تبليغاتX

WWW.REG.BLOGFA.COM



Web www.reg.blogfa.com

آموزش ترفندهای رجیستری

كامپيوتر ويندوز رجیستري
آموزش ترفندهای رجیستری
همه چیز در باره ریجیستری ویندوز هک شبکه کامپیوتر


ترفندهای ریجستری 43
اجرای برنامه از طریق كادر محاوره‌ای Run :
برنامه‌هایی مثل Regedit و Msconfig را می‌توان از طريق كادر محاوره ای Run و بدون نوشتن مسیر آن‌ها اجرا كرد. اما برای اجرای سایر برنامه‌ها، به این شکل، باید یك كلید به رجیستری اضافه كنیم. مسیر زیر را دنبال كنید:

HKEY-LOCAL-MACHINE \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ App Paths

حالا یك كلید كه نام آن همان نام فایل اجرایی است، اضافه كنید. برای مثال Myprog.exe . مقدار آن‌را برابر آدرس كامل برنامه قرار دهید، در مثال ما C:\Program Files\Myprog\Myprog.exe . همچنین می‌بایست یك String Value ایجاد كنید كه آدرس آن فقط قسمتی از محل مورد نظر شماست كه در مثال ما این آدرس می‌باشد: C:\Program Files\MyProg
نكته: نسخه‌ی پشتیبان از رجیستری يادتون نره!

توقف Compression :
ابزار DiskCleanup در پارتيشن‌های NTFS فایل‌های قدیمی را برای ایجاد فضای بیشتر فشرده می‌كند. امّــا محاسبه‌ی‌‌ ذخیره‌سازی و انجام عملیات فشرده‌سازی زمان زیادی طول می‌كشد و در بعضی موارد سیستم قفل می‌كند. اگر چنین اتفاقی می‌افتد و یا شما هم مثل من آدم صبوری نیستید، برای از كار انداختن Compression مسیر زیر را دنبال كنید:

HKEY-LOCAL-MACHINE \ Software \ Microsoft \ Windows \ CurrentVersion \ Explorer \ VolumeCaches \ Compress Old Files
نكته: نسخه‌ی پشتیبان از رجیستری يادتون نره!

2 نوشته شده در  چهارشنبه سی ام شهریور 1384ساعت 7:52  توسط سیامک   | 

همراهي يك دوست
دوست عزيزم محمد در پاسخ سئوال شما اين كدرا در قالب وبلاگت كپي كنيد. البته موقع كپي كدها چپ چين شده و به( اصطلاح درست مي شود).


           <SCRIPT language=javascript> 
  message1     =  
                " سلام ^" + 
                " به وبلاگ من خوش آمديد   ^" + 
                " H T T P  : / / www.reg . blogfa . C O M ^" + 
                "مطالبي در مورد ريجستري ويندوز   ^"+                
                " !!يادتون نره نظر بدين  ^" + 
                "متشكرم  ^" + 
                       " ^" 
            
                 
  scrollSpeed = 80 
  lineDelay   = 1500 
  txt         = "" 
  function scrollText(pos) { 
    if (message1.charAt(pos) != '^') { 
      txt    = txt + message1.charAt(pos) 
      status = txt 
      pauze  = scrollSpeed 
    } 
    else { 
      pauze = lineDelay 
      txt   = "" 
      if (pos == message1.length-1) pos = -1 
    } 
    pos++ 
    setTimeout("scrollText('"+pos+"')",pauze) 
  } 
  // Unhide --> 
scrollText(0) 
        </SCRIPT> 

2 نوشته شده در  دوشنبه بیست و هشتم شهریور 1384ساعت 13:21  توسط سیامک   | 

ترفندهای ریجستری42
چگونه مي توان منوي شروع ويندوز xp را سريعتر اجرا كرد ؟
در صورتي كه بخواهيد منوي شروع را باز كنيد ، حدودا 1 ثانيه طول مي كشد تا فهرست منو باز شود. براي كاهش اين زمان ، بايد تغييراتي در ورودي رجيستري صورت گيرد. براي اين در ريجستري منوي HKEY_ CURRENT_ USER\control Panel\ Desktop

را پيدا كنيد و بر روي Menu Show Delay دو بار كليك كنيد و ارزش زماني را 200 انتخاب كنيد(از اين به بعد حدودا باز شدن اين منو 200 ميلي ثانيه طول مي كشد).

