Kategorie: Obecné

Editace registru z Windows PE

Regedit na Windows PE má jistou vadu - edituje registr Live systému, namísto registru systému na disku. Jde to ale obejít a upravovat tak registr systému na disku z LiveCD...

Trik spočívá v přimountování externích souborů jako podvětví registru.
  • Spustíme RegEdit.exe
  • Vybereme nějakou kořenovou větev, například HKEY_LOCAL_MACHINE, aby byla podbarvená
  • Vybereme File - Load Hive...
  • Vybereme požadovaný soubor registru - např. C:\system32\config\SAM (viz. níže)
  • Zadáme název pro takto vzniklou větev, např. "novySAM"
  • Větev HKLM\SAM sytému na disku se nyní v Live systému objeví jako HKLM\novySAM
  • Nyní ve větvi můžete provést požadované změny
  • Změny se uloží až když zvolíte Unload Hive... při označené větvi "novySAM"

Kde najít jednotlivé větve systému

HKEY_LOCAL_MACHINE\SAMC:\Windows\system32\config\SAM
HKEY_LOCAL_MACHINE\SYSTEMC:\Windows\system32\config\SYSTEM
HKEY_LOCAL_MACHINE\SOFTWAREC:\Windows\system32\config\SOFTWARE
HKEY_USERS\.DefaultC:\Windows\system32\config\DEFAULT
HKEY_CURRENT_USER%userprofile%\ntuser.dat

Komentáře


Nebyly přidány žádné komentáře.