些使用Windows系統的用戶而設定的,所以它與具體用戶無關,它是一個公共配置資訊,大家只須作一個瞭解就可以了。
  HKEY_LOCAL_MACHINE包括了如下五個子鍵:
HARDWARE子鍵:
  該子鍵下面存放一些有關超文本終端、數學協處理器和串列阜等訊息。HARDWARE子鍵下面包括兩個子鍵DEVICEMAP(用於存放設備映像)、DESCRIPTION(存放有關係統訊息)。DEVICEMAP子鍵的層次結構如下:
HKEY_LOCAL_MACHINE\HARDWARE
HKEY_LOCAL_MACHINE\HARDWARE\DEVICEMAP
HKEY_LOCAL_MACHINE\HARDWARE\DEVICEMAP\SERIALCOMM
  在HKEY_LOCAL_MACHINE\HARDWARE\DEVICEMAP\SERIALCOMM分支下面包括如下設定內容:
*COM1=COM1:指定COM1連接阜。
*COM2=COM2:指定COM2連接阜。
 DESCRIPTION子鍵的層次結構如下:
HKEY_LOCAL_MACHINE\HARDWARE\DESCRIPTION
HKEY_LOCAL_MACHINE\HARDWARE\DESCRIPTION\System
HKEY_LOCAL_MACHINE\HARDWARE\DESCRIPTION\System\FloatingPointProcessor
HKEY_LOCAL_MACHINE\HARDWARE\DESCRIPTION\System\FloatingPointProcessor\0
*SAM子鍵:系統自動將其保護起來。
*SECURITY子鍵:包含了安全性設定的訊息,同樣也讓系統保護起來。
*SOFTWARE子鍵:包含了系統軟體、當前安裝的應用軟體及用戶的有關訊息。
*SYSTEM子鍵:
  該子鍵存放的是啟動時所使用的訊息和修復系統時所需的訊息,其中包括各個驅動程式的描述訊息和配置資訊等。System子鍵下面只有一個CurrentControlSet子鍵,系統在這個子鍵下儲存了現用的驅動程式控制集的訊息。這裡介紹CurrentControlSet子鍵下面的Control和Services子鍵。
Control子鍵
  這個子鍵中儲存的是由控制台中各個圖示程序設定的訊息。由於控制台中的各個圖示程序可能會把訊息寫在不同的子鍵下,所以用戶最好不要通過註冊表編輯器來修改這些訊息,否則容易引起系統當機。
(1) fontassoc子鍵
  該子鍵存放的是有關字體設定訊息(如預設字體、替代字體以及字元集等)。在
HKEY_LOCAL_MACHINE\System\CurrentControlSet\control\ fontassoc分支下還有兩個子鍵Associated DefaultFonts、Associated CharSet。
 Associated DefaultFonts子鍵
  在HKEY_LOCAL_MACHINE\System\CurrentControlSet\control\
fontassoc\Associated DefaultFonts分支下有如下設定訊息:
*AssocSystemFont=mingliu.ttf:定義系統字體。mingliu.ttf為TrueType細明體字庫文件。
*FontPackageDontCare=細明體:以下行設定了已安裝的套裝字體(FontPackage),在
Win3.x中,這些設定在Wifeman.ini文件的[FontPackages]小節中列出。
*FontPackageRoman=細明體
*FontPackageSwiss=細明體
*FontPackageModern=細明體
*FontPackageScript=細明體
*FontPackageDecorative=細明體 Associated CharSet子鍵 在
HKEY_LOCAL_MACHINE\System\CurrentControlSet\control\ fontassoc\Associated
CharSet分支下是關於一些系統字體的設定。
(2) Nls子鍵
  該子鍵位於HKEY_LOCAL_MACHINE\System\CurrentControlSet\control\ Nls分支中,它是用來設定Windows的語言特性,如程式碼頁、EUDC內碼範圍、語言分類等。
(3) SessionManager子鍵
  該子鍵用於管理系統的會話,它包括三個主鍵和八個子鍵。
KnownDLLs子鍵
  該子鍵下包含了Windows中32位Dll文件以及標幟。
 CheckBadApps子鍵
  該子鍵用於檢查有問題的16位應用程式,這些應用程式在Windows中執行會出現莫名其妙的問題,甚至引起系統的崩潰。該子鍵下面有許多應用程式的可執行文件的子鍵,如PPower.exe是MS DOS 6.x一個用於便攜機電源管理的程序,它在註冊表中的分支是 HKEY_LOCAL_MACHINE\System\ CurrentControlSet\control\SessionManager\CheckBadApps\ POWER.EXE。
通常這個分支下有幾個子鍵!
 CheckBadApps400子鍵
  該子鍵用於檢查有問題的32位應用程式,它在註冊表的分支是
HKEY_LOCAL_MACHINE\System\CurrentControlSet\control\
SessionManager\CheckBadApps400。
  該分支下面有許多應用程式的子鍵,這些子鍵有這些應用程式的相應執行設定,例如,
UltraEdit32是一個32位的多功能編輯器,其可執行文件為Ui32.exe,它在註冊表的分支是HKEY_LOCAL_MACHINE\System\ CurrentControlSet\control\SessionManager\CheckBadApps400
\ UE32.EXE。在該分支下面有Ui32.exe的執行設定(包括可執行文件Ui32.exe本身的檢查標誌、版本檢查標誌以及其標誌位等)。
 AppPatches子鍵
  該子鍵用於應用程式的修正檔,使這些應用程式能夠很好地執行在Windows中。在
Windows 3.x時
代,這些修正檔是放在Win.ini文件中。該子鍵位於註冊表的HKEY_LOCAL_MACHINE\System
\CurrentControlSet\ control\SessionManager\AppPatches分支上。在該分支下面有許多應用程式的子鍵及其設定內容。例如,在該分支下有一個Setup的應用程式,其位置是
HKEY_LOCAL_MACHINE\System\CurrentControlSet\control\
SessionManager\AppPatches\SETUP。
(4) MediaResources子鍵
  該子鍵用於設定多媒體資源,其位置在HKEY_LOCAL_MACHINE\System\
CurrentControlSet\control\MediaResources分支上。該分支下還包括DirectSound、
Joystick、MIDINonGeneralMIDIDriverList子鍵及其設定。
(5)MediaProperties子鍵
  該子鍵位於HKEY_LOCAL_MACHINE\System\CurrentControlSet\control\ Media-
Properties
分支上,用於設定多媒體的內容。
(6)FileSystem子鍵
  該子鍵位於HKEY_LOCAL_MACHINE\System\CurrentControlSet\control\ FileSystem
分支上,主要對Windows的NTFS及Win31、Win9.x文件系統進行設定。
(7) Shutdown子鍵
  該子鍵位於HKEY_LOCAL_MACHINE\System\CurrentControlSet\control\ Shutdown分支上,用於對Windows關機時的設定,一般裡面有一個快速關機的設定。
(8)keyboard layouts子鍵
  該子鍵位於HKEY_LOCAL_MACHINE\System\CurrentControlSet\control\ keyboard layouts
分支上,主要對Windows的鍵盤佈局(Keyboard Layouts)或者鍵盤語言進行設定。該子鍵下面包括多個關於鍵盤語言(也包括漢字輸入法)的子鍵,這些子鍵使用數值表示出來。
(9) Update子鍵
  該子鍵位於HKEY_LOCAL_MACHINE\System\CurrentControlSet\control\ Update分支上,用於確定「控制台」視窗是否被重新整理,此子鍵的功能與「控制台」視窗中的「檢視」表單中的「重新整理」相同。
(10) TimeZoneInformation子鍵
該子鍵位於HKEY_LOCAL_MACHINE\System\CurrentControlSet\control\
TimeZoneInformation分支上,用於設定時區訊息。
(11) Print子鍵
  該子鍵位於HKEY_LOCAL_MACHINE\System\CurrentControlSet\control\ Print分支上,用於設定列印機。
(12)IDConfigDB子鍵
  該子鍵位於HKEY_LOCAL_MACHINE\System\CurrentControlSet\control\ IDConfigDB
分支上,用於顯示硬體組態文件的組態資料、組態名稱等其他訊息。
(13)ComputerName子鍵
  該子鍵下面具有如下分層結構:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\control\
ComputerName\ActiveComputerName
HKEY_LOCAL_MACHINE\System\CurrentControlSet\control\ ComputerName\ComputerName
  該分層結構用於設定電腦名稱稱。
(14)SecurityProviders子鍵
  該子鍵位於HKEY_LOCAL_MACHINE\System\CurrentControlSet\control\
SecurityProviders分支上,用於設定網路供應商的安全功能。
Services子鍵
  該子鍵位於HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services分支上。該子鍵中存放了Windows中各項服務的訊息,有些是原有的的,有些是隨後安裝的。在該子鍵下面的每個子鍵中存放相應服務的組態和描述訊息。
(1) Class子鍵
  該子鍵位於HKEY_LOCAL_MACHINE\System\CurrentControlSet\ Services\Class分支上。該子鍵中儲存的是Windows支持的不同種類硬體的訊息,它下面的子鍵與「控制台」中增加新硬體的分類類似。 下面簡單介紹幾種硬體分類子鍵。
  1 1394子鍵
  該子鍵位於HKEY_LOCAL_MACHINE\System\CurrentControlSet\ Services \Class1394,用於組態滿足IEEE 1394規範的「1394總線控制器」。 * @=1394 總線控制器:指定1394子鍵的描述名稱。
* Icon=-21:指定圖示標幟。
* Link={6BDD1FC1-810F-11D0-BEC7-08002BE2092F:指定「1394總線控制器」的連接。該連接將在{6BDD1FC1-810F-11D0-BEC7-08002BE2092F子鍵中定義。
   2 {6BDD1FC1-810F-11D0-BEC7-08002BE2092F}子鍵
該子鍵位於HKEY_LOCAL_MACHINE\System\CurrentControlSet\ Services\Class\ {6BDD1FC1-810F-11D0-BEC7-08002BE2092F}分支上,用於組態「1394總線控制器」的連接。
*Link=1394:指定連接為「1394」。
*Class=1394:指定「1394總線控制器」類為「1394」。
  3Adapter子鍵
該子鍵位於HKEY_LOCAL_MACHINE\System\CurrentControlSet\ Services\Class\Adapter
分支上,用於組態「CD-ROM 控制器」。
*@=CD-ROM 控制器:指定該子鍵的描述名稱。
*Icon=-9:指定圖示標幟。
*Link={4d36e964-e325-11ce-bfc1-08002be10318}:指定「CD-ROM 控制器」的連接,由{4d36e964-e325-11ce-bfc1-08002be10318}子鍵進一步地定義。
  4{4d36e964-e325-11ce-bfc1-08002be10318}子鍵
  該子鍵位於HKEY_LOCAL_MACHINE\System\CurrentControlSet\ Services\Class\ {4d36e964-e325-11ce-bfc1-08002be10318}分支上,用於組態「CD-ROM 控制器」的連接。
*Link=Adapter:指定連接為「Adapter」。
*Class=Adapter:指定類為「Adapter」。
  5Printer子鍵
  該子鍵位於HKEY_LOCAL_MACHINE\System\CurrentControlSet\
Services\Class\Printer分支上,用於組態「列印機」。
*@=列印機:指定該子鍵的描述名稱。
*Installer=MSPRINT.DLL:指定「列印機」的安裝程序為「MSPRINT.DLL」。
*Icon=-4:指定圖示標幟。
*NoDisplayClass=1:確定是否顯示類。若為1,則不顯示類。若為0,則顯示類。
*Link={4d36e979-e325-11ce-bfc1-08002be10318}:指定「列印機」的連接。
  6 MEDIA子鍵
  該子鍵位於HKEY_LOCAL_MACHINE\System\CurrentControlSet\ Services\Class
\MEDIA分支上,用於組態多媒體設備,包括聲音卡、視瀕卡和遊戲控制器等。
*@=聲音、視瀕和遊戲控制器:指定該子鍵的描述。
*Link={4d36e96c-e325-11ce-bfc1-08002be10318:指定「多媒體」的連接,
 參見{4d36e96c-e325-11ce-bfc1-08002be10318}子鍵。
*Icon=0:指定圖示標幟。
*Installer=mmci.dll:指定「多媒體」設備的安裝程序為「MMCI.DLL」。
(2) VxD子鍵
  該子鍵位於HKEY_LOCAL_MACHINE\System\CurrentControlSet\ Services\VxD分支上。該子鍵儲存了Windows中所有虛擬設備驅動程式的訊息。由於Windows系統能夠自動管理這些訊息,因此,在通常情況下最好不要通過註冊表編輯器來修改這些訊息,但是瞭解此子鍵下的訊息是有好處的,因為有一些功能(如撥號網路提速)必須修改此子鍵下的訊息。
  1 Winsock子鍵
  該子鍵位於HKEY_LOCAL_MACHINE\System\CurrentControlSet\
Services\VxD\Winsock分支上,用於設定WinSock。 *IrSockets=wsirda.vxd:指定
Winsock的虛擬驅動程式為wsirda.vxd。
  2 VNETSUP子鍵
  該子鍵位於HKEY_LOCAL_MACHINE\System\CurrentControlSet\
Services\VxD\VNETSUP分支上,用於設定網路的標幟以及啟始化數值。
*ComputerName=caogjwj:電腦名稱稱。
*Workgroup=cgj:工作組名字。
*Comment=CAO GUO JUN:電腦描述。
*StaticVxD=vnetsup.vxd:靜態虛擬設備驅動程式為vnetsup.vxd。
*Start=hex:00:設定啟始化數值。
*NetClean=hex:01:確定是否清理網路。若為01,則清理網路。若為00,則不清理網路。
*MaintainServerList=2:設定瀏覽主控伺服器的內容值。
*LMAnnounce=0:設定LM廣播(LMAnnounce)內容值。
  為了進一步地組態網路服務,在Ndi子鍵下面將有如下子鍵結構:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\ VNETSUP\Ndi
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\ VNETSUP\Ndi\params
params子鍵用於進一步地設定瀏覽主控伺服器、LM廣播的內容值。
a.MaintainServerList子鍵
  該子鍵位於HKEY_LOCAL_MACHINE\System\CurrentControlSet\ Services\VxD
\VNETSUP\Ndi\params\MaintainServerList分支上,用於設定瀏覽主控伺服器的內容值。在Windows中,瀏覽服務是由一個瀏覽主控伺服器和一個瀏覽制作備份伺服器來管理瀏覽列表。您可以使用net view指令來獲得瀏覽主控伺服器的機器列表。
*default=2:預設內容值為2。
*ParamDesc=瀏覽主控伺服器:內容描述。
*type=enum:內容值檔案類型為枚舉型。
*@=2:預設值為2。
  以上枚舉型由enum子鍵定義。enum位於
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\VNETSUP\Ndiparams\MaintainServerList\enum分支上。
*2=自動:使用「自動」選項,則系統將允許該終端變成一個合格的瀏覽主控伺服器。
*1=啟用:使用「啟用」選項,則系統將允許該工作站將成為瀏覽主控伺服器。
*0=禁用:使用「禁用」選項,則系統將使此機器不可能成為瀏覽主控伺服器。
 b.LMAnnounce子鍵
  該子鍵位於HKEY_LOCAL_MACHINE\System\CurrentControlSet\
Services\VxD\VNETSUP\Ndi\params\LMAnnounce分支上,用於設定LM廣播的內容值。LM廣播設定用於LAN Manager網路
環境,它要求每個工作站必須向網路上的其他工作站廣播自己的存在。
*default=0:預設內容值為0。
*ParamDesc=LM 廣播:內容描述。
*type=enum:內容檔案類型為枚舉型。
*@=0:預設值為0。
  枚舉型是由enum子鍵定義的。enum位於HKEY_LOCAL_MACHINE\System\
CurrentControlSet\Services\VxD\VNETSUP\Ndi\params\LMAnnounce\ enum分支上。
*1=是:使用「是」選項,則LAN Manager就會開始廣播,這會增加用戶的網路衝突。
*0=否:如果在用戶的網路環境中不需要LM廣播效能,則選項「否」選項。
 3 NDIS子鍵
  該子鍵位於HKEY_LOCAL_MACHINE\System\CurrentControlSet\ Services\VxD\NDIS分支上,用於設定NIDS。
*Start=hex:00:啟始化值為00。
*NetClean=hex:01:確定是否清理網路。
*StaticVxD=ndis.vxd,ndis2sup.vxd:靜態虛擬設備驅動程式為ndis.vxd、ndis2sup.
vxd。*DeviceVxDs=ndiswmi.sys:NIDS的設備驅動程式為ndiswmi.sys。
 4 JAVASUP子鍵
  該子鍵位於HKEY_LOCAL_MACHINE\System\CurrentControlSet\
Services\VxD\JAVASUP分支上,用於設定JAVASUP(Java服務)。
*Start=hex:00:啟始化值為00。
*StaticVxD=JAVASUP.VXD:靜態虛擬設備驅動程式為JAVASUP.VXD。
 5 CONFIGMG子鍵
  該子鍵位於HKEY_LOCAL_MACHINE\System\CurrentControlSet\
Services\VxD\CONFIGMG分支上,用於所有系統設備的管理。
*StaticVxD=*CONFIGMG:靜態虛擬設備驅動程式為*CONFIGMG。
*Start=hex:00:啟始化值為00。
*SysDM=SYSDM.CPL:由SYSDM.CPL啟動系統裝置管理員。
*SysDMFunc=DMSetupDevnode:由DMSetupDevnode啟動系統裝置管理員功能。
*Detect=SYSDM.CPL:由SYSDM.CPL自動檢測系統設備。
*DetectFunc=DMRedetect:由DMRedetect啟動自動檢測功能。
*Private=SYSDM.CPL:由SYSDM.CPL啟動私有裝置管理員。
*PrivateFunc=DMPrivateProblem:由DMPrivateProblem啟動私有裝置管理員功能。
*RemoveRomOkay=SYSDM.CPL:由SYSDM.CPL確定ROM中內容移除是否成功。
*RemoveRomOkayFunc=DMRemoveRomOkay:由DMRemoveRomOkay啟動ROM移除功能。
*AskForConfig=SYSDM.CPL:使用SYSDM.CPL查詢系統設備的設定。*AskForConfigFunc=
DMAskForConfig:由DMAskForConfig啟動系統設備的查詢功能。
*AskForUndock=SYSDM.CPL:使用SYSDM.CPL查詢設備出塢情況。
*AskForUndockFunc=DMAskForUndock:由DMAskForUndock啟動設備出塢查詢功能。
  在CONIFGMG子鍵下面還有兩個子鍵,用於設定系統總線。
 a.SpannableBus子鍵
  該子鍵位於HKEY_LOCAL_MACHINE\System\CurrentControlSet\
Services\VxD\CONFIGMG\SpannableBus分支上,用於設定可增強的總線(Spannable Bus)的個數。
*PCI=hex:00:設定可增強的PCI總線個數。
*ISAPNP=hex:00:設定可增強的即插即用ISA總線的個數。
 b.PnPBus子鍵
  該子鍵位於HKEY_LOCAL_MACHINE\System\CurrentControlSet\
Services\VxD\CONFIGMG
\PnPBus分支上,用於設定即插即用總線(PnP Bus)的個數。
*PCI=hex:00:設定PCI總線的個數。
*BIOS=hex:00:設定BIOS總線的個數。
*EISA=hex:00:設定EISA總線的個數。
*USB=hex:00:設定USB總線的個數。
*HID=hex:00:設定HID總線的個數。
*1394=hex:00:設定1394總線的個數。
*ISAPNP=hex:00:設定ISAPNP總線的個數。
*MF=hex:00:設定MF總線的個數。
*ACPI=hex:00:設定ACPI總線的個數。
 6 NTKern子鍵
  該子鍵位於HKEY_LOCAL_MACHINE\System\CurrentControlSet\
Services\VxD\NTKern分支上,用於設定NTKern。
*StaticVxD=*NTKERN:靜態虛擬驅動程式為*NTKERN。
*Start=hex:00:設定啟始化數值。
(3) WinSock子鍵
該子鍵位於HKEY_LOCAL_MACHINE\System\CurrentControlSet\ Services\Winsock分支上,存放的是當系統連接Internet時使用的WinSock的訊息。 在該子鍵下面有如下兩個子鍵:
  1 Autodial子鍵
  該子鍵位於HKEY_LOCAL_MACHINE\System\CurrentControlSet\
Services\Winsock\Autodial分支上,用於設定Autodial(自動撥號)。
*AutodialDllName32=wininet.dll:啟動自動撥號功能的32位DLL驅動程式為wininet.
dll
*AutodialFcnName32=InternetAutodialCallback:設定自動撥號的回調功能。
  2 Parameters子鍵
  該子鍵位於HKEY_LOCAL_MACHINE\System\CurrentControlSet\
Services\Winsock\Parameters分支上,用於設定WinSock參數。
* MSTCP=:使用HKEY_LOCAL_MACHINE\System\CurrentControlSet\
Services\VxD\MSTCP\Parameters\Winsock分支中的參數設定WinSock。
(4) WDMFS子鍵
  該子鍵位於HKEY_LOCAL_MACHINE\System\CurrentControlSet\ Services\WDMFS分支上,用於設定WDMFS(WDM文件系統)。
*ImagePath=\\SystemRoot\\System32\\Drivers\\wdmfs.sys:WDMFS驅動程式為wdmfs.sys。
*ErrorControl=hex:01,00,00,00:設定錯誤控制碼。
*Start=hex:00:設定啟始化數值。
*Type=hex:01,00,00,00:設定WDMFS的檔案類型。
*DisplayName=WDM Windows File System Mapper:顯示WDMFS的名稱。
(5) UPDATE子鍵
  該子鍵位於HKEY_LOCAL_MACHINE\System\CurrentControlSet\ Services\UPDATE分支上,用於設定UPDATE(更新服務)。
*ImagePath=\\SystemRoot\\System32\\Drivers\\update.sys:UPDATE服務的驅動程式為update.sys。
*ErrorControl=hex:01,00,00,00:設定錯誤控制碼。
*Start=hex:00:設定啟始化數值。
*Type=hex:01,00,00,00:設定UPDATE服務的檔案類型。
*DisplayName=Intel Update Driver:UPDATE服務的顯示名稱。
(6) RemoteAccess子鍵
  該子鍵位於HKEY_LOCAL_MACHINE\System\CurrentControlSet\ ServicesRemoteAccess分支上,存放的是和Windows撥號網路有關的訊息。
*Version=1.2c:版本號。
*Remote Connection=hex:00,00,00,00:設定遠端連接。 在該子鍵下面有如下兩個子鍵:
 1 Authentication子鍵
  該子鍵位於HKEY_LOCAL_MACHINE\System\CurrentControlSet\ Services
\RemoteAccess\Authentication分支上,用於設定撥號網路的驗證訊息(如伺服器檔案類型、傳輸協定等)。
 2 NetworkProvider子鍵
  該子鍵位於HKEY_LOCAL_MACHINE\System\CurrentControlSet\ Services RemoteAccess\NetworkProvider分支上,用於設定撥號網路的驅動程式。
(7) MSNP32子鍵
  該子鍵具有如下子鍵結構:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\MSNP32
  HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\MSNP32
\NetworkProvider NetworkProvider子鍵用於儲存Microsoft網路用戶的驗證訊息。
*GroupFcn=GROUPPOL.DLL,NTGetUserGroups:由GROUPPOL.DLL、NTGetUserGroups設定組功能。
*AuthenticatingAgent=:設定驗證代理。若為空,則使用預設的驗證代理。
*LogonDisconnected=hex:00,00,00,00:設定登入中斷連線標誌。
*Name=Microsoft Network:設定名稱。
*ProviderPath=msnp32.dll:「Microsoft網路用戶」的驅動程式為msnp32.dll。
*Description=Microsoft Network:設定「Microsoft網路用戶」的描述。
*NetID=hex:00,00,01,00:網路標幟號。
*CallOrder=hex:00,00,00,40:設定使用順序。
(8) NWNP32子鍵
  該子鍵下面具有如下子鍵結構:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NWNP32
  HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NWNP32
\NetworkProvider NetworkProvider子鍵中存放的是Microsoft網路用戶針對Netware網路時的驗證訊息。
*GroupFcn=GROUPPOL.DLL,NWGetUserGroups:由GROUPPOL.DLL、NWGetUserGroups設定組功能。
(9) Arbitrators子鍵
  該子鍵位於HKEY_LOCAL_MACHINE\System\CurrentControlSet\
Services\Arbitrators
分支上。該子鍵中儲存的訊息是用來解決不同的設備間資源衝突的問題,它的四個子鍵中分別儲存了記憶體區域、DMA、I/O連接阜和中斷的訊息。
 1 IRQArb子鍵
  該子鍵位於HKEY_LOCAL_MACHINE\System\CurrentControlSet\
Services\Arbitrators
\IRQArb分支上,主要用於儲存保留的中斷訊息。
 2 DMAArb子鍵
  該子鍵位於HKEY_LOCAL_MACHINE\System\CurrentControlSet\
Services\Arbitrators
\DMAArb分支上,主要用於儲存保留的DMA訊息。
 3 AddrArb子鍵
  該子鍵位於HKEY_LOCAL_MACHINE\System\CurrentControlSet\
Services\Arbitrators
\AddrArb分支上,用於儲存保留的記憶體區域列表。
 4 IOArb子鍵
  該子鍵位於HKEY_LOCAL_MACHINE\System\CurrentControlSet\
Services\Arbitrators
\IOArb分支上,用於儲存保留的I/O連接阜列表。
(10) WinSock2子鍵
  該子鍵位於HKEY_LOCAL_MACHINE\System\CurrentControlSet\ Services\WinSock2
分支上,用於存放與Internet連接時WinSock 2.0版本的有關訊息。
 1 Parameters子鍵
  該子鍵位於HKEY_LOCAL_MACHINE\System\CurrentControlSet\ Services\WinSock2
\Parameters分支上,用於存放WinSock 2.0版的有關參數,如註冊版本號、傳輸協定目錄、名字空間目錄等。
  2 Providers子鍵
  該子鍵位於HKEY_LOCAL_MACHINE\System\CurrentControlSet\ Services\WinSock2
\Providers分支上,用於存放WinSock 2.0的提供商訊息。在該子鍵下面還提供了一個
INET子鍵,用於存放提供商名稱。
(11) wdmaud子鍵
  該子鍵位於HKEY_LOCAL_MACHINE\System\CurrentControlSet\ Services\wdmaud分支上,
用於存放WDM Audio(WDM音瀕)訊息。
*Group=Base:設定WDM Audio所屬組(基組)。
*ImagePath=\\SystemRoot\\system32\\drivers\\wdmaud.sys:WDM Audio驅動程式為
wdmaud.sys。
*Start=hex:03,00,00,00:設定啟始化值。
*Type=hex:01,00,00,00:設定檔案類型值。
*ErrorControl=hex:01,00,00,00:設定錯誤控制程式碼。 類似於wdmaud子鍵設定的還有
redbook、sbemul、swmidi等子鍵。
(12) NPSTUB子鍵
  該子鍵具有如下子鍵結構:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NPSTUB
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NPSTUB\NetworkProviderNetworkProvider子鍵用於存放「Microsoft友好登入」的有關訊息。
*Name=Microsoft 友好登入:名稱。
*ProviderPath=ienpstub.dll:32位保護模式驅動程式為ienpstub.dll。
*RealDLL=mslocusr.dll:真實模式DLL驅動程式為mslocusr.dll。
*Description=Microsoft 友好登入:描述。
*NetID=hex:00,00,01,00:設定網路標幟。
*CallOrder=hex:00,00,00,40:設定使用順序。 (13) ProtectedStorage子鍵
  該子鍵位於HKEY_LOCAL_MACHINE\System\CurrentControlSet\
Services\ProtectedStorage分支上,用於存放ProtectedStorage(受保護的系統儲存於)訊息。
  在該子鍵下面有一個Parameters子鍵,它位於HKEY_LOCAL_MACHINE\
System\CurrentControlSet\Services\ProtectedStorage\Parameters分支上,用於設定受保護的系統儲存於參數。
*ImagePath=C:\\WINDOWS\\SYSTEM\\PSTORES.EXE:啟動保護的系統儲存於功能的程序為
PSTORES.EXE。
*AuthCodeCfg=dword:00000001:設定驗證程式碼值。
*Configuration=dword:00000001:設定組態值。
  另外,Parameters子鍵下面還有一個S子鍵,該子鍵位於HKEY_LOCAL_MACHINE
\System\CurrentControlSet\Services\ ProtectedStorage\Parameters\S分支上,用於進一步地設定pstores.exe、psbase.dll系統參數值。
*pstores.exe=hex:13,ff,e7,bb,a3,f2,01,1e,87,.......:設定pstores.exe系統參數值。
*psbase.dll=hex:d0,08,ef,10,2b,bf,b2,f2,23,.......:設定psbase.dll系統參數值。
(14) WebPost子鍵
  該子鍵具有如下子鍵結構:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\WebPost
  HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\WebPost\Providers
  Providers子鍵下面儲存了所有與Internet Mail(這是Outlook Express軟體中的一個電子郵件管理程序)有關的訊息。



