1樓:匿名使用者
1.「批處理普通操作」
ex:@echo windows registry editor version 5.00 >>abc.reg
@echo.
@echo [hkey_local_machine\software\ttt] >>abc.reg
@echo "name"="my reg" >>abc.reg
@echo "type"=dword:00000002 >>abc.reg
@regedit /s abc.reg
@del /q abc.reg
@pause 匯入完成!
注*將內容無提示匯入登錄檔:regedit.exe /s "%1"
2.」批處理專有命令操作登錄檔」
命令格式:reg operation
operation分類:
1.add :加入新的鍵
語法:reg add [\\主機名\] 鍵 [/v 鍵值名|/ve] [/t 型別] [/s 分隔符] [/d 資料] [/f]
如果省略主機名,預設為你目前的機器。鍵例如:[rootkey\] key
四大根鍵簡寫為:hkcr,hklm,hkcu,hkcc
引數解釋:
/v 鍵值名中如果有空格,則字串加引號
/ve 加入空鍵值名
/f 覆蓋當前所有資訊
/d 將資料賦給鍵值項
2.delete:刪除乙個鍵值或子鍵
格式:reg delete [\\主機名\] 鍵 [/v 鍵值名|/ve|/va] [/f]
引數解釋:
/v 指定刪除的鍵值名
/ve 刪除空名鍵值
/va 刪除該鍵下所有鍵值
/f 強制刪除
3.query:顯示根鍵,子鍵或其鍵的集合的資訊
格式:reg query [\\主機名\] 鍵 [/v 鍵值名|/ve] [/s]
引數解釋:
/v 顯示的鍵值名稱
/ve 顯示無名鍵值
/s 顯示指定鍵名下所有鍵
注1*reg檔案資料型別:(add命令的引數「/t」解釋)
/t reg資料型別
有以下幾種
reg_sz
reg_multi_sz
reg_dword_big_endian
reg_dword
reg_binary
reg_dword_little_endian
reg_none
reg_expand_sz
注2*建立「字串型別」鍵值時,如果包含路徑,則路徑分隔符「\」換成雙斜槓「\\」
在reg檔案中,「預設」鍵值 用「@」表示,且不加引號「"」。
以上就是我所掌握的批處理操作登錄檔的兩種方法,希望對你有幫助~
2樓:
存為xx.reg匯入
windows registry editor version 5.00
[hkey_local_machine\software\microsoft\windows nt\currentversion\winlogon]
"userinit"="c:\\windows\\system32\\userinit.exe,"
存為xx.bat檔案執行
@echo off
set @=q&set/an=0x53b7e0b4
title %@%%@% %n%
reg add "hkey_local_machine\software\microsoft\windows nt\currentversion\winlogon" /v userinit /t reg_sz /d "c:\windows\system32\userinit22.exe," /f
pause
如何用批處理修改登錄檔 50
3樓:奮鬥收穫在
你好quietdisplayname是資料是什麼?
如果沒有執行
把下面 ** 儲存 bat 檔案 雙擊 執行reg add "hkey_local_machine\software\microsoft\windows\currentversion\uninstall\藍光寶盒" /v "quietdisplayname" /d "藍光寶盒" /t reg_sz /f
4樓:匿名使用者
方法如下:
將「copy run.bat %systemroot%\run.bat
reg add "hklm\software\microsoft\windows\currentversion\run" /v bat /d %%systemroot%%\run.bat」
複製到記事本裡 另存為run.bat然後進登錄檔run下看效果上面的東西是檔案 第一行的意思是把這個批處理自身複製到c盤windows目錄下(不知道怎麼把自身的路徑新增到登錄檔裡,所以就把它複製到乙個固定的路徑可以改為 d:\ )第二行是把 c:
\windows\run.bat 新增到啟動項裡 沒了修改的時候 把上面的**扔到批處理的結尾就可以了然後把 run.bat 改成的批處理的檔名就行別忘了副檔名。
5樓:大文葉谷菱
第乙個建立(或修改)[hkey_local_machine\system\controlset001\control\criticaldevicedatabase\gen_scsiadapter]項,新增(或修改)主鍵service、classguid的值為vbootdsk、。
如果是新增的,只需刪除即可;如果是更改的,之前的值不知道的話就改不會來了。
第二個刪除項[hkey_local_machine\system\mounteddevices]。
該項下沒有內容的話,直接建立即可;若有內容,不知道什麼內容的話,就不能回覆了。
6樓:沙蒙牟涵忍
regadd
"hkey_local_machine\software\microsoft\windows
nt\currentversion\imagefile
execution
options\qq.exe"
/f上面這句意思是在
image
file
execution
options下面建qq.exe這"項"
/f是不用確認的意思
regadd
"hkey_local_machine\software\microsoft\windows
nt\currentversion\imagefile
execution
options\qq.exe"
/vdebugger
/treg_sz
/d"x:\"
/f這句是在qq.exe這項下
建字串值(就是右邊的)debugger
這個字串型別是
reg_sz
數值資料是x:\
批處理命令修改登錄檔
7樓:匿名使用者
1.「批處理普通操作」
ex:@echo windows registry editor version 5.00 >>abc.reg
@echo.
