`
xiaodatao
  • 浏览: 16529 次
  • 性别: Icon_minigender_1
  • 来自: 广州
文章分类
社区版块
存档分类
最新评论

巧用INF文件修改注册表(转)

阅读更多
    INF是一个用于安装驱动程序的文件,是文本格式的。里面记录着驱动程序的所有相关资料,随便打开一个INF文件度可看到很多奇奇怪怪的东西,其实这一点也不奇怪,因为每一项都有特定的含义,比如从VERSION一项就可以看出支持的Windows版本是什么。比如Win9X系列的代号就是CHICAGO,Win2000/XP的代号就是
Windows NT,知道这些就好办了。
首先打开记事本,然后在里面输入下面内容(最好复制、粘贴),然后保存为ADDREG.INF。
[Version]
SIGNATURE = "$CHICAGO"
;如果是Windows2000/XP,请将CHICAGO修改为Windows NT

[DEFAULTINSTALL]
ADDREG = ADDREG.REG

[ADDREG.REG]
HKLM,"SOFTWARE\★★Smallfrogs★★",,%REG_SZ%,★★Smalfrogs向你表示祝贺★★!
HKLM,"SOFTWARE\★★Smallfrogs★★",SZ字符串,%REG_SZ%,Congratulations!
HKLM,"SOFTWARE\★★Smallfrogs★★",Dword双字节,%REG_Dword%,1
HKLM,"SOFTWARE\★★Smallfrogs★★",Binary二进值,%REG_BINARY%,00,00,00,00,10,11,00,00
HKLM,"SOFTWARE\★★Smallfrogs★★\测试"

[Strings]
REG_SZ = 0x00000000
REG_BINARY = 0x00000001
REG_DWORD = 0x00010001

鼠标右键点击这个INF文件,选择快捷菜单的安装命令,如果你格式没有错误的话,应该在HKEY_LOCAL_MACHINE\Software下面看到一个新的主键:★★Smallfrogs★★,选中这个主键,,应该可以在右边看到默认值为★★Smalfrogs向你表示祝贺★★!,还有1个叫做"SZ字符串"的字符串值为Congratulations!等等。另外展开这个主键,还可以看到另外一个主键,名字叫做"测试",是不是感到很奇怪啊?其实一点都不神秘,就是那个INF文件搞得鬼。下面我来详细的解释一下。

其实这是调用了INF文件最基本的功能:修改注册表。格式如下:
[Version] 指明能够使用的Windows版本
Signuture 系统从这里来看是不是适合当前版本,如果适合的话就执行,否则不执行
[DEFAULTINSTALL] 表示默认安装值
ADDREG 表示在注册表中添加东西
DELREG 表示在注册表中删除东西
[Strings] 是扩充用的,这样就可以避免记忆麻烦的数字了。比如字符串本来应该是0,现在用REG_SZ表示。
基本原理就这些,现在我们来删除刚刚我建立的东西。

在记事本里面粘贴下面内容
[Version]
Signature = "$CHICAGO$"

[DEFAULTINSTALL]
DELREG =DELREG.REG

[DELREG.REG]
HKLM,"SOFTWARE\★★Smallfrogs★★\测试"
HKLM,"SOFTWARE\★★Smallfrogs★★"

然后保存为DELREG.INF,还是鼠标右键点击这个INF文件,选择快捷菜单的安装命令,然后你再到注册表编辑器里面看看,是不是我刚刚建立的东西没有了。怎么样?很神气吧?

也许有人会问,能不能只删除一项呢?可以的。比如我删除HKEY_LOCAL_MACHINE\★★Smallfrogs★★下的那个叫做"SZ字符串"的字符串值,那么只需要写下面内容:
[Version]
Signature = "$CHICAGO$"

[DEFAULTINSTALL]
DELREG =DELREG.REG

[DELREG.REG]
HKLM,"SOFTWARE\★★Smallfrogs★★",SZ字符串

然后按照同样的方法运作即可只删除这个字符串值。

注意:这个方法危险度很高,而且格式要求也很严(必须使用英文标点符号,而且段落之间必须空一行。请按照我的格式书写),请大家小心使用。
分享到:
评论

相关推荐

    编写INF文件的语法

    安装信息INF文件与Windows内建的安装服务引擎(API函数库)紧密协同工作,基于其严格的编写语法制作而成的INF文件在拷贝、删除文件,增、删注册表键,更改系统设置等方面都有优秀的表现,完全可以用来实现应用程序文件...

    用注册表文件实现解开被锁定的.reg与inf文件

    修改注册表的方法实现解锁reg和inf

    300个注册表优化修改文件

    禁止使用inf文件.reg 禁止使用MS-DOS方式.reg 禁止使用拨号网络.reg 禁止使用鼠标右键.reg 禁止使用网上邻居.reg 禁止使用自动升级功能.reg 禁止添加打印机.reg 禁止系统检测网络的连接速度.reg 禁止显示前...

    注册表(regedit)使用技巧

    注册表全攻略,reg文件全攻略 有的时候为了方便修改注册表,我们会制作一些脚本,但是不管是inf文件还是vbs脚本

    深入学习inf文件

    装信息INF文件与Windows内建的安装服务引擎(API函数库)紧密协同工作,基于其严格的编写语法制作而成的INF文件在拷贝、删除文件,增、删注册表键,更改系统设置等方面都有优秀的表现,完全可以用来实现应用程序文件...