8、HKEY_CLASSES_ROOT根鍵
副檔名與應用程式的對應關係
  Windows所支持的檔案類型(這些文件具有一定的文件副檔名)在HKEY_CLASSES_ROOT根鍵下定義。下表中列出了HKEY_CLASSES_ROOT根鍵中的文件副檔名和檔案類型之間的關係。

           文件副檔名和檔案類型間的關係
副檔名 檔案類型 文件副檔名 檔案類型
.386 vxd文件(這是一個虛擬設備驅動程式) .ADM ADM_auto_文件
.ai application/postscript文件 .aif aiff文件
.aifc aiff文件 .aiff aiff文件
.ani ani文件(游標動畫文件) .art art文件
.au au文件(用於Internet傳輸的聲音文件) .awd FaxView文件(用於傳真的顯示)
.snd au文件 .avi avi文件(由Video forWindows支持)
.bat bat文件 .bfc Briefcase(這是一種公事包文件)
(DOS、Windows下的批次處理文件)
.bmp Paint.picture .cda cda文件
(這是一個由畫圖附件所產生的圖片文件)
.cnf Conferencelink(這是一個會議連接) .crt certificate文件(這是一個用於
安全方面的證書認證文件)
.der certificate文件 .clp Clipboard文件(用於儲存剪貼
板中的內容)
.cmd cmd文件(這是一個文本文件,主要用於指令解釋) .com com文件(這是DOS、
Windows上一個指令解釋程序,如command.com、win.co等)
.cpl cpl文件 .css text/css文件
.cur cur文件(用於存放游標資源) .dat DAT_auto_文件
.dcx DCXImage.Document(這是一個DCXImage產生的文件) .DIC Txt文件
.dll dll文件 .shb DocShortCut(這是
(這是一個Windows上使用的動態連接庫文件) DOC文件的建立捷逕)
.drv drv文件(Windows上的設備驅動程式) .xla EXCEL.Addin
.xlk Excel.Backup .xlc Excel.Chart.5
.csv Excel.CSV .xld Excel.Dialog
.dif Excel.DIF .xlb Excel.Sheet.5
.xls Excel.Sheet.5 .slk Excel.SLK
.xlt Excel .Template .xlv Excel.VBAModule
.xlw Excel.Workspace .xll Excel.XLL
.xlm Excel.Macro.Sheet .xif XIFImage.Document(這
是一個XIFImage產生的文件)
.exe exe文件(這是DOS、Windows下可執行文件) .fnd fnd文件
.fon fon文件(這是Windows的TTF字庫的索引文件) .gif gif文件
.goc gocserve .hlp help文件(Windows下求助文件)
.ht ht文件 .htm html文件(這是超文本標記語言文件)
.html html文件 .ico ico文件(這是Windows的圖示文件)
.inf inf文件(這是一個訊息安裝文件) .ini ini文件(Windows的啟始化文件)
.url InternetShortcut(這是Internet上URL位址的建立捷逕) .job JobObject
.jfif jpeg文件 .jpe jpeg文件
.jpg jpeg文件 .lnk lnk文件(這是Windows上的建立捷逕)
.mid mid文件 .mmm MPlayer
.mlv MPEG文件(這是一
個視瀕文件) .mak mak文件
.man application/x-trof-man格式的文件 .MAPI
Mail CLSID\{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}(這是一個類標幟)
.mcc Dialer10CallingCard(這是一個電話卡文件) .mov mov文件(這是一個由QuickTime for
Windows支持的視瀕文件)
.mov
ie video/x-sgi-movie格式文件 .mp2 MPEG文件
.mpa MPEG文件 .mpe MPEG文件
.mpeg MPEG文件 .mpg MPEG文件
.msn MS.Network.Document(這
是一個MSN軟體產生的文件) .rmi mid文件
.gra MSGraph.Chart.5 .grp MSProgramGroup(這是一個由程序管理器產生的組視窗文件)
.obd Office.Binder.95 .obt Office.Binder.Template
.obz Office.Binder.Wizard .ofn Office.File.New(這是一個由Office新
新增的文件
.PBK MSN_PhoneBook .pcx PCXImage.Document
.nws MicrosoftInternet News
Message .pif pif文件
.pma Perf文件 .ps application/postscript格式文件
.pmc Perf文件 .pml Perf文件
.pmr Perf文件 .pmw Perf文件
.pfm pfm文件 .pnf pnf文件
.que QueueObject .qt MOV文件
.ra ReadAudio文件 .ram ReadAudio文件
.reg reg文件(註冊表文件) .rnk rnk文件
.rpm audio/x-pn-realaudio-
plugin格式文件 .rtf Word.RTF
.scr scr文件 .shs ShellScrap
.sit application/x-stuffit格式文件 .sys sys文件
.tif TIFImage.Document .tiff TIFImage.Document
.ttf ttf文件 .ttc ttc文件
.EXC txt文件 .log txt文件
.scp txt文件(指令碼文件) .txt txt文件
.pic ViewerFrameClass .vir vir文件
.vsd Visio.Drawing.4 .vss Visio.Drawing.4
.vst Visio.Drawing.4 .vsw Visio.Drawing.4
.wav wav文件 .ARC Winzip
.ARJ Winzip .gz Winzip
.LZH Winzip .tar Winzip
.taz Winzip .tgz Winzip
.z Winzip .zip Winzip
.wll Word.Addin wbk Word.Backup
.DOT Word.Template .wiz Word.Wizard
.doc Word.Document .wri wri文件
.xbm xbm文件(image/x-xbitmap格式文件) .xif XIFImage.
Document
.uls uls文件( text/iuls格式文件) .WHT Whiteboard
.WPS wps文件    

