ทำความรู้จัก Root Key ทั้ง 5
Note : ที่อยู่ในวงเล็บคืออักษรย่อของแต่ละ Rootkey คุณสามารถใช้อักษรย่อเขียนแทนชื่อเต็มแบบยาวๆของ Rootkey ทั้ง 5 ได้ ซึ่งสะดวกรวดเร็วกว่า ใช้ในกรณีการเขียนคำสั่งแก้ไข Registry โดยใช้ Batch File หรือ cmd(reg.exe)
HKEY_CLASSES_ROOT (HKCR )
ใช้เก็บข้อมูล การกำหนดตั้งค่านามสกุลไฟล์ต่างๆว่าแต่ละนามสกุลนั้นใช้โปรแกรมไหนเป็นตัวเปิดรวมไปถึง Root key ที่เป็นตัวเชื่อมโยงไปยัง Object ต่างๆทั้งหมด ของWindows และ โปรแกรมต่างๆที่เราติดตั้งด้วย ซึ่งเราเรียกว่า CLSID(Class Identifier)อยู่ใน Root Key HKEY_CLASSES_ROOT\CLSID (ผมจะยกรายละเอียดของ CLSID ไปเขียนที่ Basic Registry Page 3. หัวข้อ Expandable String Value เพราะจะนำมาใช้เป็นตัวอย่างด้วยครับ )
ขยายความ - ทุกอย่าง,ทุกคำสั่ง,ทุกเมนูที่อยู่ในระบบวินโดว์ไม่ว่าจะเป็น Computer ,Home Group, Folder,ฯลฯ เราเรียกรวมๆว่า Object (วัตถุ,เป้าหมาย) ใน Registry Object ต่างๆจะแทนค่าด้วย CLSID(Class Identifier) CLSID จะมีลักษณะเป็นชุดตัวเลขระบบสุ่มขนาด128bitsของMicrosoft ที่สร้างมาจากGUID(Globally Unique Identifier)
HKEY_CURENT_USER (HKCU)
เก็บข้อมูลของผู้ที่Log on ใช้วินโดว์ในตอนนั้นโดยเฉพาะ แสดงข้อมูลการตั้งค่าของสภาพแวดล้อมในวินโดว์ รวมถึงการตั้งค่าในControl Panel ด้วย
HKEY_LOCAL_MACHINE(HKLM)
มันเป็น Root Ke yยอดฮิต Key หนึ่งที่นักปรับแต่งหลายท่าน รวมถึง พวกขบวนการMalwareด้วยนะขอบอก ที่มักจะแวะเวียนมาปรับแต่งเปลี่ยนแปลง(เราเรียกการปรับแต่งWindowผ่านทาง reg ว่าTweak(บิด,กระตุก แต่ในภาษา computer แปลว่าการปรับแต่ง) บ้างก็ใช้คำเข้าใจง่ายๆว่าการ Hack reg, Hack Windows)ด้วยเหตุที่ว่ามันเป็นที่เก็บข้อมูล การตั้งค่าของwindows ข้อมูล Hardware แต่ละชิ้นโดยข้อมูลดังกล่าวจะถูกนำมาใช้กับทุก User (กรณีวินโดว์ที่มีการแบ่งการใช้งานหลายคน) และ สำหรับผู้ที่คุ้นเคยกับการปรับแต่ง reg มาบ้างแล้วจะเห็นว่า มันมีคีย์ย่อยหลายคีย์ที่เหมือนกับ HKEY_CURENT_USER
มาดูตัวอย่างของ HKEY_LOCAL_MACHINE ที่ผมบอกว่ามี key หลาย Key ที่เหมือนกับ HKEY_CURENT_USER
ผมพิมพ์ msconfig ที่ช่อง Start Search เพื่อเปิด Dialog box ของ System Configuration และ เข้าไปที่แท็บ Start up ให้สังเกตที่ช่อง Location(Pic 1.) Root key ที่เราเห็นในภาพ คิอ เป็น Root key ที่โปรแกรมบางตัวใช้ในการตั้งค่า ในกรณีที่มันต้องการ Run ตัวเองขึ้นมาในตอนที่เราเปิด Windows และ Root key ที่ว่านี้ โปรแกรมจำพวก Malware ก็มักจะนิยมมาฝังตัวด้วยเหมือนกัน แต่ Malware ที่ดูแล้ว...หลั่นล้าไฮโซกว่า และสร้างสรรค์กว่า จะไปเล่นซ่อนแอบกันที่Root key ที่ชื่อ Run one ครับ
|
ไม่มีความคิดเห็น :
แสดงความคิดเห็น