    注册表修改大全(作者:Sunny)

    然后在右侧窗口中新建一个DWORD,名字取为“DisableRegistryTools”,修改它的值为“1”,以后,别人、甚至是你都无法再用regedit.exe 啦,如果要恢复的话,用记事本建立一个REG.REG文件,保存后双击即可导入注册表 ...

    winxp系统结构5课(注册表)->1认识注册表

    winxp系统结构5课(注册表)->1认识注册表 作者:netcicala 来源... 1,REGEDIT 2,INF文件 3,REG命令 4,VBS 5,编程改写(如VB/VC/DELPHI等) 6,程序改写,如WINDOWS优化大师等软件。

    reg无法导入后解除注册表被禁止打开的方法

    专用于解决在无法导入reg文件来修复注册表无法打开的问题的情况 解压后点击右键选择“安装”即可 inf文件 部分代码如下:[VERSION] SIGNATURE=$CHICAGO$ [DEFAULTINSTALL] ADDREG=ADDREGEDIT [ADDREGEDIT] ...

    python 更改win10本机安全策略,本机策略,账号策略,审核策略

    修改本地安全策略,python语言自动实现,方便学习,容易理解,可用于渗透自动化脚本,建立可持续性后门。win10策略,更改inf文件。

    uKill_U盘免疫.rar

    还具有进程查看、查杀Autorun.inf文件、U盘写保护、恢复系统注册表、显示隐藏文件等功能。 根据windows操作系统同一目录下文件间、文件与文件夹间不能同名的系统要求,磁盘免疫工作的原理就是用最易受攻击的三个文件...

    电脑手工杀毒

    1、有时病毒通过修改注册表和修改文件属性(伪造CheckedValue值)的方法来达到不能查看隐藏文件的目的,这是可是打开修改注册表,找到 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer \ ...

    Wsyscheck.exe

    在手动删除Autorun.inf文件前用Wsyscheck的文件管理中打开这个文件查看木马启动的具体位置有利于您快速找到木马文件。清理时完后检查一下各盘根目录以保证完全清理了Autorun.inf文件。 i.使用“禁止进程与文件创建...

    C# 改系统 图标 图标大小 背景 autorun

    项目文件的名字有点怪;不好意思!我写的时候改的! 没有技术含量的;无聊玩玩!!! 运行后 自动先备份注册表到(在代码里看的见路径) 系统所以"文件"图标多改为熊猫烧香样子(我找不到好.ico自己乱搞了个.jpg)改了桌面的...

    网管教程 从入门到精通软件篇.txt

    INF:信息文件 INI:初始化文件;Mwave DSP Synth的“nwsynth.ini” GMS安装;Cravis Ultrasound bank安装 INP:Oracle 3.0版或早期版本的表单源代码 INRS:INRS远程通信声频 INS:InstallShield安装脚本;X-...

    大量批处理实用程序例程

    本资源由大量的实用批处理文件组成,删除.txt尾缀名双击即可直接使用,既是学习的模板也可以作为实用程序,如下为文件组成,涉及文件管理,系统,网络,小工具等等: 0-reaname 2000XP停止打印.bat BAT珍藏 dir.bat...

    (手动杀毒工具)PowerTool-v3.2

    42. 禁止进城创建,新建文件,注册表修改等配置 43. 注册表功能,几乎可以无视一切隐藏注册表的钩子 44. SPI的检测 45. 通过磁盘解析进行文件浏览 46. 文件强制拷贝功能,可拷贝网络视频的缓存文件 47. 通过磁盘解析...

    编译别人的GHO

    第一步:修改系统属性里的OEM信息:首先找到sysprep文件夹提取sysprep.inf文件,如下 ProductKey=MRX3F-47B9T-2487J-KWKMF-RPWBY FullName="GHOST 还原盘基地" OrgName="www.wzlu.com" ComputerName=* 将微软...

    Mcafee8.5i教程

    禁止在本地新建,修改,执行任何AUTORUN.INF文件 禁止在C盘中新建任何SYS文件 禁止在Downloaded Program Files目录中新建任何文件 禁止添加桌面文件 禁止启用远程桌面程序 禁止在开始菜单中添加项目 禁止在C盘中新建...

    Android APK+Dex文件反编译及回编译工具(APKDB)v.1.9.2 正式版

    · 对*.Apk 文件 反编译 及 回编译 用于汉化修改 · 对*.Dex 文件 反编译 及 回编译 或查看详细源代码 · 对*.Apk 文件 批量反编译 及 回编译 · 对*.Apk、*.Zip 文件执行签名 · Windows下直示Apk件自身图标 声明 ...

    APK+Dex文件反编译及回编译工具(APKDB)v1.8.1正式版 支持繁体

    《Android APK+Dex文件反编译及回编译工具(APKDB)》 简称:APKDB ... 纯属绿色安装,文件直接复制到你指定的目录,同时写入注册表。  卸载方式:执行根目录\Apkdb\卸载.exe 即可完全删除,无残留。

Global site tag (gtag.js) - Google Analytics