特殊副檔名與應用程式的對應關係
  我們在註冊表編輯器中可以發現,HKEY_CLASSES_ROOT根鍵下的文件副檔名子鍵(如*、bas等)前面有「+」符號,而且在此文件副檔名中沒有對應的應用程式。為了查明這些文件後面與應用程式之間的關係,我們必須按下「+」一次或者幾次,才可以看到它們的關係。

下面簡要地介紹這些特殊的文件後面子鍵。

*子鍵
   *子鍵下面具有如下層次結構:

HKEY_CLASSES_ROOT\*
HKEY_CLASSES_ROOT\*\shellex
HKEY_CLASSES_ROOT\*\shellex\PropertySheetHandlers
HKEY_CLASSES_ROOT\*\shellex\PropertySheetHandlers\{3EA48300-8CF6-101B-84FB-666CCB9BCD32}

  此層次結構說明了*子鍵的檔案類型與 Windows系統中的外殼增強中的內容頁關鍵句建立了一種關聯。

bas子鍵

  .bas子鍵下面具有如下層次結構:

HKEY_CLASSES_ROOT\.bas
HKEY_CLASSES_ROOT\.bas\shell
HKEY_CLASSES_ROOT\.bas\shell \open
HKEY_CLASSES_ROOT\.bas\shell \open \command

  此層次結構說明了bas子鍵與command子鍵所指定的應用程式建立了關聯。在command子鍵中還有如下設定:

#@=E:\VB\vb.exe %1

  也就是說,bas文件後面與E:\VB\vb.exe關聯。

bmp子鍵

  bmp子鍵下面具有如下層次結構:

HKEY_CLASSES_ROOT\.bmp
HKEY_CLASSES_ROOT\.bmp \ShellNew

  在ShellNew子鍵下面只有一個設定:

#NullFile=:將NullFile設定為空串,以便能將.bmp文件副檔名增加到系統的新增表單中。
psac 目前離線  
送花文章: 3, 收花文章: 1631 篇, 收花: 3205 次
舊 2006-01-14, 01:29 PM   #4 (permalink)
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設

9、HKEY_CURRENT_CONFIG根鍵
  如果您在Windows中設定了兩套或者兩套以上的硬體組態文件(Hardware Configuration file),則在系統啟動時將會讓用戶選項使用哪套組態文件。而HKEY_CURRENT_CONFIG根鍵中存放的正是當前組態文件的所有訊息。
HKEY_CURRENT_CONFIG根鍵包含的內容
  在Windows系統啟動以後,任何對組態文件的修改都會同時影響到HKEY_LOCAL_MACHINE\Config分支、HKEY_LOCAL_MACHINE\Enum分支和HKEY_CURRENT_CONFIG中的相應內容。有關HKEY_CURRENT_CONFIG中子鍵的詳細情況請參見前面的HKEY_LOCAL_MACHINE\Config分支HKEY_LOCAL_MACHINE\Enum分支。
如何設定硬體組態文件
  在Windows中文版中,當可用設備發生變化時,硬體組態文件指示Windows載入正確的驅動程式。例如,對應電腦的安裝與否,便攜機的可用硬體也會各不相同。Windows將只載入正確的硬體組態文件所需的驅動程式。使用硬體組態文件,可以在啟動Windows中文版時選項適當的組態環境。另外,使用硬體組態文件,可以將系統恢復到剛安裝Windows時的系統環境。


10、HKEY_CURRENT_USER根鍵
  HKEY_CURRENT_USER根鍵中儲存的訊息(當前用戶的子鍵訊息)與HKEY_USERS\.Default分支中所儲存的訊息是相同的。
 任何對HKEY_CURRENT_USER根鍵中的訊息的修改都會導致對HKEY_USERS\.Default中子鍵訊息的修改,反之也是如此。


11、HKEY_USER 根鍵
AppEvents子鍵
  HKEY_USERS根鍵中儲存的是預設用戶(.DEFAULT)、當前登入用戶(如ws)與軟體(Software)的訊息。
注意:HKEY_USERS\Software中儲存的軟體訊息與HKEY_LOCAL_MACHINE\Software相同。

  HKEY_CURRENT_USER\.DEFAULT下面有八個子鍵。其中除RemoteAccess子鍵外,下面是其中幾個系統預定義的子鍵。

# AppEvents:登入已註冊的各種套用事件。
# Control Panel:與控制台設定有關的內容。
# keyboard layout:鍵盤設定訊息。
# Software:軟體的有關訊息。

  .DEFAULT子鍵的組態是針對未來將會被新增的新用戶的。新用戶根據預設用戶的配置資訊來產生自己的組態文件,該組態文件包括環境、螢幕、聲音等多種訊息。

Control子鍵
  Control Panel子鍵位於HKEY_USERS\.DEFAULT\Control Panel分支上,它所包含的內容與桌面、游標、鍵盤和滑鼠等設定有關。改變它們的鍵值就將改變對應的工作環境或參數,如下圖所顯示的就是Control Panel的子鍵結構。
我們可以看到,Control Panel子鍵下面又有二十幾個子鍵,在這裡可能看到全部的子鍵,你可以開啟註冊表編輯器加以檢證。根據系統組態和設定情況的不同,子鍵的數目也會不同。例如有的系統中沒有Mouse子鍵,這並不是表示電腦中沒有安裝滑鼠,而是指您從來沒有對滑鼠器作過任何設定,Windows系統完全採用預設值。
  雖然Control Panel子鍵中的鍵值與環境和特性有直接關係,但很多參數的改變並不要求用戶通過修改註冊表來實現,而只需通過「控制台」即可進行修改。也有一些環境特性的改變只能通過修改註冊表來實現,例如,改變表單的彈出延遲時間。

Accessibility子鍵
  該子鍵位於HKEY_USERS\.DEFAULT\Control Panel\Accessibility分支上。
  該子鍵包含如下兩個組態資料:
# Keyboard Preference=0:禁止使用鍵盤效能功能。
# Blind Access=0:禁止閃爍存取功能。
  Accessibility子鍵還包含了十個子鍵,多數子鍵在「控制台」視窗的「輔助選項」圖示中都有對應的選項。這些子鍵的鍵值名中一般都有一個「On」。當其鍵值為0時,表示此設定無效;而當其鍵值為1時,則表示此設定生效。

Appearance子鍵
  該子鍵位於HKEY_USERS\.DEFAULT\Control Panel\Appearance分支上。
該子鍵下的鍵值中列出了可供選項的各種顏色和圖案。您可以在「控制台」的「內容」對話視窗的「外觀」選項下的「方案」下拉表單中,看到這些顏色和圖案的中文名稱。
  在Appearance子鍵下還有一個Scheme子鍵,用於設定配色方案的,這些圖案使用十六進制數值表示出來。

Cursors子鍵
  該子鍵位於HKEY_USERS\.DEFAULT\Control Panel\Cursors分支。
它的鍵值中列出了游標圖案所在的文件路徑。您可以在「控制台」的「滑鼠」對話視窗中的「游標」選項下的「方案」下拉表單中,看到這些顏色和圖案的中文名稱並進行設定。

Colors子鍵
  該子鍵位於HKEY_USERS\.DEFAULT\Control Panel\Colors分支上。
用於設定桌面上各種項目(如圖示、表單等)的顏色。您可以在「控制台」的「內容」對話視窗中的「外觀」選項下的「顏色」框內,看到這些項目所設定的顏色,如:Scrollbar=192 192 192:設定捲軸的顏色,其中部分設定可以在內容視窗內進行設定。其顏色使用RGB格式來組合顏色值。

desktop子鍵
  該子鍵位於HKEY_USERS\.DEFAULT\Control Panel\desktop分支上。
該子鍵的鍵值中列出了桌面和視窗中的各種設備,如視窗邊界、標題、圖示、表單、捲軸、訊息框的長度、寬度和字體等資料。這些資料可以在「控制台「的「內容」對話視窗中進行修改。
Desktop子鍵具有如下的設定資料:
# DragFullWindows=0:確定在移到視窗時是否顯示全視窗形狀。若為0,則不顯示全視窗。若為1,則顯示全視窗。
# FontSmoothing=0:確定是否讓字體平滑地顯示。若為0,則字體不平滑顯示。若為1,則字體平滑地顯示。
# Wallpaper=:設定牆紙。
# TileWallpaper=0:設定牆紙的顯示方式。
# ScreenSaveTimeOut=840:啟動螢幕保護程序的等待時間為840毫秒。
# UserPreferencemask=hex:ae,00,00,00:設定用戶的顯示效能掩碼。此掩碼使用十六進制數值表示。
# WallpaperStyle=0:設定用於填充牆紙的週圍剩餘空間的Active Desktop樣式。
# ScreenSaveLowPowerActive=0:確定是否進入螢幕保護的低功率消耗狀態。若為0,則不進入螢幕保護的低功率消耗狀態。
# ScreenSavePowerOffActive=0:確定在進入螢幕保護狀態時,是否關閉監視器。若為0,則關閉監視器。
# CursorBlinkRate=500:設定游標閃爍速率。
# MenuShowDelay=400:設定表單顯示的延遲時間。
# ScreenSaveActive=0:確定是否啟用螢幕保護程序。若為0,則禁用螢幕保護程序。
# ScreenSaveUsePassword=dword:00000000:確定螢幕保護程序是否使用密碼。若為0,則不使用密碼。若為1,則使用密碼。

在desktop子鍵下面還有一個子鍵:WindowMetrics子鍵
  該子鍵位於HKEY_USERS\.DEFAULT\Control Panel\desktop\WindowMetrics分支上。
該子鍵儲存了如何顯示視窗的訊息。
這些資訊顯示如下:
# IconSpacingFactor=100:設定圖示間距因子。
# ScrollWidth=-270:設定滾動寬度。
# ScrollHeight=-270:設定滾動高度。
# IconSpacing=-1155:設定圖示間距。
# IconVerticalSpacing=-1125:設定圖示垂直間距。
# IconFont=hex:09,00,00,00,00,00,00,00,90,01,00,00,... ... :設定圖示字體。此字體使用十六進製表示出來。
# CaptionFont=hex:09,00,00,00,00,00,00,00,90,01,00,00,00,... ... :設定標題字體。
# MenuFont=hex:09,00,00,00,00,00,00,00,90,} 01,00,00,00,00,... ... :設定表單字體。
# SmCaptionFont=hex:09,00,00,00,00,00,00,00,bc,02,00,00,... ... :設定調色板標題字體。
# StatusFont=hex:09,00,00,00,00,00,00,00,90,01,00,00,00,86,00,... ... :設定狀態列字體。
# MessageFont=hex:09,00,00,00,00,00,00,00,90,01,00,00,00,86,00,... ... :設定訊息字體。
# BorderWidth=-15:設定邊框寬度。
# CaptionWidth=-270:設定標題寬度。
# CaptionHeight=-270:設定標題高度。
# SmCaptionWidth=-210:設定調色板標題的寬度。
# SmCaptionHeight=-210:設定調色板標題的高度。
# MenuWidth=-270:設定表單寬度。
# MenuHeight=-270:設定表單的高度。
# Shell Icon Size=32:圖示尺寸為32× 32。

Input Method子鍵
  該子鍵位於HKEY_USERS\.DEFAULT\Control Panel\Input Method。
該子鍵的鍵值中登入了輸入方法切換熱鍵的有關資料。這些資料您可以在「控制台」中開啟「輸入法」對話視窗中的「熱鍵」選項下進行修改。
Input Method子鍵下有如下組態資料:
# Show Status=1:確定是否顯示輸入法狀態。
# Parallel Distance=hex:00,00,00,00:設定輸入法狀態圖示與輸入法圖示之間的水準距離。
# Perpendicular Distance=hex:10,00,00,00:設定輸入法狀態圖示與輸入法圖示之間的垂直距離。
# Parallel Tolerance=hex:38,00,00,00:設定輸入法狀態圖示與輸入法圖示之間的最大的水準距離。
# Perpendicular Tolerance=hex:10,00,00,00:設定輸入法狀態圖示與輸入法圖示之間的最大的垂直距離。
  在Input Method子鍵下面還有一個Hot Keys子鍵。
它位於HKEY_USERS\.DEFAULT\Control Panel\Input Method\Hot Keys分支上,用於設定輸入法的熱鍵。根據系統中所安裝的輸入法的個數,在Hot Keys子鍵下面將有多個用於設定熱鍵的子鍵,但是其設定方法是類似的。例如,「微軟拼音輸入法1.5」的熱鍵設定子鍵位於HKEY_USERS\.DEFAULT\Control Panel\Input Method\Hot Keys\00000011分支上。
其鍵值資料如下:
# Key Modifiers=hex:04,c0,00,00:設定鍵盤修改符。
# Target IME=hex:00,00,00,00:設定目標IME。
# Virtual Key=hex:20,00,00,00L:設定虛擬鍵。

International子鍵
  該子鍵位於HKEY_USERS\.DEFAULT\Control Panel\International分支上。
該子鍵的鍵值中登入了表示時間的「上午」和「下午」的資料。這些資料可以在「控制台」中開啟「區域設定」對話視窗中的「時間」選項下進行修改。

Keyboard子鍵
  該子鍵位於HKEY_USERS\.DEFAULT\Control Panel\Keyboard。
該子鍵的鍵值中登入了擊鍵時的重複延時和重複速率。這些資料可以在「控制台」中開啟「鍵盤」對話視窗中的「速度」選項下進行修改。
keyboard子鍵下具有如下鍵值資料:
# KeyboardSpeed=31:設定鍵盤的字元重複輸入速度。
# KeyboardDelay=0:設定鍵盤的字元重複的延緩時間。

Mouse子鍵
  該子鍵位於HKEY_USERS\.DEFAULT\Control Panel\Mouse分支上。
該子鍵的鍵值中登入了滑鼠的雙按速度和游標的移動速度。這些資料可以在「控制台」中開啟「滑鼠」對話視窗中的「按鈕」和「移動」選項下進行修改。
Mouse子鍵下面具有如下設定資料:
# MouseThreshold1=4:設定滑鼠雙按速度。
# MouseThreshold2=12:設定滑鼠游標軌跡移動速度。
# MouseSpeed=2:設定滑鼠速度。 PowerCfg子鍵
  該子鍵位於HKEY_USERS\.DEFAULT\Control Panel\PowerCfg分支上,用於設定電源管理的有關資料。這些資料可以在「控制台」中開啟「電源管理」對話視窗中的「電源選項」選項下進行修改。
PowerCfg子鍵具有如下鍵值資料:
# CurrentPowerPolicy=0:設定電源選項為「家庭/辦公室桌面」。電源選項的序號由PowerPolicies子鍵下的子鍵內容確定。
PowerCfg子鍵下面還有如下兩個子鍵:
(1) GlobalPowerPolicy 子鍵
  該子鍵位於HKEY_USERS\.DEFAULT\Control Panel\PowerCfg\GlobalPowerPolicy分支上,用於設定全局電源選項。該方案是由該子鍵下面的鍵值資料確定的:
# Policies=hex:01,00,00,00,06,00,00,00,03,00,00,00,00,...... :設定全局電源選項資料。
(2) PowerPolicies 子鍵
  該子鍵位於HKEY_USERS\.DEFAULT\Control Panel\PowerCfg\PowerPolicies分支上,用於設定電源選項的序號以及方案資料。
10子鍵
  該子鍵位於HKEY_USERS\.DEFAULT\Control Panel\PowerCfg\PowerPolicies\0分支上,用於設定「家庭/辦公室桌面」的電源選項。
# Name=家庭/辦公室桌面:電源選項的名稱。
# Description=此方案適用於大多數整天不關電源的家用或桌面電腦。電源選項的描述。#
# Policies=hex:01,00,00,00,02,00,00,00,01,00,00,00,00,00,......。電源選項資料。
21子鍵
  該子鍵位於HKEY_USERS\.DEFAULT\Control Panel\PowerCfg\PowerPolicies\1分支上,用於設定「便攜型/膝上型」的電源選項。
# Name=便攜型/膝上型:電源選項的名字。
# Description=此方案是為延長旅途中使用的便攜機電池壽命而設計。:該電源選項的描述。
# Policies=hex:01,00,00,00,02,00,00,00,01,00,00,00,00,...... :電源選項資料。
33子鍵
  該子鍵位於HKEY_USERS\.DEFAULT\Control Panel\PowerCfg\PowerPolicies\3分支上,用於設定「始終開啟」的電源選項。
# Name=始終開啟:電源選項的名稱。
# Description=此方案使電腦保持執行,這樣,他人可從網路訪問該電腦。如果您沒有網路喚醒硬體,請使用此方案。:該電源選項的描述。
# Policies=hex:01,00,00,00,00,00,00,00,01,00,00,00,00,00,... ...:電源選項資料。