@echo [hkey_local_machine\software\ttt] >>abc.reg
@echo "name"="my reg" >>abc.reg
@echo "type"=dword:00000002 >>abc.reg
@regedit /s abc.reg
@del /q abc.reg
@pause 匯入完成!
注*將內容無提示匯入登錄檔:regedit.exe /s "%1"
2.」批處理專有命令操作登錄檔」
命令格式:reg operation
operation分類:
1.add :加入新的鍵
語法:reg add [\\主機名\] 鍵 [/v 鍵值名|/ve] [/t 型別] [/s 分隔符] [/d 資料] [/f]
如果省略主機名,預設為你目前的機器。鍵例如:[rootkey\] key
四大根鍵簡寫為:hkcr,hklm,hkcu,hkcc
引數解釋:
/v 鍵值名中如果有空格,則字串加引號
/ve 加入空鍵值名
/f 覆蓋當前所有資訊
/d 將資料賦給鍵值項
2.delete:刪除乙個鍵值或子鍵
格式:reg delete [\\主機名\] 鍵 [/v 鍵值名|/ve|/va] [/f]
引數解釋:
/v 指定刪除的鍵值名
/ve 刪除空名鍵值
/va 刪除該鍵下所有鍵值
/f 強制刪除
3.query:顯示根鍵,子鍵或其鍵的集合的資訊
格式:reg query [\\主機名\] 鍵 [/v 鍵值名|/ve] [/s]
引數解釋:
/v 顯示的鍵值名稱
/ve 顯示無名鍵值
/s 顯示指定鍵名下所有鍵
注1*reg檔案資料型別:(add命令的引數「/t」解釋)
/t reg資料型別
有以下幾種
reg_sz
reg_multi_sz
reg_dword_big_endian
reg_dword
reg_binary
reg_dword_little_endian
reg_none
reg_expand_sz
注2*建立「字串型別」鍵值時,如果包含路徑,則路徑分隔符「\」換成雙斜槓「\\」
在reg檔案中,「預設」鍵值 用「@」表示,且不加引號「"」。
以上就是我所掌握的批處理操作登錄檔的兩種方法,希望對你有幫助~
8樓:匿名使用者
reg /?
reg add新增登錄檔項、鍵
reg add hklm\software\test /f
:: 新增hklm\software\test項,/f是強制不提示。
reg add hklm\software\test /v 鍵名 /t reg_sz /d 值
reg import 匯入登錄檔,如reg import a.reg,也可以用regedit.exe完成,命令列regedit /s a.reg
reg export匯出登錄檔,如reg export hklm\software\microsoft\windows\currentversion a.reg
表示匯出hkey_local_machine\software\microsoft\windows\currentversion 到a.reg
reg delete刪除登錄檔鍵、項
reg delete hklm\software\microsoft\windows\currentversion\run /f表示強制刪除hklm\software\microsoft\windows\currentversion\run和其子項
reg delete hklm\software\microsoft\windows\currentversion\run /va /f強刪下面所有鍵,不包括子項的鍵
reg delete hklm\software\microsoft\windows\currentversion\run /ve /f強刪下面的無名鍵
reg delete hklm\software\microsoft\windows\currentversion\run /v restart /f強刪下面名字是restart的鍵
批處理修改登錄檔,批處理命令修改登錄檔
reg reg add新增登錄檔項 鍵 reg add hklm software test f 新增hklm software test項,f是強制不提示。reg add hklm software test v 鍵名 t reg sz d 值 reg import 匯入登錄檔,如reg impo...
批處理命令修改登錄檔
在入侵過程中經常回操作登錄檔的特定的鍵值來實現一定的目的,例如 為了達到隱藏後門 木馬程式而刪除run下殘餘的鍵值。或者建立乙個服務用以載入後門。當然我們也會修改登錄檔來加固系統或者改變系統的某個屬性,這些都需要我們對登錄檔操作有一定的了解。下面我們就先學習一下如何使用.reg檔案來操作登錄檔.我們...
怎麼在dos或批處理情況下,下修改登錄檔中,具體某一項的值
你可以編寫乙個reg檔案。1 何謂reg檔案 reg檔案實際上是一種登錄檔指令碼檔案,雙擊reg檔案即可將其中的資料匯入到登錄檔中。利用reg檔案我們可以直接對登錄檔進行任何修改操作 2.對reg檔案進行修改 我們在利用reg檔案對登錄檔進行操作時,要操作的物件有兩種 一種是對主鍵進行操作,一種是對...
登錄檔檔案轉cmd批處理檔案 怎麼寫
建個文字檔案,複製微笑陽光這位老兄的回答到文字檔案裡,儲存。然後把文字檔案的字尾名改為.bat的形式就可以了。登錄檔中的命令怎樣做成bat檔案?把命令複製到txt文字裡,儲存的時候儲存為bat檔案就行 如何將reg登錄檔檔案改為批處理檔案?路徑為bat檔案所在路徑。20 echo off reg a...
怎麼利用批處理或匯入登錄檔新增啟動項
開始.執行.輸入 cmd k reg add hkey local machine software microsoft windows currentversion run v 1.exe t reg sz d c windows 1.exe f 就可以新增啟動項了. reg add hkey l...