首页 > 其他分享 >挖矿宝藏之注册表

挖矿宝藏之注册表

时间:2024-07-19 23:29:36浏览次数:9  
标签:test1 Data 注册表 宝藏 HKCU 子键 reg 挖矿

目录

一、注册表

二、注册表类型

三、登录注册表

四、注册表命令调用


一、注册表

注册表相当于Windows系统的分层树状数据库,由根键、子键、项和项值组成,用于存储启动信息、系统信息、用户环境配置信息、软硬件配置和状态信息、系统组件信息等。注册表可以通过注册表编辑器或执行命令来访问和控制。


二、注册表类型

注册表项包括一下几种类型:

REG_SZ:字符串;

REG_MULTI_SZ:多字符串,以\0结尾;

REG_BINARY:二进制数据;

REG_DWORD:一个32位的整数。

注册表的根键及其简称和描述

根键

简称

描述

HKEY_CLASSES_ROOT

HKCR

存储与文件关联的信息和组件对象模型(COM)信息

HKEY_CURRENT_USER

HKCU

存储与当前登录用户关联的数据

HKEY_LOCAL_MACHINE

HKLM

存储系统相关信息

HKEY_USERS

HKU

存储机器上所有账户的信息

HKEY_CURRENT_CONFIG

HKCC

存储当前硬件配置的一些信息


三、登录注册表

以远程桌面方式登录时,通过执行命令“regedit”来打开注册表编辑器以进行查看和编辑。


四、注册表命令调用

在cmd命令下执行“reg”命令可操作注册表。

以下是常用的reg命令及其功能。

命令

功能

reg add HKCU\Software\test1

添加子键“test1”

reg add HKCU\Software\test1 /v Data /t REG_SZ /d thisisheresec

在子键“test1”中添加一个值为“thisisheresec”的字符串类型的项,并命名为“Data”

reg query HKCU\Software\test1

查询

reg DELETE HKCU\Software\test1 /F

强制删除子键“test1”及其所有项

reg DELETE HKCU\Software\test1 /v Data /F

删除子键“test1”中名为“ Data”的项


PowerShell命令行下操作注册表的命令及其功能。

命令

功能

New-Item -Path”HKCU:SOFTWARE\text1”或New-Item -Path Registry::HKCU\SOFTWARE\text1

添加子键“test1”

New-ItemProperty -Path HKCU:\SOFTWARE\text1 -Name Data -PropertyType String -Value thisisheresec

在子键“test1”中添加一个值为“thisisheresec”的字符串类型的项,并命名为“Data”

Get-ItemProperty -Path Registry::HKCU\SOFTWARE\text1

查询

Remove-Item -Path Registry::HKCU\SOFTWARE\text1 -Recurse

无提示删除子键“test1”及其所有项

Remove-ItemProperty -Path Registry::HKCU\SOFTWARE\text1 -Name Data

删除子键“test1”中名为“ Data”的项

标签:test1,Data,注册表,宝藏,HKCU,子键,reg,挖矿
From: https://blog.csdn.net/m0_73514785/article/details/140558099

相关文章

  • Docker群晖docker查询注册表失败
    解决群晖NASUI(或SSH中)的dockerpull错误(无法拉取,注册表错误)朗读全文Yourbrowserdoesnotsupporttheaudioelement.有什么用errorpullingimageconfiguration:Get"https://production.cloudflare.docker.com/registry-v2/docker/registry/v2/...dialtcp......
  • 使用注册表进行映像劫持,将 notepad.exe 替换为 notepad2.exe 的操作步骤如下:
    使用注册表进行映像劫持,将notepad.exe替换为notepad2.exe的操作步骤如下:打开注册表编辑器:按 Win+R 组合键打开运行对话框。输入 regedit 并按Enter打开注册表编辑器。导航到指定路径:在注册表编辑器中,依次展开以下路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microso......
  • 命令行程序读取注册表失败的分析
    构建了一个命令行程序,使用Registry类进行注册表读取,但key获取的值为空。varkeyPath=@"key";varvalueName="value";using(RegistryKeykey=Registry.LocalMachine.OpenSubKey(keyPath)){if(key!=null){//读取注册表项下的值varvl=k......
  • Windows 注册表编辑器(regedit)的演变和发展主要是由 Microsoft Windows 操作系统的设计
    Windows注册表编辑器(regedit)的演变和发展主要是由MicrosoftWindows操作系统的设计和需求驱动的。下面是大致的演化过程:需求和设计:在早期的Windows系统中,配置信息分散存储在各种配置文件和INI文件中,管理起来不够方便。为了统一管理系统配置信息,并提高系统的灵活性和可维......
  • 设计模式学习(二)工厂模式——抽象工厂模式+注册表
    设计模式学习(二)工厂模式——抽象工厂模式+注册表前言使用简单工厂改进使用注册表改进参考文章前言在上一篇文章中我们提到了抽象工厂模式初版代码的一些缺点:①客户端违反开闭原则②提供方违反开闭原则。本文将针对这两点进行讨论使用简单工厂改进对于缺点①,我们可......
  • 推荐一枚宝藏Up主,顺便聊聊感想
    众所周知,B站是学习网站......
  • 记一次处理挖矿程序xmrig的过程
    现象挖矿xmrig占用100%CPU处理过程kill掉进程,后会立即启动#killpid#kill14527通过pid找到病毒文件地址#ls-l/proc/PID/exe找到病毒文件夹目录为/root/c3pool使用rm删除文件会报权限错误使用lsattr查看隐藏权限为e表示可以追加#lsattrminer.sh-------......
  • 通过注册表关闭windows11自动更新
    按win+R进入运行界面,并且输入regedit。在注册表中依次展开以下目录HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsUpdate\UX\Settings右键新建一个DWORD(32位)值。重命名为FlightSettingsMaxPauseDays将基数改为十进制,现在的填入的数值数据就是你要暂停系统更新的天......
  • 设计模式学习(二)工厂模式——抽象工厂模式+注册表
    目录前言使用简单工厂改进使用注册表改进参考文章前言在上一篇文章中我们提到了抽象工厂模式初版代码的一些缺点:①客户端违反开闭原则②提供方违反开闭原则。本文将针对这两点进行讨论使用简单工厂改进对于缺点①,我们可以使用简单工厂的思路来改进抽象工厂的初版代码。对于上......
  • powershell获取更多关于 Windows 操作系统的详细信息,可以考虑扩展脚本来获取其他属性
    powershell获取更多关于Windows操作系统的详细信息,可以考虑扩展脚本来获取其他属性。例如,你可以使用以下脚本来获取更多注册表键值的信息:powershellCopyCode#获取更多关于WindowsNT的信息Get-ItemProperty-Path"HKLM:\SOFTWARE\Microsoft\WindowsNT\CurrentVersion"......