Keyboard子鍵
  該子鍵位於HKEY_USERS\.DEFAULT\keyboard layout分支上。用於設定鍵盤的佈局,如鍵盤語言的載入順序等。
  該子鍵下面提供有如下三個子鍵:

preload子鍵
  該子鍵位於HKEY_USERS\.DEFAULT\keyboard layout\preload分支上,用於設定鍵盤語言的載入序。Preload子鍵下面的子鍵個數與您在系統中所安裝的鍵盤語言有關。

Substitutes子鍵
  該子鍵位於HKEY_USERS\.DEFAULT\keyboard layout\substitutes分支,用於設定可取代的鍵盤語言佈局。在通常情況下,此子鍵的設定是空的。

Toggle子鍵
  該子鍵位於HKEY_USERS\.DEFAULT\keyboard layout\toggle分支上,用於選項鍵盤語言。

Software子鍵
  Software子鍵對於不同的機器其鍵值資料是不同的。此子鍵其實是HKEY_LOCAL_MACHINE\Software分支的一部分,因為這裡只涉及Microsoft公司開發的程序以及Netscape公司開發的Navagiator瀏覽器 ,而HKEY_LOCAL_MACHINE\Software分支則包括了其他應用程式(如Adobe、Corel、Autodesk等)和Microsoft公司開發的應用程式及Netscape公司的Navagiator瀏覽器的鍵值資料。由於Windows中文版內嵌了許多Microsoft公司開發的應用程式(如Internet Explorer 5.0、NetMeeting、FrontPage Express等),因此,該子鍵在註冊表中就顯得十分重要。通過修改該子鍵下,就可以實現Windows的某些重要功能。 

Microsoft子鍵
  該子鍵位於HKEY_USERS\.DEFAULT\Software\Microsoft分支上,用於設定Microsoft公司開發的應用程式的鍵值資料。

(1) Internet Explorer子鍵
  該子鍵位於HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer分支上,用於設定Internet Explorer 5.0的鍵值資料。

Internet Explorer子鍵還有一個子鍵:

Main子鍵
  該子鍵位於HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main分支上,用於設定Internet Explorer 5.0軟體的主操作界面。

(2) Java VM子鍵
  該子鍵位於HKEY_USERS\.DEFAULT\Software\Microsoft\Java VM分支上,用於設定Java虛擬機(VM)。

# EnableJIT=hex:01,00,00,00:確定是否允許使用JIT(Java Internet Toolbar)。如果為
「01,00,00,00」,則允許使用JIT。如果為「00,00,00,00」,則禁止使用JIT。
# EnableLogging=hex:00,00,00,00:確定是否允許登入。如果為「01,00,00,00」,則允許使用登入 。如果為「00,00,00,00」,則禁止使用登入。

(3) Windows子鍵

該子鍵下面如下子鍵結構:

HKEY_USERS\.DEFAULT\Software\Microsoft\Windows
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion

CurrentVersion子鍵用於設定當前Windows版本。其下面有如下子鍵:

1Applets子鍵
  該子鍵位於HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Applets分支上,用於設定Java Applets(Java小程序)。

2Multimedia子鍵
  該子鍵位於HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Multimedia分支上,用於設定多媒體驅動程式與應用程式。

(4) Outlook Express子鍵
  該子鍵位於HKEY_USERS\.DEFAULT\Software\Microsoft\Outlook Express分支上,用於設定Outlook Express。

(5) Active Setup子鍵
  該子鍵具有如下子鍵結構:
HKEY_USERS\.DEFAULT\Software\Microsoft\Active Setup
HKEY_USERS\.DEFAULT\Software\Microsoft\Active Setup\Installed Components
  該子鍵中儲存於了使用Active Setup程序安裝元件的訊息。Active Setup是Windows最新提供的活動桌面設定程序。

(6) Conferencing子鍵
  該子鍵下面具有如下子鍵結構:
HKEY_USERS\.DEFAULT\Software\Microsoft\Conferencing
HKEY_USERS\.DEFAULT\Software\Microsoft\Conferencing\UI
HKEY_USERS\.DEFAULT\Software\Microsoft\Conferencing\UI\Directory
  Directory子鍵用於設定Micrososft NetMeeting程序的預設目錄伺服器個數及其URL位址。
# Count=hex:09,00,00,00:預設的目錄伺服器的個數(預設為9個)。

(7) WebPost子鍵
該子鍵位於HKEY_USERS\.DEFAULT\Software\Microsoft\WebPost分支上,用於設定WebPost程序(這是一個Web發怖嚮導程序,使用此程序可以將FrontPage產生的網頁發怖到Internet伺服器上)。
該子鍵下面有如下兩個子鍵:
1Logging子鍵
  該子鍵位於HKEY_USERS\.DEFAULT\Software\Microsoft\WebPost\Logging分支上,用於設定WebPost的登入訊息。
# LoggingDir=C:\\PROGRA~1\\WebPub~1:設定登入目錄。
# WizardLogging=No:確定Web發怖嚮導是否需要登入。若為yes,則需要登入。若為no,則不需要登入。
# WebPostLogging=No:確定WebPost程序是否需要登入。若為yes,則需要登入。若為no,則不需要登入。
2FrontPageWPP子鍵
  該子鍵位於HKEY_USERS\.DEFAULT\Software\Microsoft\WebPost\FrontPageWPP分支上,用於儲存於FrontPage產生的WebPost的網頁(WebPost Page)。

(8) SystemCertificates子鍵
  該子鍵位於HKEY_USERS\.DEFAULT\Software\Microsoft\SystemCertificates分支上,用
於儲存於系統驗證訊息。

(9) Internet Account Manager子鍵
  該子鍵位於 HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Account Manager分支上,用於設定Internet帳號管理器(InternetAccount Manager)。

# Server ID=dword:0000006b:設定伺服器標幟。
# Account Name=dword:0000000c:設定帳號名字。
# Default LDAP Account=00000001:設定LDAP(目錄伺服器)的帳號。
# Default Mail Account=00000008L:設定預設的電子郵件帳號。
# Default News Account=0000000b:設定預設的新聞組伺服器帳號。

  在該子鍵下面有一個Accounts子鍵,用於進一步地設定各種伺服器的帳號。對於每種伺服器,將在Accounts子鍵下面提供了類似00000001、00000002等子鍵,在這些子鍵中,包含了LDAP目錄伺服器、電子郵件伺服器等。其中LDAP伺服器的設定是類似的,而電子郵件伺服器的設定也是類似的。在本地機器中,00000001子鍵、00000002子鍵、......、00000007子鍵為LDAP伺服器,而00000008子鍵、00000009、0000000a子鍵為電子郵件伺服器。

  下面我們以00000001、00000008子鍵分別說明LDAP伺服器、電子郵件伺服器的設定。

100000001 子鍵
  該子鍵位於HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Account Manager\Accounts\00000001分支上,用於設定SwitchBoard目錄伺服器有關參數。

# Account Name=SwitchBoard:設定帳號。
# LDAP Server=ldap.switchboard.com:設定目錄伺服器位址。
# LDAP Authentication=dword:00000000:確定是否需要安全驗證。若為0,則不需要安全驗證
# LDAP Timeout=dword:00000003:設定連接失敗時重試的次數(預設為3次)。
# LDAP Search Return=dword:00000064:設定目錄伺服器在搜尋時的返回位址。
# LDAP Server ID=dword:00000064:設定目錄伺服器的標幟。
# LDAP Resolve Flag=dword:00000000:設定目錄伺服器的分析標誌。
# LDAP URL=http://www.switchboard.com:設定目錄伺服器的URL位址。
# LDAP Port=dword:00000185:設定目錄伺服器的連接阜位址(預設為185)。
# LDAP Secure Connection=dword:00000000:確定是否設定安全連接。若為0,則不設定安全連接。
# LDAP Logo=C:\\PROGRA~1\\COMMON~1\\Services\\swtchbrd.bmp:設定SwitchBoard目錄伺服器的顯示微標。
# LDAP Bind DN=dword:00000000:確定是否設定綁定(Bind)網域名服務器(DN)。若為0,則不綁定網域名服務器。
# LDAP Simple Search=dword:00000000:確定是否執行簡單搜尋。若為0,則不執行簡單搜尋。

     Accounts子鍵下面其他子鍵所對應LDAP伺服器的帳號
 Accounts子鍵下面其他LDAP伺服器的子鍵 帳 號 LDAP伺服器 LDAP的URL
位址
00000
002子鍵 Yahoo! People Search ldap.yahoo.com Http://www.yahoo.com/search/people/
00000
003子鍵 Info
Space ldap.infospace.com Http://www.infospace.com
0000
0004子鍵 Info
Space Business ldapbiz.infospace.com Http://www.infospace.com
00000
005子鍵 Bigfoot ldap.bigfoot.com http://www.bigfoot.com
0000
0006子鍵 WhoWhere ldap.whowhere.com http://www.whowhere.com
0000
0007子鍵 Verisign directory.verisign.com Http://www.verisign.com

200000008子鍵
  該子鍵位於HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Account Manager\Accounts\00000008分支上,用於設定電子郵件伺服器的有關參數。

# Account Name=163.net:設定郵件伺服器的帳號名稱。
# Connection Type=dword:00000002:指定連接檔案類型(此檔案類型由「Internet連接嚮導」指定)。
# Connectoid=CQ163:設定連接標幟。
# POP3 Server=pop.163.net:設定POP3伺服器位址。
# POP3 User Name=Wanji:指定POP3用戶名稱。
# POP3 Password2=hex:01,01,07,00,00,00,16,7f,7f,77,00,00,63:指定POP3伺服器的密碼。
# POP3 Use Sicily=dword:00000000:確定是否使用「安全密碼驗證(SPA)」登入。若為0,則不使用「安全密碼驗證」登入。
# SMTP Server=public.cta.gz.cn:設定SMTP伺服器位址。此位址可為本機SMTP伺服器的位址。
# SMTP Display Name=王晶:SMTP顯示名字。
# SMTP Email mailto:Address=caogjwj@163.net:指定SMTP電子郵件位址。

Accounts子鍵下面其他子鍵所對應電子郵件伺服器的帳號

子鍵
名稱 帳
號 POP3
伺服器 POP3
用戶
名 POP3密碼 SMPT
0000
0009
子鍵 CQ
163 Public.cta.gz.cn Wanji hex:01,01,07,00,00,00,16,7f,7f,77,00,00,63
 
public.cta.gz.cn
000
0000a
子鍵 263
NET pop.263.net Wan
ji_1 hex:01,01,07,00,00,00,16,7f,7f,77,00,00,63

Public.cta.gz.cn




二、註冊表套用
12、DOS下維護註冊表的進階技巧
現在隨著電腦套用知識的普及,我想,很多朋友對WINDOWS註冊表的修改已經有不少經驗和心得。在圖形界面下對註冊表的維護和修改,就不必再提了,但有時候,我們可能會遇到更辣手的事情,如由於人為錯誤操作或者惡性病毒感染而使系統切底崩潰,不能進入WINDOWS圖形界面時,我們對此是否只有重裝這種方法呢?本文將就在DOS下面盡量挽救系統這方面作出闡述。
一、 使用scanreg/restore
  我想這種方法大家也比較熟悉了,只要在DOS界面下輸入該指令,就可以在最近的5個註冊表制作備份裡恢復,如果幸運的話,系統就可以馬上恢復。但,事實上,用這種方法有個致命的缺陷就是你只有最近5天的註冊表制作備份可以選項。因為控制著自動制作備份的scanreg.exe只會在每天第一次啟動電腦時制作備份,如果哪天你安裝的程序或者對註冊表的修改比較多,那麼你的努力就大多白費了。這種方法就正如是眉毛鬍子一起抓,正確和錯誤的都一起改掉,是否能為恢復系統幫上忙,總有一種聽天由命的感覺。所以,筆者鼓勵大家使用第二種方法。
   二、使用DOS界面的regedit.exe
  如果把scanreg/restore比作是一刀切的話,這種方法更像是一次高明的外科手術,只一矢中的地針對病,把錯誤修復而完全不影響註冊表的其他健康部分。這樣,我們就能在最大限度上保留我們的工作成果了。使用regedit.exe對註冊表實行局部修改的思法是:首先,把註冊表裡有嫌疑的分支匯出;然後,使用edit對它進行分析和修改;最後,把健康的分支重新匯入註冊表裡。好了,我們來看看整個程序的具體操作。
   1 匯出註冊表分支
  在DOS下匯出註冊表分支的指令格式是:Regedit[/L:system]
[/R:user] /E filename [regpath1]。/L:system是指定system.dat的路徑,/R:user是指定user.dat的路徑,如果不說明,系統就會在預設的路徑下找;/E:是匯出註冊表分支的檔案名,regpath1是要匯出的註冊表分支。比如,我們要匯出預設註冊表關於控制系統啟動的分支到test.reg裡,指令如下:regedit /e test.reg HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\Current
Version\Run。
   2 對註冊表進行分析、修改
  在DOS下面只要執行edit就能對*.reg文件進行編輯了,因為我們匯出的註冊表實際上就是文本文件。不過,要正確找出引起錯誤的地方並修改,需要我們平時對註冊表積累的經驗。下面,我們看一下它的基本結構,以使我們在對它的修改時可以有的放矢。我們知道,註冊表裡面有6個主分支,其中容易引起致命錯誤而使WINDOWS不能正常啟動的分支有: [HKEY_LOCAL_MACHINE],記錄著本機機器的硬體組態以及安裝的相應軟體,特別是[HKEY-LOCAL-MACHINE\Enum\PCI]這個分支下面的主鍵值,一旦出現錯誤,WINDOWS往往不能啟動。如[HKEY-LOCAL-MACHINE\Enum\PCI
\VEN_8086&DEV-7111&SUBSYS_00000000&REV-01\BUS_00&DEV_07&FUNC-01]記錄的是硬碟控制器的詳細資料,下面的Logconfig記錄著它的各種參數;[HKEY_LOCAL-MACHINE\Enum
\PCI\VEN-1002&DEV-4C42&SUBSYS_4C421071&REV-DC000800]記錄的則是顯示卡的重要資料和參數,一旦這裡出現錯誤,往往會導致WINDOWS在啟動時無顯示,然後死掉。
  另外還有[HKEY-LOCAL-MACHINE\Software\Microsoft
\Windows\CurrentVersion]裡記錄著WINDOWS當前版本的訊息以及啟動時執行的程式等,這是病毒最愛攻擊和修改的地方。
  至於還有[HKEY-CLASS-ROOT]是記錄文件種類及其關聯訊息的,[HKEY-CURRENT-USER]裡記錄著當前用戶的各種訊息,包括登入的密碼和各方面的設定等,這些一般不會引起WINDOWS的致命錯誤,這裡也不再詳細分析了。
  當我們對這些鍵值分析和修改時,如果碰到什麼不清處的地方,可以通過第1點的匯出註冊表方法,把一些制作備份註冊表的相應分支匯出,進行比較。WINDOWS的註冊表制作備份都放在C:\windows\sysbackup裡面,如我們要匯出第一個註冊表制作備份的[HKEY_LOCAL_MACHINE]分支,那麼我們可以先進入該目錄,然後按鍵輸入指令:extract /e rb000.cab *.*,先把system.dat和user.dat解壓出來,再按鍵輸入指令:regedit /L:system.dat /R:user.dat /e backup.reg HKEY-LOCAL-MACHINE。 筆者在這裡提醒一下,這是一個很好的解決問題的方法,再用上一些文件比較軟體可以很快的找出現錯誤誤的,請諸位慢慢體會。
   3 把修改好的註冊表分支重新匯入
  指令的格式為:regedit /L:system /R:user file1.reg file2.reg。我們一般都要修改預設的註冊表文件,所以在實際使用中只需按鍵輸入:regedit file1.reg就行了。   
   好了,講了這麼久,我們看看一個具體的案例。
  學院機房裡的一台機器在重新啟動後,無論用正常模式或者安全模式都不能進入WINDOWS界面,表現為啟動程序中硬碟突然不讀。用SCANDISK檢查過硬碟,並沒有發現問題。在啟動程序中選項產生BOOTLOG.TXT文件,發現啟動到硬碟控制器後就斷掉了。本來想用scanreg/restore恢復制作備份的註冊表,可是該機器為了加快啟動,並沒有自動制作備份。於是,用regedit把[HKEY-LOCAL-MACHINE\Enum\PCI]分支匯出,按鍵輸入:regedit /e hdc.reg HKEY-LOCAL-MACHINE\Enum\PCI;接著用EDIT檢視關於硬碟控制器的部分,發現有"ChannelOptions"=hex:00,問題到這裡終於發現了,原來是有人把IDE控制器設定成不使用,造成在載入硬碟控制器後,系統不能訪問硬碟,所以把它改為:hex:02;再按鍵輸入指令:regedit hdc.reg,把修改後的訊息匯入。重新啟動機器,一切正常執行了。
  這樣,在不損壞任何資料的情況下,就把問題解決了。希望這個例子能給大家帶來這種DOS下維護註冊表技巧的啟發,畢竟,我們硬碟上面有很多都是無價的資料。

