注册表教程Word下载.docx

上传人:b****6 文档编号:15859992 上传时间:2022-11-16 格式:DOCX 页数:23 大小:26.60KB
下载 相关 举报
注册表教程Word下载.docx_第1页
第1页 / 共23页
注册表教程Word下载.docx_第2页
第2页 / 共23页
注册表教程Word下载.docx_第3页
第3页 / 共23页
注册表教程Word下载.docx_第4页
第4页 / 共23页
注册表教程Word下载.docx_第5页
第5页 / 共23页
点击查看更多>>
下载资源
资源描述

注册表教程Word下载.docx

《注册表教程Word下载.docx》由会员分享,可在线阅读,更多相关《注册表教程Word下载.docx(23页珍藏版)》请在冰豆网上搜索。

注册表教程Word下载.docx

附加的文件夹和一个或多个值

子项:

在某一个项(父项)下面出现的项(子项)

值项:

带有一个名称和一个值的有序值,每个项都可包括任何数量的值项,值项由三个部分组成:

名称、数据类型和数据。

说明:

1、名称:

不包括反斜线的字符、数字、代表符和空格的任意组合。

同一键中不可有相同的名称

2、数据类型:

包括字符串、二进制和双字节等

3、数据:

值项的具体值,它的大小可以占用64KB

******************************************************************************

第二课总体结构分析

注册表包括以下5个根键

1.HKEY_CLASSES_ROOT

该根键包括启动应用程序所需的全部信息,包括扩展名,应用程序与文档之间的关系,驱动程序名,DDE和OLE信息,类ID

编号和应用程序与文档的图标等。

2.HKEY_CURRENT_USER

该根键包括当前登录用户的配置信息,包括环境变量,个人程序以及桌面设置等

3.HKEY_LOCAL_MACHINE

该根键包括本地计算机的系统信息,包括硬件和操作系统信息,安全数据和计算机专用的各类软件设置信息

4.HKEY_USERS

该根键包括计算机的所有用户使用的配置数据,这些数据只有在用户登录系统时才能访问。

这些信息告诉系统当前用户使

用的图标,激活的程序组,开始菜单的内容以及颜色,字体

5.HKEY_CURRENT_CONFIG

该根键包括当前硬件的配置信息,其中的信息是从HKEY_LOCAL_MACHINE中映射出来的。

*****************************************************************************************

第三课HKEY_CLASSES_ROOT

我们知道,在这一个根键中记录的是WINDOWS操作系统中所有数据文件的信息内容,主要记录了不同文件的文件扩展名和与

之相对应的应用程序。

这就是为什么我们双击某一个文档的时候,可以由系统自动调出应用程序的所在了。

这个根键的子键当大家展开时发现是非常多的,它主要分为两种:

一是已经注册的各类文件的扩展名;

一是各种文件类型的

有关信息。

下面我们以AVIFILE举例说明一下其下面的子项的含义:

1、CLSID:

分类标识,系统可以用这个类标识来识别相同类型的文件

2、Compressors:

它下面有两个子项

auds:

用于设置音频数据压缩程序的类标识

vids:

用于设置视频数据压缩程序的类标识

3、defaultlcon:

用于设置默认图标,这个大家可以改一下试试

4、RIFFHandlers:

在它的下面有两个类标识

AVI:

用于设置AVI文件的类标识

WAVE:

用于设置WAVE文件的类标识

5、protocol:

包括了执行程序和编辑程序的路径和文件名

StdExecute(stdfileediting)_server:

用于指定编辑程序

StdExecute(stdfileediting)_PackageObjects:

用于指定后打开AVI包对象的编辑程序

StdExecute(stdfileediting)_verb:

用于设置编辑程序时的工作状态,其中有0、1、2等状态

6、Shell子项:

用于设置视频文件的外壳

open:

用于设置打开AVI文件的程序

play:

用于设置播放命令的程序

7、Shellex:

包括了视频文件的外壳扩展

*********************************************************************************************

第四课HKEY_CURRENT_USER

此根键中保存的信息(当前用户的子项信息)与HKEY_USERS_DEFAULT下面的一模一样的。

任何对HKEY_CURRENT_USER根键中的信

息的修改都会导致对HKEY_USERS_DEFAULT中子项的修改

********************************************************************************************

第五课HKEY_LOCAL_MACHINE

此根键中存放的是用来控制系统和软件的设置,由于这些设置是针对那些使用Windows系统的用户而设置的,是一个公共配

置信息,所以它与具体的用户没多大关系。

1、HARDWARE子项:

该子项包括了系统使用的浮点处理器、串口等信息

ACPI:

存放高级电源管理接口数据

DEVICEMAP:

用于存放设备映射

DESCRIPTION:

存放有关系统信息

RESOURCEMAP:

用于存放资源列表

2、SAM子项:

哈哈,这部分被保护了,看不到

3、SECURITY子项:

该子项只是为将来的高级功能而预留的

4、SOFTWARE子项:

该子项中保留的是所有已安装的32位应用程序的信息,各个程序的控制信息分别安装在相应的子项中,由于

不同的计算机安装的应用程序互不相同,因此这个子项下面的子项信息也不完全一样。

5、SYSTEM子项:

该子项是启动时所需的信息和修复系统时所需要的信息

currentcontrol:

保存了当前驱动程序控制集中的所有信息

第六课HKEY_USERS

此根键中保存的是默认用户(default),当前登录用户和软件(software)的信息,其中DEFAULT子项是其中最重要的,它的配

置是针对未来将会被创建的新用户的。

新用户根据默认用户的配置信息来生成自己的配置文件,该配置文件包括环境、屏幕和声

音等多种信息,其中常用的3项有:

1、AppEvents子项:

它包括了各种应用事件的列表

EventLabels:

按字母顺序列表

Schemes:

按事件分类列表

2、ControlPanel子项:

它包括内容与桌面、光标、键盘和鼠标等设置有关

3、Keyboardlayout子项:

用于键盘的布局(如语言的加载顺序等)

Preload:

语言的加载顺序

Substitutes:

设置可替换的键盘语言布局

Toggle:

用于选择键盘语言

第七课HKEY_CURRENT_CONFIG

此根键存放的是当前配置的文件信息。

实际上细心的读者已经发现了,五大根键实际上并不是五个,在以前的时候我发过一个贴子,把这个做了总结,今天我再重新发

上来

-----------------------------------------

我们都知道用regedit或regedit32都可以打开注册表文件,在XP系统下的时候,这两种方法其实都是一样的,当我们打开注册表

后看到了类似资源管理器的东西,这里面都有什么呢?

HKEY_CLASSES_ROOT

HKEY_CURRENT_USER

HKEY_LOCAL_MACHINE

HKEY_USERS

HKEY_CURRENT_CONFIG

看是五个分支,其实就是HKEY_LOCAL_MACHINE、HKEY_USERS这两个才是真正的注册表键,其它都是从某个分支映射出来的,

相当于快捷方式或是别名,这样的话看注册表就简单了许多了,现在说一下每个分支的作用:

HKEY_CLASSES_ROOT:

列出当前计算机注册的所有COM服务器和与应用程序相关联的所有文件扩展名。

HKEY_CURRENT_USER:

保存着当前登录到由这个注册服务的计算机上的用户配置文件。

HKEY_LOCAL_MACHINE:

保存操作系统及硬件相关信息的配置单元,它是一个公共的配置信息与具体用户无关,其中关键是两个键值

SOFTWARE:

保存着与这台电脑中安装的应用程序相关的设置。

SYSTEM:

WINDOWS所装载的设备驱动程序以及当WINDOWS启动时所需要的各种参数。

HKEY_USERS:

包含当前计算机所有用户配置文件。

HKEY_CURRENT_CONFIG:

计算机当前会话中的所有硬件配置信息

第八课注册表的基本操作

1、创建项和项值

2、更值项的数据

3、删除项、子项或值项

4、查找项、值项或数据

具体操作请看演示

------------------说明-------------

注册表中常用的数据类型有5种:

二进制值(reg_binary):

多数硬件信息以二进制数据存储,而以十六进制格式显示在注册表编辑器中

字符串值(reg_sz):

包括字符串的注册表键,使用字符串数据类型

双字节值(reg_dword):

是32位信息常显示成4个字节。

它在出错控制功能上用处极大,其数据一般以十六进制格式显示在注册

表编辑器中。

多字符串值(reg_multi_sz):

允许将一系列项目作为单独的一个值使用。

对于多种网络协议、多个项目、设备列表以及其他类似

的列表项目来说,可以使用多字符串值

可扩充字符串值(reg_expand_sz):

代表一个可扩展的字符串

第九课注册表破坏的现象及原因

一、注册表破坏后的常见现象

1、无法启动系统

2、无法运行或正常运行合法的应用程序

3、找不到启动系统或运行应用程序所需的文件

4、没有访问应用程序的权限

5、不能正确安装或装入驱动程序

6、不能进行网络连接

7、注册表条目有错误

二、注册表被破坏的原因

1、应用程序错误:

这个出现的时候比较多,因为我们知道应用程序或多或少的时候都有错误,都有可能导致不同的后果;

另外

在系统中安装过多的软件后,有可能出现彼此之间的冲突。

2、

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 表格模板 > 调查报告

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1