 روش دوم - چگونه مي توان شروع خودكار اجراي CD را محو كرد؟
هميشه وقتي يك CD را در CD_ROM مي گذارد به صورت خودكار برنامه نصب CD به نمايش در مي آيد. براي محو اين نما كه گاهي اوقات ايجاد اشكال مي كند . در صورتي كه ويندوز xp نگارش Home داريد. به ريجستري برويد و وارد
HKEY _CURRENT_ USER\ SYSTEM \ current- Cnotrolset \ Service \ Cdrom
بشويد و گزينه Autrorun را كليك كنيد و ارزش عددي صفر را وارد كنيد. در صورتي كه ويندوز xp تخصصي
(professional) داريد وارد Start | run بشويد و دستور gpedit.msc را وارد كنيد. در گزينه computer configuration گزينه هاي administration و system را كليك كنيد . در پنجره سمت راست بر روي Autoplay inactivation را دو بار كليك كنيد و آن را  غیزفعال كنيد و دكمه Ok را فشار دهيد.

2 نوشته شده در  دوشنبه بیست و هشتم شهریور 1384ساعت 10:26  توسط سیامک   | 

ترفندهای ریجستری 41
كاربري داراي چندين نام (user Account ) مي باشد ولي اكثر فقط از يكي از آنها استفاده مي كند. چگونه وي مي تواند به صورت خودكار وارد سيستم شود؟
در ريجستري داده زير را پيدا كنيد :
HKEY _ LOCAL _ MACHINE \ SOFTWARE \microsoft \ windows NT \ current version \ winlogon
و سپس بر گزينه old default name دو بار كليك كنيد و نام خود را وارد كنيد . در صورتي كه نمي خواهيد نام كاربري خود را وارد كنيد گزينه"Auto Adminlogon" را انتخاب و عدد 1 را وارد كنيد و گزينه Default password را نيز انتخاب كنيد.
2 نوشته شده در  چهارشنبه بیست و سوم شهریور 1384ساعت 9:39  توسط سیامک   | 

ترفندهای ریجستری 40
انتخاب google:

چگونه مي توان موتور جستجوي Google انتخاب اول براي استفاده از آن است. ولي ويندوز xp اغلب از MSN براي اين امر استفاده مي كند. براي حل اين مشكل بايد ريجستري را باز كنيد و اطلاعات زير را جستجو كنيد.
HKEY _ CURRENT_USER\software\microsoft\internet Explorer\ Main
در گزينه search page عبارت http:\\www.google.com ودر گزينه search bar عبارت http:\\www.google.com/ie را وارد كنيد و در ريجستري
HKEY _ CURRENT_USER\software\microsoft\internet Explorer\ search URL
و عبارت زير را در standard – key وارد كنيد:
www.google.com /keywork%s
ودر عبارت
HKEY _ LOCAL _ MACHINE \ SOFTWARE \microsoft \ internet Exolorer \search
بر روي گزينه search Assistant كليك كنيد و عبارت
http:\\www.google.com/ie
را وارد كنيد. از اين پس ديگر موتور ريجستري Google ظاهر خواهد شد.

چگونه مي توان اتصال به شبكه را در ويندوز xp تسريع كرد؟
اتصال كاربران ويندوز xp به اينترنت گاهي اوقات بسيار آرام و زمان بر است . اين بدان علت است كه سيستم xp چك مي كند كه آيا گزينه "Tasks" اجرا مي شود و يا خير . مي توان با خاموش كردن اين گزينه سرعت اتصال به اينترنت را افزايش داد. از ريجستري اطلاعات زير را پيدا كنيد و آن را انتخاب كنيد.
HKEY _ CURRENT_USER\software\microsoft\windows\current version\explorer\remote computer\ name space
و سپس گزينه داراي داده هاي
{D6277990 – 4C6A – 11CF – 8D87 – 00AA0060FSBF}
را از حالت انتخاب شده در آوريد.