13、在DOS下使用註冊表掃瞄程序
從windows98之後,windows系統加入了對註冊表的管理程序,該程序有兩個版本,scanregw.exe工作在windows環境中,Scanreg.exe工作在dos環境.並用一個Scanreg.ini文件與之輔助.介紹該程序For windows版本的文章很多,朋友們可以自己搜尋參閱.這裡僅介紹如何在dos下使用Scanreg.exe程序.
  由於程序是在dos模式下工作.因此,儘管你的操作系統是中文版的windows,這時出現的也是英文字元界面.程序操作是由指令行和一些選項開關組成.指令只有一個Scanreg,後面是,之後就是所謂的開關了.如果你按鍵輸入:Scanreg?,會出現簡單的說明 訊息.其具體分析如下:
  Scanreg/backup 制作備份註冊表的指令.這個指令執行後開始制作備份註冊表,速度很快,制作備份結束出現dos預設的提示號號.
  Scanreg/restore 它執行後,系統會列出所制作備份的註冊表文件,至於能列出多少個備份檔案,與scanreg.ini文件中的設定有關,一般預設是5個備份檔案.每個文件後面都有制作備份的日期.移動光條,選項一個,執行restore就可以回覆選定的註冊表.
  Scanreg /fix 註冊表有問題時可以用這個來修復,修復時間較長,也許是我的機器很長時間沒有進行過註冊表修復操作,我在自己的電腦上(P166MMX超頻到187MHz,32M記憶體)執行這個指令後,用了十多分鍾,其間有進度條指示修復完成的情況.
  Scanreg /comment=<〞comment〞> 這是制作備份註釋文件的指令. 可以將該檔案制作備份為cab格式,由於cab格式是對文件進行壓縮後制作備份的,利用這一點也可以將別的什麼文件制作備份為cab格式.可以減少磁牒空間的浪費.以後有用得著這個文件的時候,先執行Scanreg/restore指令,就可以在恢覆文件列表中找到它,如果需要,也可以像恢復註冊表文件一樣進行恢復.
  系統出現問題,多數與註冊表有關係,這時如果將註冊表恢復到較早的一個,說不定就能解決問題.當你遇到的故障使得系統不能工作在windows模式下時,dos模式下恢復註冊表就是唯一的選項了,願我這裡介紹的一點點知識,能在你遇到上述難題時,助你一臂之力.
14、在DOS下解決註冊表問題
當您的Windows 95/98因註冊表問題而無法啟動到圖形界面時,您此時只有在DOS下使用一些工具軟體修復註冊表。Windows 95/98的RegEdit、ScanReg是最合適不過的修復與維護工具軟體。
在DOS下使用註冊表編輯器。
註冊表編輯器Regedit.exe其實是一個雙棲型的程序,既可在DOS下執行,也可在Windows 95/98下執行。許多用戶可能已經知道在Windows下使用Regedit 的方法,那麼,&127;在DOS下如何使用註冊表編輯器呢?
在DOS提示號下按鍵輸入Regedit指令,將出現一個說明 屏。此螢幕指出了其指令行參數及其使用方法。
語法:
Regedit [/L:system] [/R:user] filename1
Regedit [/L:system] [/R:user] /C filename2
Regedit [/L:system] [/R:user] /E filename3 [regpath]
其中:
/L:system 指定system.dat文件的存放位置。
/L:user 指定user.dat文件的存放位置。
filename1 指定引入註冊表資料庫的檔案名。
/C filename2 指定形成註冊表資料庫的檔案名。
/E filename3 指定匯出註冊表文件的檔案名。
regpath 指定匯出註冊表文件的開始關鍵字(預設為全部關鍵字)
現舉幾個例子說明regedit.exe在DOS下的使用方法。
【例1】 將系統註冊表資料庫registry匯出到reg1.reg文件中。
regedit /E reg1.reg
【例2】 reg1.reg形成系統註冊表資料庫registry(全部)中。
regedit /C reg1.reg
【例3】 將reg.dat引入系統註冊表資料庫中(部分)。
regedit reg.dat
【例4】 將CGJ開始的關鍵字匯出註冊表資料庫,並命名為cgj.reg。
regedit /E cgj.reg cgj
【例5】 指定system/dat存放在D:\PWIN中和user.dat存放在E:\PWIN中,將reg.dat資料檔案形成一個新的註冊表資料庫registry。
regedit /L:\PWIN /R:E:\PWIN /C reg.dat
下面介紹當您在啟動Windows時出現如圖1所顯示的對話視窗時,使用RegEdit來恢復註冊表的方法。
1.首先在安全模式下匯出,然後再引入註冊表文件
(1) 電腦關機後,重新啟動,在出現「Starting Windows95」或者「Starting Windows98」時,按F8鍵,在啟動表單中選項「Safe mode command prompt only」,則系統進入安全模式。
(2) 執行如下指令:
regedit /l:c:\windows\system.dat /e c:\system.txt (匯出註冊表)
cd\windows (Windows95/98系統目錄)
attrib -s -h -r system.dat(去掉SYSTEM.DAT的系統、隱含、只讀內容)
ren system.dat system.old (將現用的SYSTEM.DAT文件改名)
regedit /l:c:\windows\system.dat /c c:\system.txt (引入註冊表)
(3) 重新啟動電腦,以正常方式啟動Windows 95/98系統,如果錯誤仍出現,可以在安全模式下使用如下指令:
regedit /l:c:\windows\user.dat /e c:\user.txt (匯出註冊表)
cd\windows
attrib -s -h -r user.dat(去掉USER.DAT的系統、隱含、只讀內容)
ren user.dat user.old (將現用的USER.DAT文件改名)
regedit /l:c:\windows\user.dat /c c:\user.txt (引入註冊表)
2.重新啟動電腦,以正常方式啟動Windows95/98系統,如果錯誤仍出現,可以恢復系統至最後一次成功執行時的註冊表。
(1) 電腦關機後,重新啟動,進入安全模式。
(2) 執行如下的指令:
cd\windows
attrib -s -h -r system.dat
ren system.dat system.bad
(3) 重新啟動Windows95系統,在啟動時,系統如果沒有發現system.dat文件,就會使用System.da0文件,系統會自動將System.da0文件改名為system.dat。
3.如果仍有啟動錯誤出現,則恢復系統至第一次成功執行時的註冊表。
(1)在電腦關機後,重新啟動,進入安全模式。
(2) 執行如下指令:
cd\windows
attrib -s -h -r system.dat
ren system.dat system.***
cd attrib -s -h -r system.1st (此文件在啟動碟的根目錄下,通常在C:\)
copy system.lst c:\windows\system.dat(使用system.lst替代system.dat)
attrib +s +h +r system.lst (加上內容)
4.重新啟動Windows95系統,如果仍有錯誤發生,再重新安裝Windows95/98系統。
在DOS下使用ScanReg
在DOS下執行ScanReg/?指令,則出現一個說明 訊息屏。該螢幕將指出ScanReg的使用方法:
ScanReg /[Option]
其中Option可為?(獲取說明 訊息)、BACKUP(制作備份註冊表)、RESTORE(恢復註冊表)、FIX(修復註冊表)、COMMENT(將說明訊息加入到制作備份註冊表文件.CAB中)。
例如:
1.在DOS下執行ScanReg /BACKUP,則將註冊表制作備份到.CAB檔案中。
2.執行ScanReg /FIX,則修復註冊表中的錯誤。
3.執行ScanReg /RESTORE,則將註冊表恢復過來。
15、管理Win9X註冊表
1.註冊表的制作備份及恢復
  註冊表被破壞時就會導致系統發生問題甚至癱瘓,所以需要制作備份註冊表以便在註冊表受到破壞時恢復它。一般的註冊表制作備份方法有三種:
  (1) 直接將註冊表文件System.dat和User.dat拷貝到硬碟指定的目錄下或直接拷貝到軟碟上作為制作備份。恢復時將該制作備份取代覆蓋回原處即可。
  (2) 執行Regedit.exe。開啟註冊表編輯器後,利用表單的「匯出」及「引入」功能來制作備份、恢復註冊表訊息。具體方法為:開啟「註冊表」下拉表單,按下「匯出註冊表文件」項,在出現的對話視窗中按鍵輸入欲制作備份註冊表的檔案名及其儲存位置,再按下「儲存」即可。需要恢復註冊表時,用同樣的方法開啟註冊表編輯器,開啟「註冊表」下拉表單後點擊「引入註冊表文件」,在出現的對話視窗中選需恢復的備份檔案,再按「開啟」按鈕即可將該註冊表備份檔案恢復到系統中。
  (3)Win98新增的自動制作備份註冊表功能可自動制作備份註冊表。在用戶每天第一次開機時,Win98將自動把系統中原來的註冊表訊息壓縮成.cab文件,以rb00*.cab之名存放在Windows\Sysbackup目錄下,系統自動儲存最近五次開機時的註冊表資料。需要恢復時,可以用Windows原有的的Extract.exe(在Windows\Command目錄下)解開該壓縮檔案,恢復取代回原註冊表文件即可。另外,還可用WinZip7.0等壓縮軟體解開所需的rb00*.cab制作備份壓縮檔案,將它覆蓋回原位置即可。
  2.修改註冊表
  為了充分發揮系統的效能,有必要對註冊表進行適當的修改(但是,如果你對註冊表不太熟悉的話,請不要輕易修改它)。例如,通過修改註冊表可以加快網路傳輸速度。具體操作如下:執行Windows目錄下的Regedit.exe,出現編輯視窗時按下「編輯」表單的「搜尋」指令,在搜尋框內按鍵輸入「MaxMTU」後Enter鍵,找到該鍵值名後,右擊它,在快捷表單中按下「修改」,將其值設為576;用同樣的方法將該視窗的「MaxMSS」值設為536;將「DefaultRcv Windows」的值設為3216;將「Default TTL」的值設為64。如果該視窗中缺少某一項,就右擊視窗右邊空白處,在快捷表單中按下「新增字元串值」,按鍵輸入相應的名字,再將其值設為上面資料即可。關於註冊表更詳細的修改方法見《1999年電腦報合訂本》(上)附錄。
  3.對Win9597註冊表的管理
  目前很多系統仍使用Win9597,但它對系統沒什麼保護功能。在Win98中,微軟新增了一個註冊表檢測軟體:ScanReg。當註冊表出現問題時,它會提示你重新啟動系統恢復註冊表。目前註冊表檢測軟體分為DOS版的ScanReg.exe和Windows版的ScanRegw.exe,只要輸入ScanReg,系統就啟動相應版本,對註冊表進行壓縮制作備份,並將制作備份存放在Windows\Sysbackup目錄下,當註冊表出現錯誤時,就使用備份檔案覆蓋掉壞註冊表文件。把Win98的ScanReg拷貝到Win9597中使用仍可以實現對系統註冊表的保護。具體方法為:把Win98的Windows\Command目錄下的ScanReg.exe和Windows目錄下的ScanReg.ini、ScanRegw.exe拷貝到Win9597的相應目錄中。為了達到每次啟動Win9597就檢測和自動儲存,我們要做一個建立捷逕到「啟動組」中,在「開始」按鈕上按下滑鼠右鍵,選項「開啟」,一層層開啟到「啟動組」資料夾,把剛才做好的ScanReg建立捷逕放進去,這樣,Win9597就和Win98的註冊表保護功能完全一樣。
  4.用軟體管理註冊表
  現在有很多用於管理註冊表的軟體,例如:註冊表修改軟體Reg2000;註冊表監視軟體Regmon;註冊表清理軟體Regclean等。下面以微軟公司開發的Regclean為例說明用軟體對註冊表的管理。在頻繁的安裝和卸載一些軟體時,註冊表中會留下許多LJ訊息,你可以通過執行Regclean移除這些無用的表項,並把所做的修改存放在一個Undo文件中,用戶可隨時恢復。經過Regclean的處理,系統效能得到很大的提升,尤其是縮短了系統的啟動時間。而且只要系統一啟動,Regclean就會搜尋註冊表,如果發現錯誤,只要按一下FixError就大功告成了。Regclean清理註冊表後,會產生一個*.reg文件,裡面的內容是剛被清理出的註冊表項,可以用各種字處理軟體開啟檢視,但請注意:不能直接選「開啟」(即:把它們加入註冊表),否則這16、WIN98註冊表編輯器的常用操作
註冊表編輯器是一個可以讓你改變系統註冊設定的進階工具WIN98註冊表編輯器的常用操作註冊表編輯器是一個可以讓你改變系統註冊設定的進階工具,有經驗的Windows用戶可以通過編輯註冊表改變系統設定。
  啟動註冊表編輯器的方法是執行Windows資料夾下的REGEDIT.EXE。如果註冊表中有錯誤,電腦可能不能正常執行。如果發生這種情況,可以將註冊表訊息恢復到上次啟動電腦時的狀態。下面詳細介紹Win98註冊表編輯器常用的操作。
  一、恢復註冊表
  1.按下「開始」,再按下「關閉系統」;
  2.按下「重新啟動電腦並切換到MS-DOS方式」,然後按下「是」;
  3.進入Windows目錄下。例如,如果你的Windows安裝在C:\Windows目錄下,應按鍵輸入以下內容CD C:\WINDOWS後Enter鍵;
  4.在MS-DOS模式下按鍵輸入
C:\WINDOWS\COMMAND\SCANREG\RESTORE後Enter鍵。
  按照上述步驟,可以將註冊表恢復到最後一次啟動電腦時的狀態。
  二、將註冊表中的所有內容匯出到一個文本文件中
  1.在註冊表編輯器中按下「我的電腦」將匯出所有註冊表訊息,或者按下一個資料夾僅僅匯出該檔案夾下內容的註冊訊息;
  2.在「註冊表」表單上按下「匯出註冊表文件」;
  3.按下「瀏覽」為匯出的文件尋找一個儲存於位置,即資料夾,然後為之輸入一個文件後儲存。
  這樣匯出的註冊表訊息文件,可以在任何一種文本編輯器中編輯。
  三、匯入或局部匯入註冊表
  1.在「註冊表」表單中,按下「匯入註冊表文件」;
  2.按下「瀏覽」找到要匯入的文件,然後按下「開啟」。
  四、增加主鍵
  1.開啟註冊表列表,找到要增加主鍵的資料夾;
  2.右擊要加入主鍵的資料夾;
  3.將滑鼠指向「編輯」表單下的「新增」,然後按下「主鍵」;
  4.新的主鍵是以一個臨時名字顯示的,為新的主鍵輸入一個名字,然後Enter鍵即可;如果增加新的主鍵後,導致了電腦不能正確啟動的情況,可以恢復註冊表訊息。
  五、增加鍵值
  1.開啟註冊表列表,選要增加新鍵值的資料夾;
  2.右擊要增加新鍵值的資料夾;
  3.將滑鼠指向「新增」,然後按下需要增加鍵值的檔案類型。這些檔案類型包括「字元串值」、「二進制值」和「DWORD」值;
  4.新增加的鍵值以一個臨時鍵值顯示,為新增加的鍵值輸入一個新的值,然後回些LJ訊息就會重新登入到註冊表中,剛才的FixError工作就白做了。
psac 目前離線  
送花文章: 3, 收花文章: 1631 篇, 收花: 3205 次
舊 2006-01-14, 01:33 PM   #5 (permalink)
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設

