Windows のハックや調整の多くは、レジストリをいじる作業です。多くの場合、新しいキー/値の追加が伴います。しかし、調整したいときにオンライン チュートリアルがないことがあります。
変更したい設定や動作がある場合、関連するキー/値を見つけるにはどうすればよいですか? サードパーティのレジストリ エディターまたはデコンパイラを使用する必要がありますか?
答え1
読み始めるだけマイクロソフト テックネットそして、さらに多くの「隠された」レジストリ キー/値が見つかります。クリーン インストール後にここにないキーのリストがあるかどうかはわかりませんが、Windows のハッキングを開始すると、それらのキーが見つかります。
Windows で特別な機能や動作が必要な場合 (またはよく知られている機能について詳しく知りたい場合) に私が行うことは次のとおりです。
- Google と StackExchange でそれについて調べてみてください。おそらく誰かがすでにその作業を行っているでしょう。
- 別の方法を見つけるようにし、見つかったらそこから学ぼうとします。
- Windows OS でそれが可能かどうか、またその方法を調べます。
- regedit を使用してレジストリを検索します。ここでは想像力を働かせてください。
- 変更したい/よりよく理解したい OS の一部を分解してみてください。失敗/行き詰まった場合は、別の方法を見つけて最初からやり直してください。
- 覚えておいてください。それが不可能だと思われる場合でも、まだ多くの選択肢があります。
1.独自のプログラムを作成し、a)既存のUIを操作するか、b)新しいUIを作成するかc)気に入らないOS部分を拡張したりd)気に入らない OS 部分を置き換えます。
2.忘れてたよ。
コメントで既に述べられているように、Windows の内部についてもっと読んで、特別な値を見つけるのに実際に問題があったら、より具体的な質問をしてください。本当に reg キー/値の完全なリストが必要な場合は、学習の練習として、自分で (少なくとも部分的に) リストを作成すべきだと思います。
最後に、簡単な一節をいくつか紹介しますlogagent.exe
。
0000:1188 | CryptUnprotectData..CryptPro
0000:11B4 | tectData....c.r.y.p.t.3.2...d.l.l...E.n.a.b.
0000:11E0 | l.e.N.e.g.o.t.i.a.t.e...S.o.f.t.w.a.r.e.\.M.
0000:120C | i.c.r.o.s.o.f.t.\.W.i.n.d.o.w.s.\.C.u.r.r.e.
0000:1238 | n.t.V.e.r.s.i.o.n.\.I.n.t.e.r.n.e.t. .S.e.t.
0000:1264 | t.i.n.g.s...=.".....r.e.a.l.m... ...,.;.....
0000:1290 | .......N.e.g.o.t.i.a.t.e...B.a.s.i.c. .....
0000:12BC | https://....D.e.l.e.t.e.....N.o.R.e.m.o.v.e.
0000:12E8 | ....F.o.r.c.e.R.e.m.o.v.e...V.a.l...B...D...
0000:1314 | S...................ì...Ø...È...ê¶..¯·..bü..
0000:1340 | I·..d·...·..à·...·..¦·...¹..bü...º..O¾..¶Ü..
0000:136C | .Ý..cÝ..!º..8º..`[..Dº..ú...º..O¾..¶Ü...Ý..
0000:1398 | cÝ...Ï..8º..VÏ..Dº.. [proxy]...:././...1.2.
0000:13C4 | 7...0...0...1...d.o.o.G.....d.r.o.w.s.s.a.P.
0000:13F0 | ....r.e.s.U.....h.t.a.P.....\...SOFTWARE\Mic
0000:141C | rosoft\Windows Media\WMSDK\etacsufbO.... .:.
0000:1448 | ... .?. ...?. .....L.o.a.d.C.r.e.d.e.n.t.i.
0000:1474 | a.l.s...................ì...Ø...È...^..n..5N
0000:14A0 | ·.jC/.ËôWNetRemoveCachedPassword....WNetCach
0000:14CC | ePassword...WNetGetCachedPassword...mpr.dll.
0000:14F8 | PStoreCreateInstance....pstorec.dll.DisableP
0000:1524 | asswordCaching..SOFTWARE\Microsoft\Windows M
0000:1550 | edia\WMSDK..A.c.c.e.s.s.P.e.r.m.i.s.s.i.o.n.
0000:157C | ....A.P.P.I.D.\.{.%.s.}.....A.P.P.I.D.\.%.s.
0000:15A8 | ....L.a.u.n.c.h.P.e.r.m.i.s.s.i.o.n.........
0000:15D4 | ............Ðñ..Áñ...ò...ñ..1ì......Zé..?é..
0000:1600 | ßñ...é..Kê..ßé...í..Xê..iê..Ïò..sê...ê...ë..
0000:162C | 9ë..'ì...(..hò..................ì...Ø...È...
0000:1658 | +...._..÷....ø..3ô..J...a...............¢...
0000:1684 | ....K.......Ý.......à...¹...Z.......äô..#ö..
0000:16B0 | .õ...÷..{ü...ü...ü..ïû..bü..Wü..Wü...ü...ü..
0000:16DC | °û..WSAJoinLeaf.WSARecvFrom.WSARecv.WSAConne
0000:1708 | ct..WSASocketA..WSASendTo...WSASend.WSAIoctl
0000:1734 | ....WSAEnumProtocolsA...ws2_32..U.s.e. .T.r.
0000:1760 | a.n.s.m.i.t.P.a.c.k.e.t.s.......S.o.f.t.w.a.
0000:178C | r.e.\.M.i.c.r.o.s.o.f.t.\.W.i.n.d.o.w.s. .M.
0000:17B8 | e.d.i.a.\.P.l.a.t.f.o.r.m...Æô..._..Õô..Þ...
0000:17E4 | ....+...._..÷...........J...a...............
0000:1810 | ¢.......K.......Ý.......à...¹...Z.......;...
0000:183C | ........................ì...Ø...È...w>.ÍÖfdF
0000:1868 | .Ç6Û¶AÐñS.o.f.t.w.a.r.e.\.M.i.c.r.o.s.o.f.t.
0000:1894 | \.W.i.n.d.o.w.s. .M.e.d.i.a.\.W.M.S.D.K.\.N.
0000:18C0 | A.T.P.o.r.t.M.a.p.p.i.n.g.s.....U.D.P...T.C.
0000:18EC | P...%.x. .%.s. .%.u.....FreeAddrInfoW...GetA
0000:1918 | ddrInfoW....w.s.2._.3.2...d.l.l.....W.i.n.d.
0000:1944 | o.w.s. .M.e.d.i.a. .F.o.r.m.a.t. .S.D.K. .(.
0000:1970 | %.s.)...:.:.....:.:.1...0...0...0...0...?.#.
0000:199C | ....................ì...Ø...È...l...h...d...
0000:19C8 | `[email protected]
数行が取得できましたが、何をすればよいでしょうか。運が良ければ、値はキーでハードコードされており、レコード バイト シーケンスを探して正しい値を見つけることで、上から取得できます。また、エラー メッセージとそのアドレスを探して、プログラムのどの部分でエラーが発生しているかを追跡することもできます (アセンブリ スキルは多少必要ですが、完全なリバース エンジニアリングやプログラムの変更が必要ない場合は、それほど難しくありません)。
答え2
これを行う最良の方法は、プロセスモニター。