2 نوشته شده در  یکشنبه بیستم شهریور 1384ساعت 8:18  توسط سیامک   | 

ترفندهای ریجستری 39
 چگونه مي توان محل پنجره جستجو گر ويندوز را در يك مكان ثابت نگهداشت؟
هر بار كه از شبكه خارج مي شويد و جستجوگر اينترنت را پاك مي كنيد، بار بعد خواهيد ديد كه پنجره IE در جاي ديگري قرار مي گيرد . براي ثابت نگهداشتن اين محل وارد ريجستري شويد و اطلاعات زير را پيدا كنيد و آن را انتخاب كنيد.
HKEY_CURRENT_USER\ software \ microsoft\ windows\ current version\ policies\ explorer
در پنجره باز شده اطلاعات جديدي در فرم DWORD وارد كنيد و گزينه Nosavesetting را انتخاب كنيد و دو بار روي آن كليك كنيد و در گزينه عدد وارد شده، عدد 1 را وارد كنيد و ويندوز را مجددا شروع بكار كنيد . 

چگونه مي توان منوهاي متن را كد گذاري كرد؟
پارتيشن هاي NTFS اين امكان را فراهم مي كنند كه دادها را بتوان كد گذاري كرد .
با يك سري از دستورات مي توان به راحتي به اين مهم دست يافت . ويرايشگر ريجستري را باز كنيد و اطلاعات زير را پيدا كنيد:
HKEY _ CURRENT_USER\software\microsoft\windows\current version\explorer\Advanced
سپس بر روي گزينه Encryption context menu كليك كنيد و ارزش آن را 1 قرار دهيد.

چه مواري را بايد در ويرايش ريجستري رعايت كرد؟
بسياري از عملكرد هاي سيستم عامل ، مربوط به درستي كار ريجستري است. براي ويرايش ريجستري منوهاي زير را باز كنيد:
Start | run
و سپس regedit را باز كنيد و دكمه Ok را فشار دهيد و بر روي Edit Menu كليك كنيد و سپس بر روي new كليك كنيد و اطلاعات مورد نظر را وارد كنيد و سپس 2 بار بر روي آن كليك كنيد.

چگونه مي توان پوشه (General Document) را از صفحه my computer پاك كرد؟
در داخل ريجستري آدرس زير را پيدا كنيد :
HKEY_ CURRENT_ USER\ SOFTWARE \ MICRISOFT \ WINDOWS \ CURRENT VERSION \ EXPLORER \ my computer \ name space \ delegate folders
در اين حالت گزينه عددي :
{ee30b6fe5595ـ5c89ـ7a44ـ72f3-47a59031} را حذف كنيد.

2 نوشته شده در  شنبه نوزدهم شهریور 1384ساعت 10:50  توسط سیامک   | 

ترفندهای ریجستری 38
برگرداندن تغييرات ايجاد شده در رجيستري :

۱.اگر مقدار کليد و يا متغيری را تغيير داده ايد به مقدار قبلی بازگردانيد.
۲.اگر کليد و يا متغير جديد اضافه کرده ايد آنرا حذف کنيد.

اما بهترين و مطمئن ترين روش اين است که قبل از هر تغييری در رجيستری از آن يک فايل پشتيبان تهيه کنيد.اين کار را به روش زير انجام دهيد :

۱. در پنجره Run از منوی Start عبارت regedit را وارد کرده و دکمه OK را فشار بزنيد.
۲. در برنامه Regiistry Editor گزينه File از نوار ابزار را انتخاب کنيد و روی Export کليک کنيد.
۳. در کادر محاوره ای باز شده نام فايل پشتيبان و مسير دلخواه خود را درج کنيد و دکمه Save را بزنيد.
در اين هنگام شما از رجيستری خود يک نسخه پشتيبان تهيه کرده ايد.
برای استفاده از اين نسخه پشتيبان به روش زير عمل کنيد:
۱. در پنجره Run از منوی Start عبارت regedit را وارد کرده و دکمه OK را فشار بزنيد.
۲. در برنامه Regiistry Editor گزينه File از نوار ابزار را انتخاب کنيد و روی Import کليک کنيد.
3. در کادر محاوره ای باز شده فايل پشتيبان را از محلی که ذخيره کرده ايد انتخاب کنيد و روی دکمه Open کليک کرده و پيغام ويندوز را تائيد کنيد.

