تبليغاتX

WWW.REG.BLOGFA.COM



Web www.reg.blogfa.com

آموزش ترفندهای رجیستری

كامپيوتر ويندوز رجیستري
آموزش ترفندهای رجیستری
همه چیز در باره ریجیستری ویندوز هک شبکه کامپیوتر


ترفندهای ریجستری 14

 افزودن متن به ساعت ویندوز:

به آدرس زيربروید:

HKEY_CURRENT_USER\Control Panel\Internation

داده ای رشته ای با عنوان S1159 ايجاد كرده (در صورتي كه قبلاًايجاد نشده باشد)متن دلخواه خود را در آن وارد كرده و داده رشته اي ديگري با عنوان S2359 ايجاد متن
دلخواه ديگري را در آن وارد مي كنيم.

قطع كردن بلندگوي داخلCase  :

جهت قطع کردن صداي بلندگوي داخل کامپيوتر وارد رجيستري شويد

HKEY_CURRENT_USER\Control Panel\Sound

در صورت نبود با کليک راست و انتخاب New و بعد String value را انتخاب نمايد و پوشه جديد را Beep نام گذاري نمايد.

و با دابل كليك در قسمت value data كلمه No وارد كنيدسپس سيستم را resrart كنيد.

2 نوشته شده در  سه شنبه سی و یکم خرداد 1384ساعت 10:33  توسط سیامک   | 

ترفندهای ریجستری 1+12
svchost.exe

فايل svchost.exe كه در پوشه %system root% \system32 قرار دارد در هنگام آغاز اجراي ويندوز قسمت services ريجستري رو چك مي كندو ليستي از سرويسهاي كه بايد اجرا شوند رو ايجاد مي كند. موارد متعددي از svchvost مي توانند همزمان با هم اجرا بشن كه هر كدام ازآنها شامل گروهي خاص از سرويسها مي شود. پس بهمين دليل سرويسهاي جداگانه مي تواند همزمان و فارغ از اينكه svchvost كي اجرا شده  با هم اجرا بشوند و روند بالا آمدن ويندوز تسريع بشه در ضمن اين شيوه گروبندي سرويسها با عث ايجاد كنترل بهتر و debug سريعتر مي شود.

گروههاي svchvost.exe در اين كليد ريجستري معرفي مي شود.

HKEY_LOCAL_MACHINE\saftware\microsoft\windowsNT\currentVersion

svchost \

هر valueكه در زير اين شاخه ايجاد شده باشه بيانگر يك گروه جداگانه svchost

مي باشدو هنگامي كه شما task manger رو نگاه مي كنيد براي خودش گروه جداگانه اي ايجاد مي كند.

هر كدام ار اين value ها داراي REG_MULTI_SZ هستند و شامل اطلاعات سرويسها و PROCESS هائي هستند كه در زير اين شاخه از svchost hاجرا مي شوند.

هر كدام از گروههاي svchost مي توانند شامل يك يا چند سرويس باشند كه از كليد زير در ريجستري و extract مي شود كه پارامترهاي اونا شامل يك ServiceDLL

مي باشد.

HKEY_LOCAL_MACHINE\system\currentcontrolset\services\service

براي درك بهتر svchost و ديدن سرويسهايي كه هم اكنون از svchost استفاده

مي كنند اين مراحل رو انجام بدين . از منوي start.....run رو اجرا كنيد و تايپ كنيد cmd و در اعلان بنويسيد :tasklist /svc و enter v رو فشار دهيد.

فرمان Tasklist ليستي از پروسسهاي در حال اجرا تهيه مي كند و سوئيچ /svc هم ليستي از زير پروسسهاي هر گروه رو ايجاد ميكند براي دريافت اطلاعات بيشتر راجع به هر پروسس فرمان رو بصورت زير تايپ كنيد.

Tasklist /FI" PID eq processID " به جاي PID eq processID بايد پروسس مورد نظر خودتوترو بنويسيد .