17、註冊表完全恢復手冊
  註冊表是伴隨著Win95出現在我們面前的,其實它早就在NT中擔當起了重要的作用。採用註冊表來管理系統組態,主要是為了提高系統的穩定性。而系統出現的一些問題(如無法啟動、應用程式無法執行、系統工作不正常等),很多都是因註冊表出現錯誤而造成的,通過修改相應的錯誤資料就能使得Windows工作如初了。但註冊表的結構太複雜,不正確的修改常常會帶來更壞的結果。下面介紹幾種安全恢復註冊表的方法,希望能說明 大家遠離令人頭疼的註冊表問題。
未 雨 綢 繆 篇
Win9X系列操作系統的註冊表,實際上是一個資料庫,它以分層結構儲存於著整個電腦的系統組態以及大量應用程式的安裝使用時要使用的各種訊息等。它由3個相對獨立的註冊表文件組成;
系統組態註冊表文件:system.dat、用戶平台組態註冊表文件user.dat和網路管理註冊表文件config.pol。它們儲存於在Windows目錄中,其中system.dat中儲存於著當前電腦的組態,特別是各種即插即用設備的硬體組態,如設備的I/O位址、中斷號(IRQ)以及DMA的值等;
user.dat主要用來定義用戶的優先權,儲存於著特定於某一用戶的應用程式的安裝訊息等;
而config.pol則是只有當Win98的用戶安裝了系統原則編輯器後才會產生的註冊表文件,它儲存於的設定可以對網路用戶的操作做出限制。一般而言,組成一個完整的註冊表文件系統,system.dat和user.dat這兩個文件是必不可少的。
一、文件制作備份還原法
顯然,及時、正確的制作備份能夠在電腦發生意外時,比較完全地恢復整個工作工作。對註冊表進行的制作備份也一樣,利用在正常工作狀態下制作備份的註冊表可以用來恢復發生錯誤的註冊表,從而達到使系統重新恢復正常工作的目的。
(一)制作備份
1、簡單拷貝法
制作備份註冊表就是制作備份system.dat和user.dat這兩個文件。它們的文件內容都是系統、隱藏、只讀的,因此一般情況下無論在DOS還是Windows視窗狀態都是不可見的,在制作備份時要注意使用一些「技術」。
在DOS狀態下,請先進入Windows目錄,然後按鍵輸入指令「Attrib -h -r -s system.dat」,對於user.dat同樣操作,此時就可以將這兩個文件複製到其他的目錄中去了。
在Windows視窗狀態下,在【檢視】中選項【資料夾選項】→【檢視】,在【隱藏文件】中選項【顯示所有文件】,這樣system.dat和user.dat才能在資料夾視窗中顯示出來。剩下的複製工作應該就不用我多說了吧。
2P註冊表匯出法
將註冊表匯出,也是一種不錯的註冊表制作備份方法。在【開始】→【執行】欄中執行【Regedit.exe】,選【註冊表】→【匯出註冊表】,最後選項匯出註冊表文件的儲存於位置就可以了。要注意的,在匯出註冊表時,千萬要在【匯出範圍】中選項【全部】,否則匯出的註冊表文件不完全,將無法用來恢復原註冊表。採用此方法制作備份後只產生一個文件,它的檔案名的後面是.reg。
(二)還原
1、簡單拷貝法的還原
還原的方法當然是重新用制作備份的文件覆蓋現有文件。不過要注意的是,在覆蓋現有文件前,同樣得先將system.dat和user.dat的文件內容全部取消,否則系統會拒絕覆蓋操作。在還原前請務必啟動到DOS狀態下,然後再進去行此操作。千萬不要在Windows或Windows的DOS視窗下進行此還原操作,否則不但不能恢復註冊表,反而會對註冊表產生極大的破壞。
2、註冊表匯出法的還原
利用註冊表匯出法的註冊表文件還原系統時,既可以在Windows下進行,也可以在DOS下進行。
在Windows下進行時,執行註冊表後選【註冊表】→【匯入註冊表】,選項要匯入註冊表文件的所在位置,重新啟動後就可以恢復註冊表。雖然此法無論在安全模式還是正常方式下都可以進行,但為了保險起見,筆者還是建議最好在安全模式下或是乾脆用下面介紹的在DOS下進行操作。
在DOS下只能以指令行的方式執行Regedit.exe,但它可以解決無法進入Windows情況下的註冊表恢復問題。其指令行形式:
 Regedit [/L: system] [/R: user] filename1
 Regedit [/L: system] [/R: user] /C filename2
 Regedit [/L: system] [/R: user] /E filename3 regpath1
 Regedit [/L: system] [/R: user] /D regpath2
參數含義:
/L: system 指定system.dat文件的存放位置;
/R: user 指定user.dat文件的存放位置;
filename1 指定匯入的註冊表資料庫檔案名;
/C filename2 利用指定的註冊表文件重新產生註冊表;
/E filename3 匯出註冊表文件為指定檔案名;
regpath1 將指定開始關鍵字的部分從註冊表文件中匯出;
/D regpath2 將指定開始關鍵字的部分從註冊表文件中移除
  具體在恢復註冊表時,可以採取指令行1的形式:Regedit bak.reg(假設你匯出的制作備份註冊表文件為此檔案名)。
不過建議採用指令行2的形式,即:Regedit /C bak.reg,因為此指令不但會將bak.reg中的所有訊息匯入註冊表,而且會將其中的一些無用的訊息(如一些已經被移除的程序在註冊表中的殘留部分關鍵字等)同時剔除,從而達到壓縮重建註冊表的目的。
順便提一下,指令行2也不一定要在恢復註冊表才使用,平時執行也能壓縮、清除註冊表中的「LJ」,從而起到提高Windows啟動速度,減少註冊表錯誤發生幾率的作用。筆者就曾經利用此指令將原來6兆的註冊表壓縮為4兆。要注意的是,在使用此指令時,請務必在執行前載入磁牒緩衝smartdrv,否則它的執行時間之長或許足夠你去看一場電影了!
二、系統制作備份法
正是由於註冊表對於系統的重要性,微軟在開發Win95時就考慮到系統對於註冊表的自動制作備份問題。儘管它所提供的功能直到Win98才令人稍感滿意,但畢竟這也不失為修復註冊表的方法之一。
(一)Windows 95
當初Win95各版本中提供的系統自動制作備份註冊表的方法比較簡單,通常是在Windows系統啟動的同時,將現用的註冊表文件制作備份。具體的做法就是將system.dat和user.dat這兩個文件分別制作備份為相同內容的system.da0和user.da0。因此,當系統因註冊表遭破壞無法啟動時,可以手動式將system.da0和user.da0這兩個檔案拷貝並覆蓋system.dat和user.dat(請注意在操作前,分別將這4個文件的文件內容全部取消)。儘管這種想法不錯,但由於疏忽和一些無法預料情況的發生,系統自動制作備份的註冊表經常會在不知不覺中被破壞或制作備份失敗。例如:
1當註冊表的破壞是在上次關機以前發生的,而當你再次啟動系統時,制作備份的註冊表其實就是已經遭破壞的註冊表的「完全」拷貝了;
2啟動時註冊表為正確的,此時系統自動制作備份的註冊表也是好的,但在系統啟動程序中發生意外(如突然停電、硬碟意外讀寫錯誤等)導致系統啟動失敗,當你再次啟動時,原來完整的註冊表制作備份也會被已經遭破壞的註冊表覆蓋。因此,利用system.da0和user.da0這兩個備份檔案來恢復註冊表的效果不是十分令人滿意,成功率一般在50%左右。要注意在一次啟動失敗後,盡量不要試圖再次啟動,應該立即用system.da0和user.da0這兩個文件來覆蓋恢復,否則90%以上你的系統是再也無法恢復的了。
(二)Windows 98
Win98對註冊表文件制作備份系統的改進之處主要體現在以下兩個方面:1備份檔案不僅包括system.dat和user.dat,還包括了system.ini和win.ini這兩個啟始化文件,大大提高了系統還原的完整性;2備份檔案被統一地壓縮在一個文件中,而且制作備份壓縮檔案的數量大大增加,避免了在Win95下一個制作備份容易發生錯誤無法恢復的現象。
Win98將註冊表的備份檔案放在了Windows下面的隱藏子目錄Sysbckup中,備份檔案以rbX為名,都是CAB格式的壓縮檔案,每個文件包含system.dat、user.dat、system.ini和win.ini。預設情況下,系統共留有5個(X從000到004,如果某次有錯誤,數位往後順延)壓縮包制作備份,這5個壓縮包制作備份分別是你最近5個工作日中第一次啟動電腦時系統所做的制作備份。請注意,並不是最近5次,舉個例子,如果你每天都使用電腦,那麼這5個制作備份中儲存的分別是5天來每天你第一次啟動電腦時的註冊表文件。當某次啟動發生錯誤時,系統會將這時的註冊表文件另外儲存為rbbad.cab,以供使用者分析、尋找發生錯誤的原因所在。
瞭解了Win98的制作備份原理後,對於註冊表的還原就比較輕鬆了。如果你可以進入Windows(哪怕是安全模式),想進行制作備份還原的話,只要用Winzip等支持CAB壓縮格式的軟體選項最近的或是前幾天的制作備份壓縮包文件,並將其中的4個文件解壓出來,重新啟動電腦到DOS狀態,利用這些文件覆蓋相應同名文件就可以了。如果你在啟動的時候就無法進入Windows的話,那麼可以嘗試在DOS下進行制作備份還原工作:
1利用Windows提供的extract.exe文件,用指令行方式將備份檔案展開,直接對系統註冊表文件進行覆蓋還原(假設當前目錄為Windows):extract /Y. Sysbckup\ rbX.cab,其中X為000∼004。
2利用Windows附帶的scanreg.exe,在DOS狀態下執行此程序,按提示選項檢查註冊表,在程序檢查完註冊表後,可以看到【Create Backups】和【View Backups】這兩項,前者用來將現用的註冊表制作備份下來,後者用來檢視以前制作備份的註冊表情況。選項後者,螢幕將顯示近日來的各制作備份註冊表文件情況(主要是制作備份的時間),選項你想還原的制作備份,按Enter鍵,然後選項【Restore】開始還原,還原完畢後選項【Restart】重新啟動電腦就可以了。
注意,當你第一次啟動電腦失敗後,請不要不斷地繼續嘗試啟動電腦,因為scanreg.exe會將啟動失敗的註冊表都一一依次制作備份下來,如果你連續啟動失敗5次的話,也就意味著原先制作備份的5個完好的註冊表都將被這連續5次的壞註冊表所替代,也就失去了利用它們來還原系統註冊表的機會。因此,在啟動失敗後,請盡量不要一而再再而三地連續啟動,應及時地進行註冊表還原工作。
亡羊補牢篇
古人云:亡羊補牢,為時未晚。如果你從來就沒有制作備份註冊表的習慣,或是在Windows下所有的系統自動制作備份都已經如前所述被已遭破壞的註冊表文件所替代了的話,那麼試試下面的方法,或許能使你的機器再次正常地運轉起來。
一、保守還原法
一般而言,當Win9X在成功安裝完畢後,會自動將第一次正常執行時的系統資訊(其實也就是註冊表訊息,主要是相應的硬體訊息)儲存在C碟根目錄下的system.1st這個文件中。利用它,有可能將系統恢復到最初安裝時的狀態。具體的做法如下:在DOS下,首先去除system.1st以及Windows目錄下system.dat的文件內容(它們都是系統、只讀、隱藏內容),然後將system. 1st拷貝為system.dat來覆蓋系統的system.dat,最後重新啟動電腦。如果啟動成功,還得對系統進行大幅度地調整才能恢復到破壞前的狀態。
二、「李代桃僵」法
如果有和你的硬體組態大致相同的電腦,可以用那台電腦上的註冊表文件(system.dat和user.dat)來覆蓋自己電腦上的註冊表文件,然後啟動。如果可以進入Windows,再對系統做相應的修改,就能恢復如初了。儘管這種方法成功的概率比較小(大約在25%左右),但這也是不得已而為之,或許能將你的「死馬」真的醫活了。
如果上面的招數對你都無效,那我再教你一記「超級絕招」—準備好你的Windows安裝光碟,然後Setup吧!筆者憑著對註冊表的瞭解(經常在裡面修修改改)以及以上幾大絕招,創造了自上年10月安裝Win98至今沒有重新安裝的個人新記錄。
psac 目前離線  
送花文章: 3, 收花文章: 1631 篇, 收花: 3205 次
舊 2006-01-15, 04:56 PM   #6 (permalink)
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設

關於註冊文件的知識

1。關於註冊方式的感歎!

前不久Q友說自己學會了「爆破」,我立即感到好吃驚!那可是一個剛會打CS用AWP盲狙的人呀!於是就問了問他。他告訴我是在一個網站上看見的一個什麼什麼「加密與解密」的教學!我狂暈!~
於是自己想了想。軟體的註冊方式其實也不過就幾種罷了!





2.簡單分析!

註冊不管怎麼說都是輸入字元(好像是廢話)但,其實具體註冊是分好幾種的!如

註冊表註冊:這個也就是一般的最基本的了。代表wom 。像大家使用的wom(「溫斗室」最佳化大師)就是這樣的!

你看他前一端時間出了6.9之後,在網上的「通用註冊機」就不好使了,6.8前的版本輸入序列號之後就成功了。但6.9就不行了,上面還寫的什麼什麼「定單號」。

當初剛出來的時候我還以為,他們改變了算法.其實就是不支持了註冊!具體我沒有試。(沒有心情去買正版的,再去給他們定單號,去嘗試自己是對的!)

方法:
1.使用「通用註冊機」算出自己的帳號(用戶名字)相對應的序列號。然後在文本文件中編寫!~



2.然後,另存為*.reg匯入就可以了。

3.wom6.9以後就不支持在線昇級了,你可以直接下載最新版,覆蓋安裝就可以了!

總結:類似註冊表註冊的軟體還有很多,有的人家裡安裝了「一鍵還原」或ghost等軟體。還原後還需要註冊一邊。麻煩,可以通過匯出註冊訊息的方法,簡單有效的使用!

通用註冊機

我的文件


使用權文件註冊:代表RAR。

相信大家都知道*.key是什麼文件。對了,就是註冊文件!(鑰匙文件)

RAR是傳統的壓縮軟體,相信沒有幾個人家裡沒有。但是40天的免費使用過後,就會沒完沒了的提示你,告訴你,你還沒花錢買他呢!

其實,你只要使用下載一個文件就能免除這個煩惱。在網上流傳的註冊文件就是這個東西。好像就一個!



有了他你以後昇級RAR就直接覆蓋到他的目錄裡面就行了!~



使用權文件下載


值得一體的是,傳說中的阿達連連看也是這種註冊方法!

但是他是在你的系統裡面建立2個文件。以XP為例!

[被遮閉廣告]

沒有註冊!



註冊成功!



如果你的阿達連連是安裝C:\Program Files裡的,也就是預設的地方,那麼請下載(因為地方不同,產生的檔案名不同)

o2723是C:\WINDOWS裡
o54 放在C:\WINDOWS/system32里

o2723下載
o54 下載

其他註冊:網上軟體很多,註冊方法也大不同。一般也就這兩種!

包括什麼要求機器碼註冊、註冊表限制天數等!(相關的註冊機很多,一般沒有找不到的)如果找不的到,並且是:使用次數限制,使用天數限制,使用日期限制等
請使用 Sunny FreeWizard 3.0




順便說一句,有天在一個網站上,好像是SINA看見了一個老外,說:中國不適合任何的註冊軟體!~~~~




3.一步一步叫你!

如果你問我怎麼破解軟體。不好意思,你問錯人了,主要的是反編譯不是每個人都可以的,比如:精力、時間、技術等等。如果你喜歡請去看看,」看雪學院「 那裡面有不少的知識!~(剛開始枯燥了點,希望動手能力強的朋友可以試試!)
想當年,我為了研究一個軟體(北極星的殼)手動脫了N久才成功!~

今天我們將的是,如何挖掘出軟體的註冊方式,好自己簡潔的註冊!(也就是上面的內容,我如何知道的!)

前提軟體!~~

1.卸載清理軟體 Ashampoo UnInstaller

這是一個小巧而強大的系統監視及完美清理工具。
可以監視並清理的內容包括程序(安裝時記錄和未記錄的均可),英特網歷史和快取,Cookie,臨時文件,字體,重複文件和註冊表等。
我認為她最強大、最實用的是系統監視和還原功能.

Ashampoo UIWatcher註冊碼:

UIPSA0-7705DE-V11107

UIPSA5-7745B7-V44050

UIPSA2-7775D8-V17D35

Ashampoo UIWatcher 原版下載

漢化下載

2.監視類軟體 RegSnap V3.30 漢化版

這是一個優秀的註冊表抓圖 工具。
主要功能有: (1)詳細地向你報告註冊表及其他與系統有關項目的修改變化情況。報告結 果既可以以純文本的方式,也可以 html 網頁的方式顯示,非常便於檢視。 (2)此外,RegSnap 還可以報告系統的其他情況:Windows 的系統目錄和系 統的 system 子目錄下文件的變化情況,包括移除、取代、增加了哪些文件; Windows 的系統組態文件 win.ini 和 system.ini 的變化情況,包括移除、修 改和增加了哪些內容;自動批次處理文件 autoexec.bat 是否被修改過。 (3)該軟體可以在需要的時候方便地恢復註冊表,可以直接使用 RegEdit 程序檢視或修改註冊表,還可以檢視當前機器的機器名和用戶名。



RegSnap下載


3.文件對比 Beyond Compare 2.1

Beyond Compare 是一個綜合的比較工具。 可比較的對象包括文本文件、資料夾、zip 壓縮檔案、FTP 站點,等等。 您可以使用它管理您的來源碼、保持目錄同步、比較程序的輸出結果、以及驗證所燒錄的光碟副本的精確度。



Beyond Compare 下載


好了,夠用了,聰明你的也許知道該怎麼做了,但我們慢慢來!~

首先,安裝!這個不用講了吧!注意別安裝上LJ流氓軟體!(Ashampoo UnInstaller 漢化裡有!我幫大家過濾掉了!)

安裝完了,可以開始了,我們可以任意一個軟體為例子!