2 نوشته شده در  سه شنبه پانزدهم شهریور 1384ساعت 8:37  توسط سیامک   | 

ترفندهای ریجستری 37
آموزش مرتب کردن برنامه ها در منوی استارت :

با اعمال تغییرات در رجیستری می توانید برنامه ها را در منوی استارت بر اساس حروف الفبا مرتب کنید.

برای اینکار دو روش کلی وجود دارد :

۱- وارد Registry Editor شده (Regedit.exe) و زير كليدها را در اين كليد پاك كنيد: HKEY_Current_User\Software\Microsoft\Windows\CurrentVersion\Explore\rMenuOrder
2- اين نوشته ها را در Notepad كپي كرده و آن را با پسوند Filename.inf ذخيره كنيد:
[Version]
Signature=$CHICAGO$

[DefaultInstall]
DelReg=Reg.Settings

[Reg.Settings]
HKEY_Current_User\Software\Microsoft\Windows\CurentVersion\Explorer\MenuOrder
بعد از ذخيره كردن روي فايل ايجاد شده راست كليك كرده و Install را بزنيد
سپس يك بار سيستم را Restart كنيد .

2 نوشته شده در  دوشنبه چهاردهم شهریور 1384ساعت 7:32  توسط سیامک   | 

ترفندهاي ريجستري 36
 روش اول -از كار انداختن Autorun سي دي رام :

در ويندوز ايكس پي قابليتي وجود دارد كه هروقت شما ي سي دي جديد در سي دي رام
مي گذاريد،ويندوز شروع به شناسايي اتوماتيك آن سي دي و اجراي آن ميكند.

براي جلوگيري از اينكار چند راه وجود دارد. يكي از آنها غير فعال كردن اين خاصيت به كمك ريجستري
مي باشد. به اين ترتيب كه وارد ريجستري اديتور بشويد و اين كليد را پيدا كنيد:

HKEY_Current_User\Software\Microsoft\Windows\CurrentVerision\policies\system

حال يك مقدار جديد از نوع DWORD Value  بسازيد و اسم آ را Disable TaskMgr بگذاريد و به بخش داده آن ، مقدار ۱ را نسبت دهيد. با اين دستور، سه كليد CTL+ALT+DEL غير فعال شده و منوي Manager Task نيز از راست كليك بر روي Taskbar غير فعال خواهد شد. توجه داشته باشيد كه براي برگشت به حالت اوليه دستور را از مسير گفته شده حذف كنيد. در وافع هكرها، علميات توضيح داده شده را از راه دور و توسط ويروسها و برنامه هاي جاسوسي انجام مي دهند.

2 نوشته شده در  پنجشنبه دهم شهریور 1384ساعت 11:47  توسط سیامک   | 

ترفندهای ریجستری 35
کرم Sdbot-NR :

Sdbot-NR کرمي است كه از طريق Share هاي شبكه منتشر مي شود.اين كرم داراي يك اسب تروا با قابليت فراواني مي باشدكه با ايجاد يك در پشتي (book door) باعث مي شود كه مهاجم بتواند از طريق يك كانال IRC ، به سيستم آلوده دسترسي داشته باشد.

كرم Sdbot-NR خود را به نام WINCAT32.EXE در شاخه سيستم ويندوز كپي مي نمايد و مدخل هاي زير را در ريجستري ايجاد ميكند.