 

2 نوشته شده در  شنبه بیست و هشتم خرداد 1384ساعت 10:2  توسط سیامک   | 

قدردانی
ضمن تشکر از دوستانی که از این وبلاگ دیدن می کنند و نظر خودشون را میدهند دوست عزیزم محمد رضا لینک آهنگ وبلاگ رو خواسته بود که براش می زارم امیدوارم خوشش بیاد

<bgsound src="http://www.sharemation.com/farhad/w.mid" loop="-1">

2 نوشته شده در  شنبه بیست و هشتم خرداد 1384ساعت 7:18  توسط سیامک   | 

ترفندهای ریجستری 12

خلاص شدن از دست Windows Messenger :

HKEY_LOCALMACHINE\SOFTWARE\Microsoft

\Windows\CurrentVersion\Run
MSMSGS را حذف کنید.

جلوگیری از مخفی شدن فایلها :

مقادیر گوناگونی در

HKEY_CURRENT_USER\Software\Microsoft

\Windows\Currentversion\Explorer\Advanced

وجود دارد که فایلها و پوشه های مخفی را تحت تاثیر قرار میدهد.برای نمایش فایلهای مخفی مقدار Hidden را به 1 تغییر دهید. برای نمایش پسوند فایلها مقدار HideFileExt را به 0 صفر تغییر دهید. براي نمایش فایلهای حفاظت شده سیستم عامل مقدار ShowSuperHiden را به 1 تغییر دهید .

2 نوشته شده در  دوشنبه بیست و سوم خرداد 1384ساعت 8:12  توسط سیامک   | 

ترفندهای ریجستری 11
پاک‌کردن Ram در هنگام Shutdown

هنگام كار با رايانه، چه سندی تحت Word باز باشد و چه صفحات وب، به اين معنی‌ست كه اين صفحات از Ram برای اجرا شدن استفاده می‌كنند. برای داشتن Ram بيشتر، ويندوز از
Page File استفاده می‌كند. مايكروسافت برای پاك كردن Page file در هنگام Shutdown، گزينه‌ای در اختيار كاربران قرار داده كه برای اجرای آن می‌بايست در ریجيستری تغييراتی به وجود بياوريم. اما به خاطر داشته باشيد كه با اجرای اين دستور زمان Shutdown افزايش می‌يابد.
از كادر محاوره‌ای Run در منوی استارت، با وارد‌كردن Regedit وارد رجيستری شويد. سپس آدرس زير را دنبال كنيد:

HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \Session Manager \ Memory Management

حال، در ليست سمت راست بر روی مقدار ClearPageFileAtShutdown راست‌كليك كرده، گزينه‌ی Modify را انتخاب كنيد و مقدار آن را يك قرار دهيد و سپس رايانه‌ را Restart كنيد. 

 

2 نوشته شده در  سه شنبه هفدهم خرداد 1384ساعت 10:45  توسط سیامک   | 

ترفندهای ریجستری 10
دانلود کردن بيش از چهار فايل در يک زمان توسط IE :

ابتدا از منوی start گزینه RUN را انتخاب مي كنيم. سپس تايپ كنيدRegedit بعد از باز شدن پنجره RegistryEditor به زير شاخه هاي زير برويد.

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings

مقدار MaxConnectionsPer1_0Server و MaxConnectionsPerServer را تغيير دهيد .
( هر شماره ای را که مايل باشيد به عنوان تعداد دانلود فايل ها می توانيد در آنها قرار دهيد. )

 

غير فعال كردن Shared Document در:Windowx XP 

ابتدا از منوی start گزینه RUN را انتخاب مي كنيم. سپس تايپ كنيدRegedit بعد از باز شدن پنجره   RegistryEditor به زير شاخه هاي زير برويد.

HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/Currentversion/explorer/ Mycomputer/NameSpace/Delegatefolders /  

۵۹031a47-3f72-44a7-89c5-5595fe6b30eeحالاكليد 

حذف کنید.