在安裝前,先使用 RegSnap

建立新抓圖 ! 然後直接點"確定"就可以了!




開始捕捉了!~是不是聽見吱吱聲了!~~~~~




很快就好了!由於我在網咖,所以有的鍵不能全捕捉下來!~(我家電腦昨天壞了,好像是主機板.)



捕捉完後不要關閉他!




請出來Ashampoo UnInstaller

點"安裝應用程式"



選項你要安裝的軟體!



他自動開始儲存已有的設定!



完成!~~~



開始安裝你要安裝的軟體!~~在完成後,他可能回提示!~



如果你還沒有安裝完,漢化.修正檔.破解等,就不要管他繼續!~~等都安裝完了後!~
任意輸入一個你自己記得的名字!~



到這裡可以說是完成了一半了!~等一下我在解釋,為什麼這樣!~~


現在我們在用 RegSnap 捕捉一下.同上也是 新增!



程序和上面的一樣!~完成後.



點 "比較"





察看一下!這裡就不用我在說了吧!
看看註冊表和系統碟,還有 autoexec.bat config.sys 都有什麼改變!~~~

然後把有用的改變複製下來和紀錄下來!~~~
如果是註冊表,那我們就新增個註冊表來儲存,等以後還原或新裝直接匯出就行~
同理也可以移除!(別忘了你所安裝程序的資料夾,也一同複製出來)

怎麼樣自己製作自己的"綠色環保.免安裝.破解.漢化.軟體!如果你高興也可以發到網上來共享!~"

對了,還有測試一下!現在再使用Ashampoo UnInstaller

點 移除紀錄的程序






ok! 現在試試你複製出來的所有東西!~~`

什麼成功了,那恭喜了!~~~使用!
Inno Setup 5.1.4 漢化版

製作自己的EXE可執行文件吧!~~


怎麼樣明白了嗎?要是不明白,我可就鬱悶了!~~~我家的電腦都死了,我明天還要換主機板!~~~~


每個人家裡都有一個或幾個破解軟體,但是並不是一定要破解的

你要先察看你所用的軟體是怎麼註冊的,可以用上面的軟體.(只安裝,不破解,也不註冊.用RegSnap抓圖 一下.

然後註冊,再抓圖 一下.對比.就知道了!~~)
儲存訊息!用Ashampoo UnInstaller 移除破解軟體.安裝正版軟體.倒出所儲存的註冊訊息.(文件或註冊表訊息)

正版軟體成功了,起碼這樣,你就可以像有錢人一樣,想昇級就昇級,此方法永遠不會被封殺!

上面的 只是死套用.如實在看找不到註冊文件.前提是正版和破解版一個版本的!
你可以使用Beyond Compare 2.1對比文件或資料夾
psac 目前離線  
送花文章: 3, 收花文章: 1631 篇, 收花: 3205 次
舊 2006-01-27, 08:49 PM   #7 (permalink)
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設

資料製作制作備份與還原速查手冊

製作制作備份的重要性勿庸置疑,由於Windows系統越來越複雜,所需製作制作備份的項目也越來越多,且還原方式也不盡相同,這使得製作制作備份工作變得千頭萬緒,異常複雜。本文整理了電腦系統中重要資料的製作制作備份還原方法,供讀者參考。

  一、操作系統製作制作備份與還原
  Windows XP系統可能因多種原因出現異常甚至崩潰,對操作系統進行製作制作備份是使操作系統恢復健康最為快捷的辦法。目前對操作系統的製作制作備份主要有兩種方式:利用系統原有的的系統還原功能進行製作制作備份,以及使用複製工具將操作系統所在的分區或硬碟做成映射文件進行製作制作備份。

  1.使用系統還原功能製作制作備份操作系統
  系統還原可在Windows XP圖形界面下進行,如果進入不了圖形界面,也可以在命令行模式下進行。

  (1)啟動系統還原功能

  預設情況下,Windows XP系統還原功能是開啟的。如果系統還原功能被關閉,可按以下方式啟動:

  按下「開始→控制台」表單項,在出現的對話視窗中雙按「系統」圖標,開啟「系統內容」對話視窗,按下「系統還原」選項項,按下取消「在所有驅動器上關閉系統還原」選項。然後在驅動器列表中選項系統所在的磁牒或分區,按下「組態」按鈕,在出現的對話視窗中按下取消「關閉這個驅動器的系統還原」選項,並可設定用於系統還原的磁牒空間大小。按下「確定」後即可開啟該分區的系統還原功能。

  (2)圖形界面下的系統還原

  按下「開始→所有程式→附件→系統工具→系統還原」表單項,開啟「系統還原」對話視窗,按下選項「新增一個還原點」選項,按下「下一步」按鈕,在出現的對話視窗中為還原點命名(描述)後,按下「新增」按鈕即可新增一個新的還原點。還原點新增時會將系統分區的當前狀態儲存下來,一旦系統出現問題,就可以恢復到這個狀態。

  進行還原操作時,可從「系統還原」對話視窗中按下選項「恢復我的電腦到一個較早的時間」選項,按下「下一步」按鈕,在出現的對話視窗中先在行事曆中選項要還原到的日期,並在還原點列表中選項一個還原點,按下「下一步」按鈕即可開始還原,重新啟動後系統回到還原點狀態。

  (3)在命令行模式下還原系統

  在Windows XP啟動時按下F8鍵顯示啟動表單,在啟動表單中選項「帶指令行提示的安全模式」,並以管理員身份登入,在指令行提示號後輸入「%systemroot%\system32\restore\rstrui.exe」,Enter鍵後即可根據螢幕上的精靈將系統恢復到正常狀態。

  2.使用複製軟體製作制作備份操作系統
  Ghost是目前最為常用的複製軟體,它能將硬碟或硬碟分區製作成映射文件或分毫不差的複製到另一個硬碟及硬碟分區當中去。在Ghost將映射文件還原到硬碟分區或硬碟中後可保證與資料與製作制作備份時完全一致。

  (1)製作制作備份系統分區

  用Ghost執行製作制作備份與還原最好在DOS狀態下進行。執行Ghost後,首先會顯示「About」對話視窗,按下「OK」按鈕後即可進入到Ghost的主界面。在主界面中選項「Local(本地機)→Partition(分區)→To Image(到映像文件)」表單指令,以便將分區製作成一個映射文件。

  接下來,程序要求你選項一個硬碟驅動器,如果有多個硬碟可根據硬碟的大小進行判斷,如果兩個硬碟一模一樣就根據IDE接頭的順序和主從硬碟來判斷,主要硬碟在前、從硬碟在後。然後程序要求你選項分區,選項要製作制作備份的系統分區即可。

  在出現的對話視窗中先選項要儲存映像文件的磁牒分區(這個分區的剩餘空間應大於系統分區的已用空間),並為映像文件命名,然後按下「Save」(儲存)按鈕。接下來會出現壓縮映像文件對話視窗,可選項No(不壓縮)、Fast(低壓縮比,速度較快)、High(高度壓縮比,速度較慢)等選項,根據的機器組態來決定即可,在驗證對話視窗中選項「Yes」後,即開始製作系統分區的映像文件。

  (2)恢復系統分區

  製作好系統分區的映像文件,就等於為系統進行了完整的製作制作備份,一旦系統再出現了問題,只要將系統從映像文件中恢復過來就行了。

  在Ghost主界面按下「Local→Partition→From Image(從映射文件)」表單指令,然後在出現的映像文件對話視窗中,瀏覽映像文件所在的位置,選項好後按下「Open」按鈕將它匯入。

  接下來,程序要求選項映像文件恢復的目標驅動器和分區,這裡務必選項正確,如果出現錯誤,目標分區裡的所有資料都將被覆蓋,選項好之後選項「Yes」開始恢復分區,恢復工作結束後,重新啟動電腦,此時系統分區又恢復到原有的健康狀態了。

  二、BIOS製作制作備份與還原
  BIOS(Basic Input Output System,基本輸入輸出系統)程序是固定在主機板Flash ROM晶片中的基本輸入輸出系統程序,它的損壞將導致系統徹底癱瘓。雖然BIOS程序在各主機板廠商的網站都有下載,但一旦病毒損壞或重新整理失敗,為儘快恢復BIOS應事先對其進行製作制作備份。

  1.BIOS重新整理注意事項
  重新整理BIOS前,最好製作一張DOS啟動軟碟(在Windows 98下用Format a:/s指令來製作),並且不要在Autoexec.bat和Config.sys文件中載入任何程序,從軟碟啟動系統後再直接執行BIOS重新整理程序。同時將下載得到的BIOS重新整理程序及BIOS文件複製到該軟碟中,BIOS文件的副檔名為BIN。

  注意:最好用主機板廠商提供的BIOS重新整理程序。

  在向主機板Flash ROM晶片寫入BIOS程序的程序中,要盡量避免斷電及當機現象發生,因為這些現象都將導致BIOS寫入失敗,整機癱瘓。

  2.Award BIOS的製作制作備份及重新整理
  Award BIOS是最一般的主機板BIOS程序,它的重新整理工具檔案名一般為Awdflash.exe。用上面製作好的系統啟動軟碟啟動系統,在DOS提示號下按鍵輸入「Awdflash」指令即可進入BIOS重新整理程序界面。

  程序首先會要求輸入要寫入晶片的BIOS檔案名稱(xxx.bin),一定要按鍵輸入BIOS程序的完整名稱,然後程序會詢問「Do You Want To Save Bios(y/n)(是否製作制作備份原BIOS程序)」,按下「Y」鍵,並按鍵輸入製作制作備份的BIOS程序的名稱,Enter鍵後即開始製作制作備份原BIOS程序。

  製作制作備份完成後,重新整理程序會對新的BIOS程序與原主機板進行校驗,如果螢幕提示「The Program Files Part Number doesn′t match with your system」時,就千萬不要強行重新整理了,因為重新整理程序經過校驗認為該款BIOS指令並不適合本機機的主機板使用,否則會有不可預見的問題。

  校驗完成,提示「Are You Sure To Program (y/n)(是否確定更新)」 ,按下「Y」即可開始向晶片寫入BIOS。如下圖所顯示。在重新整理程序中,會有兩條進度條進行提示,同時有三種狀態符號及時報告用戶重新整理情況,其中白色網格為重新整理完畢,藍色網格為不需要重新整理的內容,紅色網格為重新整理錯誤。如果在BIOS寫入的程序中出現紅色網格,千萬不要輕易重新啟動,一定要結束重新整理程序再重新進行重新整理工作,直到完全正確為止,否則重啟後電腦將陷入癱瘓。BIOS寫入完成後,按F10結束返回DOS,在驗證無誤後,按F1鍵重新啟動即可。
如圖,見附件



  如果BIOS重新整理失敗,機器無法點亮,可使用「盲操作」的方式重新寫入BIOS程序。方法是:在其他電腦上向系統啟動碟中增加一個Autoexec.bat文件,在該檔案中增加「awdflash xxx.bin /py/sb/sn/cd/cp」(xxx.bin為BIOS昇級檔案名),然後用該軟碟啟動系統,啟動後系統會在無顯示示示的情況下自動執行BIOS重新整理程序重新寫入BIOS程序。如果還無法恢復可使用熱拔插的方式或用編程器來恢復BIOS。

  3.AMI BIOS的製作制作備份及重新整理
  AMI BIOS也是一種使用廣泛的BIOS程序,它的重新整理程序同樣需要在純DOS狀態下進行。AMI BIOS重新整理程序的名稱一般為FlashXXX.exe(XXX為版本號),在DOS提示號下按鍵輸入該檔案名後Enter鍵,即可進入重新整理程序主界面。界面分為四個部分,昇級時把游標切換到「File」欄中,然後在「BIOS File for loading」處按鍵輸入要昇級的BIOS檔案名,再用方向鍵移至下面的「BIOS File for saveing」項,按鍵輸入一個檔案名,把BIOS文件儲存在此文件中。全部輸入完畢後,Enter鍵開始向Flash ROM晶片寫入新的BIOS程序。

  其他一般的BIOS程序還有Phenix BIOS,它的製作制作備份重新整理的方法可參考前兩種BIOS的方法。

  三、註冊表及驅動程式製作制作備份與還原
  1.Windows XP註冊表製作制作備份與還原
  註冊表中存放著各種參數,直接控制著Windows的啟動、硬體驅動程式的載入以及一些Windows套用程式的執行參數。如果註冊表受到了破壞,輕者會使Windows系統執行不正常,嚴重時可能會導致整個系統的癱瘓。所以,掌握註冊表的製作制作備份與還原技巧,對Windows用戶來說是非常必要的。

  (1)製作制作備份整個註冊表

  按下「開始→執行」表單項,在「執行」對話視窗中輸入「Regedit」,按下「確定」按鈕後開啟註冊表編輯器,如果要製作制作備份整個註冊表,要選項註冊表根目錄(即「我的電腦」節點),然後按下滑鼠右鍵,選項「匯出」指令,開啟「匯出註冊表文件」對話視窗,在「檔案名」項中輸入註冊表文件的名稱及儲存的路徑,按下「儲存」按鈕即可。註冊表制作備份檔案副檔名為REG。

  (2)註冊表還原

  如能順利進入Windows圖形界面,可雙按上面製作制作備份的REG文件即可將註冊表還原至製作制作備份時的狀態。

  在不能進入Windows圖形界面時,可將Windows XP安裝光碟插入光碟,從光碟啟動,進入安裝程序後,按R鍵啟動故障恢復控制台,按照螢幕提示,登入Windows XP,把系統目錄下REPAIR目錄內的system、sam、software、security、default五個文件複製到\System32\Config目錄內,註冊表將恢復到系統剛安裝時的初始狀態,重新啟動進入Windows XP系統後,將先前製作制作備份的註冊表文件匯入到系統中,系統即可恢復至註冊表製作制作備份時的狀態。

  2.硬體驅動程式製作制作備份還原
  新的硬體驅動程式在安裝後有可能出現不穩定的現象,此外,在系統重裝時,硬體驅動安裝的工作量也相當大,對驅動程式進行製作制作備份可以避免這些不必要的麻煩。對於前一種情況,我們可以使用系統原有的的驅動程式恢復功能將驅動程式恢復,後一種情況一般只能使用軟體進行製作制作備份,如Mydrivers驅動精靈。

  (1)系統原有的的驅動程式恢復功能

  按下「開始→控制台」表單項,在出現的對話視窗中雙按「系統」圖標,開啟「系統內容」對話視窗,按下「硬體」選項項,按下「裝置管理員」按鈕,開啟「裝置管理員」對話視窗。在對話視窗中的硬體列表中雙按要復原驅動程式的硬體設備,並在出現的該設備的內容對話視窗中按下「驅動程式」選項項,按下「返回驅動程式」按鈕即可將驅動程式恢復成原來的驅動程式。

  (2)使用Mydrivers驅動精靈製作制作備份驅動程式

  執行「驅動精靈」,在程序視窗中按下「製作制作備份驅動→搜尋需要製作制作備份的驅動」表單指令,並在其列出的硬體驅動列表中選項欲製作制作備份的驅動程式,選好後設定驅動制作備份檔案儲存的目錄,按下「開始製作制作備份」按鈕即可進行製作制作備份操作。

  驅動程式還原可在系統重裝後進行,執行「驅動精靈」,在程序視窗中按下「還原驅動→從製作制作備份目錄還原」表單指令,在出現的「瀏覽目錄」對話視窗中瀏覽至驅動制作備份檔案儲存的位置。按下「確定」按鈕後,程序主視窗中會顯示製作制作備份好的硬體驅動程式列表,在列表中選項要安裝或還原的驅動程式,最後按下「開始還原」按鈕即可將驅動程式一次性還原或安裝好。

  四、套用程式的資料製作制作備份與還原
  套用程式的資料製作制作備份情況比較複雜,對於大部分我的文件文件及綠色軟體來說,我們只要把它們複製或壓縮到某個安全的位置(磁牒)即算進行了製作制作備份,還原時也只要把它們複製或解壓到原來位置就行了,但還有許多套用程式的製作制作備份並沒有這麼簡單!