HEKY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\run

HEKY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\run Services

HEKY_LOCAL_user\Software\Microsoft\Windows\CurrentVersion\run

اين كرم خودش رااز طريق Share هاي شبكه هايي كه رمز عبور ضعيفي دارند، منتشر مي كند و با استفاده از اسب تروا كه در سيستم آلوده نصب مي كند، مي تواند دستوراتي را از طريق راه دور دريافت كند.

توصيه : به روز كردن ضد ويرس.

روش پاكسازي به صورت دستي : ابتدا تمامي داده هاي خود را در سيستم تغيير داده و يك كپي از آنها تهيه كنيد. رمز عبور Administrator را دوباره تغيير دهيد و نگاهي به مسايل امنيتي شبكه بيندازيد. در Taskbar نيز دكمه start را بزنيد و منوي Run را اجرا كنيد و در آن regedit بنويسيد و دكمه ok را كليك كنيد. تا صفحه ويرايشگر ريجستري شما باز شود. فراموش نكنيد كه قبل از دستكاري ريجستري ، يك نسخه پشتيبان از آن تهيه كنيد . براي تهيه نسخه پشتيبان از ريجستري خود ، در منوي registry روي گزينه "Export Registry File " و درقسمت "Export Range " گزينه All را انتخاب كرده و سپس دكمه Save را كليك كنيد تا نسخه پشتيبان از ريجستري شما تهيه شود.

اكنون در مدخل HEKY_LOCAL_MACHINE ريجستري ، زير مدخلهاي ذيل را پيدا كنيد و فايلهاي اضافي را حذف نمايد.

HEKY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\run

HEKY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\run Services

HEKY_LOCAL_user\Software\Microsoft\Windows\CurrentVersion\run

 

2 نوشته شده در  سه شنبه هشتم شهریور 1384ساعت 10:7  توسط سیامک   | 

ترفندهای ریجستری 34
حذف Folder Options :

 

اگر بخوايد گزينه Folder Options رو حذف كنيد. به آدرس زير برويد :

                              

HKEY_CURRENT_USER\Software\Microsoft\Windows\currentversion\policies\Explorer

 

  و يك ارزش Dword به اسم FolderOptions بسازيد و بهش مقدار 1 بديد.از اين به بعد

 Folder Options از تمام جاهايي كه وجود دارد حذف مي شود .

 

 

براي نمايش Account Administrator در صفحه Welcome ويندوز XP :

به آدرس زير برويد :

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\Currentversion\Winlogon 

\specialAccounts\Userlist

 

برويد و يک ارزش Dword به اسم Administrator درست كنين و بهش مقدار 1 بدين.احتمالا

 دفعه بعد كه سيستمتون رو راه اندازي كنين Account Administrator به ليست صفحه

 

 Welcome اضافه شد.

   

2 نوشته شده در  دوشنبه هفتم شهریور 1384ساعت 7:29  توسط سیامک   | 

ترفندهاي ريجستري 33
غير فعال كردن Task manager :

برای درک این موضوع و اینکه چگونه این کار انجام می شود و نفوذگران ازچه ترفندی استفاده میکنند

لازم است تا عملاْ آن را تجربه کنید. برای این کار ابتدا وارد ریجستری شده و سپس به دنبال کلید زیر بروید.

HKEY_Current_UserSaftware/Microsoft/Windows/Current Version/Policies/system

حال یک مقدار جدید از نوع DWORD Value بسازید و اسم آن را Disable TaskMgr بگذارید و به بخش

داده آن مقدار یک را نسبت دهید. با این دستور سه کلید ctl+Alt+Del غیر فعال شده و منوی

Task manager نیز از راست کلید بر روی Taskbar غیر فعال خواهد شد. توجه داشته باشید که برای برگشت به حالت اولیه دستور را از مسیر گفته شده حذف کنید در واقع هکرها عملیات توضیح داده شده را از راه دور و توسط ویروسها و برنامه ها ی جاسوسی انجام میدهند.

2 نوشته شده در  چهارشنبه دوم شهریور 1384ساعت 12:24  توسط سیامک   |