2 نوشته شده در  چهارشنبه یازدهم خرداد 1384ساعت 12:28  توسط سیامک   | 

ترفندهاي ريجستري 9

روش مقابله با magic pc :

خب حالا كه اين روزها بحث تروجان ايراني MAGIC PS داغ هست و همه كاربر ها از دزديده شدن پسورد هاي ايدي خود در هراس مي باشند، در اين جا روش مبارزه و جلوگيري از كار اين برنامه آموزش ميدهم.

ابتدا از منوی start گزینه RUN را انتخاب مي كنيم. سپس تايپ كنيدRegedit بعد از باز شدن پنجره Registry Editor به زير شاخه هاي زير برويد.

HKEY_CURRENT_USER\Software\Microsoft

\Windows\CurrentVersion\run

و همچنين به كليد :

HKEY_LOCAL_MACHINE\SOFTWARE

ژMicrosoft\Windows\CurrentVersion\Run

 

خب حالا بايد داخل اين دو كليد در ريجستري به دنبال متغيير SVCHOST يا svchost بگرديد و اگر وجود داشت آن را پاك كنيد و يك بار سيستم خود را راه اندازي مجدد كنيد

2 نوشته شده در  سه شنبه دهم خرداد 1384ساعت 7:25  توسط سیامک   | 

ترفندهای ریجستری 8
بستن netbios در ریجستری :

NetBIOS مخفف عبارت Network Basic Input/Output System است. NetBIOS ابزاري است که اجازه به اشتراک گذاشتن منابع رو به ما مي‌ده. ما برای به اشتراک گذاشتن فايل‌ها و يا پرينتر مي‌تونيم از اين پروتکل استفاده کنيم. نکته مهم اين است که NetBIOS فقط در سيستم‌عامل ويندوز معني داره (اگرچه ابزارهايي مثل Samba در لينوکس مي‌تونن اونو شبيه سازي کنن ولي بحث ما خود پروتکل NetBIOS است). وقتي NetBIOS در ويندوز فعال باشد، بلافاصله سه تا پورت براي استفاده باز مي‌شوند. پورت مهم و اصلي پورت ۱۳۹ در tcp است که NetBIOS را هم با اين پورت مي‌شناسن. دو پورت ديگر، از نوع udp هستند و عبارتند از پورت ۱۳۷ براي name service و پورت ۱۳۹ براي Datagram service . وقتي قرار باشه که يک سيستم‌عامل ويندوز هک بشه ( خصوصا اگه کلاينت باشه ) يکي از اولين مواردي که به ذهن مي‌رسه، استفاده از NetBIOS می باشد.
حالا ببينيم منظور از به اشتراک گذاشتن (Sharing) در مورد فايل‌ها و پرينتر‌ها چيست؟
به اشتراک گذاشتن در مورد فايل‌ها يعني قرار دادن تعدادي فايل در يک کامپيوتر خاص به طوريکه توسط ساير کامپيوترها قابل دسترسي و استفاده باشه. در مورد پرينتر به اشتراک گذاشتن يعني طوري چاپگر متصل به يک کامپيوتر را تنظيم کنيم که توسط ساير کامپيوتر‌ها هم قابل استفاده باشه. با توجه به اينکه در سيستم‌عامل‌هاي ويندوز به صورت پيش‌فرض NetBIOS فعال است، پس مي‌توان به تعدادي از فايل‌ها و فولدرهاي تعدادي از کامپيوترهاي روي شبکه دسترسي داشت و فايل‌ها را خواند و حتي کپي يا پاک کرد.

برای بستن این port در ریجستری ابتدا گزینه RUN را انتخاب نموده سپس تايپ كنيد Regedit بعد از باز شدن پنجره Registry Editor به شاخه زير برويد.

 HKEY_LOCAL_MACHINE\ SYSTEM\CurrentControlSet\Control \ LSA \RestrictAnonymous=2

سپس سیستم را مجدداْ را ه اندازی کنید.

