ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Windows
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Вопрос по реестру.
  #1  
Старый 23.03.2009, 13:51
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию Вопрос по реестру.

Нашёл на сайте http://unattended.org.ua/taxonomy/term/1841 следующее :

HKEY_CLASSES_ROOT\Directory\\WTM

Скрывает пункты "Проводник", "Найти" и "Открыть" в контекстном меню на кнопке "Пуск".Тип: REGDWORD; Значение: (по

(по это я так понял по умолчанию ? И вообще ключа

HKEY_CLASSES_ROOT\Directory\\WTM у меня нету.Что за двойной обратный слэш тоже непонятно.В итоге,я просто создал ключ WTM в HKEY_CLASSES_ROOT\Directory\WTM и создал в нём тип dword и установил значение в еденицу с именем default.Пока не проверял...

Вопрос: правильны ли были мои действия ? (Повторюсь,что ключа такого у меня нету,но в проводнике есть и функции открыть,и функции искать).
 
Ответить с цитированием

  #2  
Старый 23.03.2009, 13:53
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию

Также хотелось бы знать,что такое *предпросмотр* файлов в проводнике ? Файлы сами отображаются и воспроизводятся нормально из проводника...Мб кто знает,что это точно означает ?
 
Ответить с цитированием

  #3  
Старый 23.03.2009, 14:29
SpangeBoB
Moderator - Level 7
Регистрация: 12.07.2008
Сообщений: 1,705
Провел на форуме:
5914048

Репутация: 1350


По умолчанию

1)Да необязательно такой ключ должен был быть.Возможно и правильные возможно и нет.

Цитата:
Значение: (по умолчанию параметра нет; disabled = скрыть)
2)Предпросмотр - это отображение части информации ,которая находится в данном файле при наведении фокуса на них.

Последний раз редактировалось SpangeBoB; 23.03.2009 в 14:35..
 
Ответить с цитированием

  #4  
Старый 23.03.2009, 14:43
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию

Оу,даже так ))Пасип
 
Ответить с цитированием

  #5  
Старый 23.03.2009, 14:53
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию

Ещё вопрос по CLSID:

Написали,мол,байты с 9 по 13 (тобишь 4 байта) из CLSID является текущей датой создания и времени создания...вот примерчик:

HKEY_CLASSES_ROOT\CLSID\{00000301-A8F2-4877-BA0A-FD2B6645FB94}

А8F2 (HEX) = 43250 (DEC) Что же это я получил?

Сначала я подумал,что это количество секунд,прошедших со времени создания...но на 60 оно не делится.Также оно не делится и на 24 .Что же это оО

Последние же 16 байт берутся на основе каких-то *конфигурационных данных компьютера*

Нельзя ли это как-то расшифровать ?

Ещё вопрос: писали также,что первые 8 байт генерятся рандомно...но когда я посмотрел на ключи,идущие подряд:вот кстати они) :

{00000303-0000-0000-C000-000000000046}
{00000304-0000-0000-C000-000000000046}
{00000305-0000-0000-C000-000000000046}

И так до 309...потом переходы идут сразу к 319...Смахивает на какую-то закономерность.

Очень,очень интересно
 
Ответить с цитированием

  #6  
Старый 23.03.2009, 15:04
SpangeBoB
Moderator - Level 7
Регистрация: 12.07.2008
Сообщений: 1,705
Провел на форуме:
5914048

Репутация: 1350


По умолчанию

http://msdn.microsoft.com/en-us/library/ms691424(VS.85).aspx
http://www.windowsitlibrary.com/Content/368/13/1.html
 
Ответить с цитированием

  #7  
Старый 23.03.2009, 15:07
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию

Вот ещё вопросик:

HKEY_CLASSES_ROOT\Applications\BootVis.exe

в Applications содержатся подразделы всех прог.которые либо отображаются в контекстном меню *открыть с помощью*, либо не отображаются(в зависимости от наличия значения NOOPENWITH) Выше приведён пример приложения,который есть в данном подразделе, но он и без значения NOOPENWITH не отображается.Почему ?
 
Ответить с цитированием

  #8  
Старый 23.03.2009, 15:10
z00MAN
Постоянный
Регистрация: 20.11.2008
Сообщений: 406
Провел на форуме:
2358980

Репутация: 930
По умолчанию

2Велемир
может что полезное найдешь http://www.samag.ru/art/03.2008/03.2008_03.html
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Proxy FAQ foreva Чужие Статьи 12 04.01.2008 12:15
У меня такой вопрос got_666 E-Mail 3 28.01.2007 15:13
Интернетчики задали российскому президенту очень странные вопросы podkashey Мировые новости 4 07.07.2006 16:53
Простой вопрос про сниффер errou PHP, PERL, MySQL, JavaScript 15 30.01.2006 20:54



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