  1.套用程式資料的手動式製作制作備份
  (1)Outlook Express製作制作備份

  Outlook Express中的通訊薄、郵件、郵件帳號、郵件規則都是需要製作制作備份的重要資料。

  通訊薄製作制作備份:通訊薄可用複製的方法進行製作制作備份,Windows XP的通訊薄文件一般存放在「C:\Documents and Settings\<用戶名>\Application Data\Microsoft\Address Book」目錄中,其檔案名稱為「用戶名.wab」,將其複製出來即可。

  另外,你也可以按下「開始→程序→附件→通訊錄」表單項,在出現的「通訊錄」對話視窗中按下「文件→匯出→通訊錄(WAB)」表單指令將通訊錄命名後匯出。

  需要還原通訊錄,可以啟動Outlook Express,按下「文件→匯入→通訊錄」表單指令,在出現的對話視窗中選項並匯入製作制作備份好的WAB文件,即可將通訊錄增加至Outlook Express。

  郵件製作制作備份:Windows XP系統的郵件存放在「C:\Documents and Settings\<用戶名>\Local Settings\Application Data\Identities\{AF699F25-7E30-42FF-8BB0-22C041D310BF}\Microsoft\Outlook Express」目錄中,其中{AF699F25-7E30-42FF-8BB0-22C041D310BF}是用戶的標幟,不同機器的標幟不一樣,製作制作備份時將該目錄中的全部文件複製到其他位置即可。

  如欲匯入郵件,啟動Outlook Express,按下「文件→匯入→郵件」表單指令,在出現的對話視窗中瀏覽至製作制作備份有郵件的目錄,即可將製作制作備份的郵件加入至Outlook Express中。

  郵件帳號製作制作備份:在Outlook Express中,按下「工具→賬戶」表單指令,開啟「Internet賬戶」對話視窗,按下「郵件」選項項,在郵件賬戶列表中選定一個賬戶,按下「匯出」按鈕,將其儲存為IAF賬戶文件,其他的郵件賬戶和新聞賬戶的匯出也按同樣的方法進行操作。

  帳號匯入時只需在「Internet賬戶」對話視窗按下「匯入」按鈕,瀏覽並選定匯出的IAF賬戶文件,按下「開啟」按鈕即可匯入。

  郵件規則製作制作備份:開啟註冊表編輯器,定位到 HKEY_CURRENT_USER\Identities\{AF699F25-7E30-42FF-8BB0-22C041D310BF}\Software\Microsoft\Outlook Express\5.0\Rules\Mail,該主鍵中儲存著郵件規則設定。另外,不同的用戶標幟,{AF699F25-7E30-42FF-8BB0-22C041D310BF}的值也不同,如果有多個標幟,這裡的{GUID}值也有多個。將該主鍵分別匯出為REG註冊表文件,即完成對郵件規則的製作制作備份。

  要在原有的系統中恢復郵件規則,直接雙按匯入製作制作備份的註冊表文件即可。如果是在新安裝的系統中還原郵件規則,則需要修改用戶標幟為新機器的用戶標幟,新標幟可在系統註冊表中的HKEY_CURRENT_USER\Identities\{GUID}中看到,如{AC175AF6-6E59-432E-9BA6-978F6D46E2B3},此時可用記事本開啟原來製作制作備份的REG文件,用新的標幟取代掉舊的標幟,儲存後就可以將郵件規則匯入到新的系統中去了。

  (2)Foxmail製作制作備份

  Foxmail是一個綠色電子郵件軟體,直接複製Foxmail所在目錄即能進行製作制作備份。如果只製作制作備份郵件,可將Foxmail目錄下的Mail目錄複製出來就行了。

  (3)常用輸入法製作制作備份

  輸入法中需要製作制作備份是的用戶自訂詞組,常用輸入法自訂詞組的製作制作備份方法如下:

  Windows XP提供了微軟拼音、智能ABC、全拼、鄭碼等4種預設的中文輸入法,它們的個人設定都被儲存在 「C:\Documents and Settings\<用戶名>\ Application Data\Microsoft\IME」目錄下。其中,微軟拼音對應「msscipy」目錄,智能ABC對應 「winabc」目錄,全拼對應「winpy」目錄,鄭碼對應「winzm」目錄。目錄中的EMB文件儲存了手動式造詞所增加的詞組,所以在重新安裝操作系統前,只要將此目錄中的所有文件製作制作備份,重裝系統後,再將此目錄下的文件複製回去就行了。

  萬能五筆是使用廣泛的輸入法,製作制作備份萬能五筆自訂詞組的方法是:在萬能五筆輸入條中按下「萬能五筆」按鈕,在出現的表單中選項「自造詞管理→匯出詞庫(製作制作備份自造詞)」指令,在出現的對話視窗中指定儲存的位置,按下「OK」按鈕即可。恢復時選項「自造詞管理→匯入詞庫(恢復自造詞)」指令,然後指定匯入詞庫文件所在位置,將製作制作備份的詞庫文件wbcz.txt匯入即可。

  (4)我的最愛製作制作備份

  我的最愛是我們所收藏的網址,對Internet用戶而言它是非常重要的資料,它的製作制作備份比較簡單。在「C:\Documents and Settings\<用戶名>」目錄中有一個「我的最愛」目錄,將它複製出來即可。恢復時將製作制作備份的「我的最愛」目錄覆蓋「C:\Documents and Settings\<用戶名>」目錄中的同名目錄就行了。

  (5)Cookie製作制作備份

  Cookie(小甜餅)記錄了我們瀏覽網頁時的一些操作習慣,記錄了我們登入網站的用戶登入訊息,因而也是非常重要的。

  在IE瀏覽器中按下「文件→匯入和匯出」表單指令,會出現「匯入/匯出精靈」對話視窗,選項其中的「匯出cookie」選項,並指定文件儲存的位置,即可將Cookie訊息匯出成一個名為Cookies.txt的文本文件。

  如果要將Cookie匯入到新安裝的系統或其他電腦中,可在IE中開啟匯入/匯出精靈,選項「匯入Cookie」選項,並瀏覽至Cookies.txt文本文件存放處即可。

  (6)QQ 2003製作制作備份

  製作制作備份QQ資料的方法有幾種:

  在單用戶情況下可直接複製整個QQ目錄(預設在C:\Program Files\Tencent下),也可只複製QQ目錄中的用戶目錄。

  如果只製作制作備份QQ消息資料(包括聊天記錄、用戶訊息以及系統消息等)可以直接用「消息管理器」來實現。按下QQ面板中的「系統表單」按鈕,然後按下「檔案管理→消息管理器」指令,開啟「消息管理器」對話視窗,先選項要製作制作備份的用戶,然後按下「文件→匯出」表單指令,根據需要選項「匯出聊天記錄為制作備份檔案」、「匯出聊天記錄為文本文件」、「匯出位址薄」或「匯出用戶訊息」選項。還原時只需按下「文件→匯入」表單指令,將相應的BAK文件匯入即可。

  如果只想製作制作備份幾個重要的文件,可將QQ號碼目錄中的「號碼.abs」、「msg.db」和「user.db」進行複製製作制作備份,其中「號碼.abs」為索引文件,記錄QQ的一些基本訊息,由QQ自動產生;msg.db為聊天記錄,記錄了用戶的聊天記錄和消息公告;user.db為好友列表,記錄了該號碼下的所有好友名單和分組情況。

  (7)MSN Messenger 6.0聊天記錄的製作制作備份

  MSN Messenger 6.0新增了記錄消息歷史的功能,可儲存聊天記錄,所有的聊天記錄都被存放在「我的文件\我接收到的文件\MSN帳號名\歷史記錄」中,將MSN帳號命名的目錄(如:utel5438@MSN.com)複製出去,即可製作制作備份聊天記錄。如果要恢復聊天記錄可將製作制作備份的目錄複製到原來的位置,並覆蓋同名的目錄即可。

  2.利用製作制作備份工具製作制作備份套用程式資料
  目前的製作制作備份工具軟體很多,許多工具都可對多個項目進行製作制作備份,還能制設定作制作備份計劃進行自動製作制作備份,大大提高製作制作備份效率。下面我們以「智能製作制作備份」為例介紹製作制作備份工具的使用方法。

  啟動「智能製作制作備份」軟體,可看到其主界面包括資料製作制作備份、資料恢復、系統設定三部分功能。

  (1)加入製作制作備份工作

  按下「資料製作制作備份」功能按鈕,切換到「製作制作備份工作和計劃管理」視窗,可看到預設的製作制作備份工作是「驅動程式製作制作備份」,如果想進行其他的製作制作備份工作,按下「增加」按鈕,會出現「工作檔案檔案類型」對話視窗,即可在列表中看到「智能製作制作備份」所預設的製作制作備份工作。其中的「系統我的文件」包括了對「我的文件」和「桌面」的製作制作備份,「系統環境」則是對「我的最愛」和輸入法中的設定及自訂詞組進行製作制作備份,「網路設定」可製作制作備份網路卡設定、IE設定、撥號網路設定、QQ資料的製作制作備份及Outlook Express和Foxmail郵件製作制作備份等內容。

  如果選項「普通文件製作制作備份」選項,你可以自己定義要製作制作備份的內容,這樣可以增強「智能製作制作備份」功能,加入原來沒有的製作制作備份工作。選「普通文件製作制作備份」選項後按下「確定」按鈕,會出現「增加新工作」精靈,按下「下一步」按鈕,在「選項制作備份檔案」對話視窗中選項「增加目錄」或「增加文件」選項,並瀏覽到所要製作制作備份的目錄或文件,將其加入製作制作備份列表,你可加入多個文件或目錄。加入了製作制作備份內容後按下「下一步」按鈕,在「設定工作內容」對話視窗中為工作命名,並設設定作制作備份路徑,其預設為「D:\Backup」目錄,一般情況下最好將製作制作備份目錄設定到移動儲存於設備上,比如USB碟或USB硬碟,如果有區域網路的服務器當然更好。

  (2)執行製作制作備份工作

  在「製作制作備份工作和計劃管理」視窗,按下「執行工作」按鈕,然後選項此工作中需要製作制作備份的文件,按下「下一步」按鈕,然後在出現的對話視窗裡按下「立即製作制作備份」按鈕,如果需要密碼保護,請選「需要密碼保護」選項,並在其後出現的對話視窗中設定密碼。製作制作備份完成,不妨到製作制作備份目錄檢視。

  (3)設定自動製作制作備份計劃

  「智能製作制作備份」可設定自動製作制作備份計劃進行自動製作制作備份。在「製作制作備份工作和計劃管理」視窗中選項一個製作制作備份工作,按下「制定自動製作制作備份計劃」按鈕,會出現「計劃工作」對話視窗,先按下取消「禁止執行計劃」選項,然後設設定作制作備份的時間頻率,這樣即使你自己忘記做製作制作備份了它也會自動為你進行製作制作備份。

  (4)資料恢復

  在程序主界面中按下「資料恢復」功能按鈕,然後在恢復管理的工作列表中會顯示已經進行了製作制作備份工作,選其中的某個工作,按下「立即恢復」按鈕,然後在下一步中選項需要恢覆文件,按下「下一步」按鈕即可恢複資料。

  如果是在新安裝的系統中恢複資料,可在視窗中按下「匯入」按鈕,軟體可在驅動器中搜尋已經製作制作備份好的文件並匯入進來,然後進行資料恢復即可。

  五、資料災難拯救
  製作制作備份的目的是盡量降低資料災難發生後所造成的損失,如果一旦災難已經發生而事先沒有進行製作制作備份,則只能寄希望於災難拯救行動了。

  1.用EasyRecovery Pro恢復誤移除的文件
  EasyRecovery Pro可恢復硬碟中已經丟失掉掉的資料,包括被移除的文件、已格式化的分區、FAT表等。

   (1)恢復被移除的文件

  在EasyRecovery主界面中選項「資料修復」,然後選項「DeletedRecovery」進入修復移除文件精靈,在第一步首先選項被移除文件所在分區,按下「下一步」按鈕,軟體會對該分區進行掃瞄,完成後會在視窗左邊視窗中顯示該分區的所有資料夾(包括已移除的資料夾),右邊視窗顯示已經移除了的文件,可先瀏覽到被移除文件所在資料夾,然後就可以在右邊的文件欄中看到該檔案夾下已經移除的文件列表,選定要恢復的文件。按下「下一步」按鈕,先在「恢復到本地機驅動器」處指定恢復的文件所儲存的位置,這個位置必須是在另外一個分區中。按下「下一步」按鈕即開始恢覆文件,最後會顯示文件恢復的相關資訊,按下「完成」按鈕後,你就可以在設定的恢復的文件所儲存的位置找到被恢復的文件。

  資料夾的恢復也和文件恢復類似,只需選定已被移除的資料夾,其下的文件也會被一併選定,其後的步驟與文件恢復完全相同。另外,文件恢復功能也可由「資料修復」中的「AdanceRecovery」來實現。

  (2)恢復已格式化分區中的文件

  在主界面的「資料修復」中選項「FormatRecovery」,接下來先選項已格式化的分區,然後掃瞄分區。掃瞄完成後,你可看到EasyRecovery掃瞄出來的資料夾都以DIRXX(X是數位)命名,開啟其下的子資料夾,名稱沒有發生改變,檔案名也都是完整的,其後的步驟也和前面一樣,先選定要恢復的資料夾或文件,然後指定恢復後的文件所儲存的位置,最後將文件恢復在指定位置。

  需要注意的是,在每一個已移除文件的後面都有一個「狀況」標幟,用字母來表示,它們的含義是不同的,G表示文件狀況良好、完整無缺;D表示文件已經移除;B表示文件資料已損壞;S表示文件大小不符。總之,如果狀況標記為G、D、X則表明該檔案被恢復的可能性比較大,如果標記為B、A、N、S,則表明文件恢復成功的可能性會比較小。

  (3)從損壞的分區中恢覆文件

  如果分區和文件目錄結構受損,可使用RAWRecovery從損壞分區中掃瞄並搶救出重要文件。RAWRecovery使用文件標幟搜尋算法從頭搜尋分區的每個簇,完全不依賴於分區的文件系統結構,也就是說只要是分區中的資料塊都有可能被掃瞄出來,並判斷出其檔案檔案類型,從而將文件恢復過來。

  在主界面的「資料修復」中選項「RAWRecovery」,接下來先選項損壞的分區,然後按下「檔案檔案類型」按鈕,在出現的「RAWRecovery檔案檔案類型」對話視窗中增加、移除各種檔案檔案類型標幟,以確定在分區中尋找哪種文件,比如要找Word我的文件,可將DOC文件標幟出來,並按下「儲存」按鈕結束對話視窗,接下來的掃瞄就只針對DOC文件進行,這樣目標更明確,速度也更快。恢復的後續步驟和前面完全一樣。

  (4)修復損壞的文件

  用前面方法恢復過來的資料有些可能已經損壞了,不過只要損壞得不是太嚴重我們就可以用EasyRecovery來修復。

  選項主界面中的「文件修復」我們可以看到EasyRecovery可以修復五種文件:Access、Excel、PowerPiont、Word、ZIP。這些文件修復的方法是一樣的,如修復ZIP文件,可選項ZIPRepair,然後在下一個步驟中選項「瀏覽文件」按鈕匯入要修復的ZIP文件,按下「下一步」按鈕即可進行文件修復。

  這樣的修復方法也可用於修復在傳輸和儲存於程序中損壞的文件。

  2.用DiskGenius製作制作備份分區表及重建分區
  病毒、誤操作等原因均可能導致硬碟分區丟失掉掉,造成系統無法啟動,無法訪問其中的資料。這是由於硬碟的主啟始扇區中的訊息被破壞而造成的,出現這種情況我們可以借助DiskGenius來進行修復,它是一款功能強大的磁牒工具,可執行硬碟分區、製作制作備份/還原分區表、重建分區表和重寫硬碟分區表等工作。

  (1)製作制作備份還原分區表

  建議將DiskGenius程序複製到系統啟動軟碟中。

  用系統啟動軟碟啟始系統進入DOS狀態,然後執行磁牒上的DiskGenius程序。在進入DiskGenius主界面後按F9鍵或按下「工具→製作制作備份分區表」表單指令,然後在出現的對話視窗中輸入檔案名(預設儲存在A碟上),即可製作制作備份當前分區表。按F10鍵或按下選項「工具→恢復分區表」表單指令,然後輸入檔案名(預設從A盤讀取),軟體將讀入指定的分區表制作備份檔案,並更新螢幕顯示,在你確定後,即可將製作制作備份的分區表恢復到硬碟。

  (2)重建分區表

  在分區表損壞而沒有製作制作備份的情況下,DiskGenius可通過搜尋分區表結束標誌「55AA」來重新增立分區表。按下「工具→重建分區」表單指令,會出現訊息提示,要求你對現有硬碟分區表進行製作制作備份,按下「繼續」按鈕,提示用戶採用哪種方式進行搜尋,可選項「自動方式」選項,如果順利將會出現「分區表重建完畢,儲存碟後生效」的提示,表明重建分區表成功。

  (3)重寫硬碟分區表

  如果硬碟的硬碟分區表(位於硬碟的0磁柱0磁頭1扇區)損壞,不能啟始系統時,可使用Disk Genius的重寫硬碟分區表的功能讓軟體自動檢查並重寫損壞的硬碟分區表。按下「工具→重寫硬碟分區表」表單指令即可實現硬碟分區表的重寫。
psac 目前離線  
送花文章: 3, 收花文章: 1631 篇, 收花: 3205 次
 


主題工具
顯示模式

發表規則
不可以發文
不可以回覆主題
不可以上傳附加檔案
不可以編輯您的文章

論壇啟用 BB 語法
論壇啟用 表情符號
論壇啟用 [IMG] 語法
論壇禁用 HTML 語法
Trackbacks are 禁用
Pingbacks are 禁用
Refbacks are 禁用


所有時間均為台北時間。現在的時間是 12:54 PM


Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2024, Jelsoft Enterprises Ltd.


SEO by vBSEO 3.6.1