2 نوشته شده در  دوشنبه نهم خرداد 1384ساعت 7:58  توسط سیامک   | 

ترفندهای ریجستری 7

در آوردن پسورد یاهو  از ریجستر:

از منوي Start گزينه Run را انتخاب كنيد و Regedit را تايپ كنيد تا داخل محيط ويرايش ريجستري شويد حالا به اين كليك در ريجستري برويد:

  HKEY_CURRENT_USER\Software\Yahoo\Pager  

روی Save Password دو بار كليد كنيد و عدد 100 را در آن تايپ كنيد و OK بزنيد حالا    یاهو مسنجر را 
نگاه كنيد آخرين ID و Password ID می بينيد می توانيد باآن LOGIN بشويد .
حال بايد يك برنامه كه از قبل آمده كرده باشيد كه پسورد روي ويندوز را بخواند كه با آن بتوانيد پسورد درون ياهو مسنجر را بخوانيد.
اين كار شما مي توانيد در كافي نت انجام بدهيد چون پسورد شخص قبلي كسي كه قبل از شما كار مي كرده اگر هم پسورد هم Save نكرده باشه مي توانيد در  بیاورید.
توجه : شما مي خواهيد اين كارو در كافي نت انجام بدهيد اما مي بينيد هر چي
Regedit
را در Run تايپ مي كنيد ويندوز Error به شما مي دهد اين به آن معنا است كه رجستري ويندوز پسورد داره پس شما بيايد به جاي Regedit اين را regedt32 تايپ كنيد.

2 نوشته شده در  پنجشنبه پنجم خرداد 1384ساعت 8:0  توسط سیامک   | 

ترفندهای ریجستری 6

حذف درايوها از پنجره My Computer :

ابتدا از منوی start گزینه RUN انتخاب كنيد سپس تايپ كنيد Regedit بعد از باز شدن پنجره Registry Editor به شاخه زیر بروید.

HKEY_CURRENT_USER/Software/Microsoft/Windows

/CurrentVersion/Policies/Explorer

يك متغيير از نوع DWORD به نام NoDrivers ايجاد كنيد . حال نكته اصلي برميگرده به مقداري كه به اين متغيير ميدهيد

A:1 , B:2 , c:4 , D:8 , E:16 , F:32 و...........

يعني اگر بخواهيد درايو C را مخفي كنيد كافي است كه مقدار آن را برابر 4 قرار دهيد توجه مبناي اين اعداد دسيمال ميباشد.

توجه : اگر بخواهيد كليه درايوهاي شما نمايش داده نشود ميتوانيد از عدد دسيمال 67108863 را استفاده كنيد .!

 

بالا بردن سرعت اینترنت :

ابتدا از منوي   Start   گزينه   Run   را انتخاب كنيد سپس تايپ كنيد.  Regedit   بعد از باز شدن پنجره Registry Editor  به  شاخه زير برويد.

 

HKEY_CURRENT_USER\Software\Microsoft\Windows\

CurrentVersion\Internet Settings

 سپس در سمت راست پنجره به دنبال این عبارات بگردید:
 MaxConnectionsPerServer -1
 MaxConnectionPerl_OServer -2
ممکنه این دو عبارت  را نداشته باشید

صفحه سمت راست کليک راست كنيد و از قسمت [New]، روی [DWORD] كليك كنيد.
سپس عبارت شماره 1 را بنويسيد . برای عبارت شماره 2 هم همین مراحل را انجام بدید. حالا روی عبارتهای ساخته شده دو بار کليک کنيد و در قسمت [Value data] برای گزينه اول عدد 8 و برای گزينه دوم حرف a را وارد کنيد و سيستم را Restart کنيد.

اين کارو حتما بکنيد تا سرعت اينترنتتون تا ده برابر افزايش پيدا کنه . اين کار باعث ميشه هر
صفحه ای برای دومين بار يا بعد از اون که ميخواد باز شه
به سرعت هر چه تمام باز بشه.

توجه: اگر مراحل رو انجام داديد و در ابتدا تغييری احساس نکرديد اون رو پاک نکنيد چون تو جايی که شما فکرش رو نميکنيد به کمکتون مياد بدون اينکه شما بفهميد.

 

2 نوشته شده در  سه شنبه سوم خرداد 1384ساعت 8:13  توسط سیامک   |