 |
|
|  |
|
 |
17³â Àü |
·¹Áö½ºÆ®¸®´Â Windows 95/98/NT/2000 µî¿¡¼ »ç¿ëÇÏ´Â Çϵå¿þ¾î ±¸¼º°ú ¼ÒÇÁÆ®¿þ¾î ¼³Á¤¿¡ °üÇÑ µ¥ÀÌÅͺ£À̽ºÀÔ´Ï´Ù.
ÀÌ ·¹Áö½ºÆ®¸®´Â Çϵå¿þ¾îÀÇ Ç÷¯±× ¾Ø Ç÷¹ÀÌ Á¤º¸, ÀÀ¿ëÇÁ·Î±×·¥ÀÇ ¼³Á¤°ú °æ·Î ¹× dllÁ¤º¸ ÀúÀå,°¢Á¾ µð¹ÙÀ̽ºÀÇ µå¶óÀ̹ö¿¡ ´ëÇÑ ¼³Á¤ Á¤º¸ µî ¿î¿µ üÁ¦ Àü¹Ý¿¡ °ÉÄ£ Á¤º¸¸¦ °¡Áö°í ÀÖ½À´Ï´Ù.
¡ÜÀ©µµ¿ì 3.1ÀÌÀüÀÇ OS¿¡¼´Â ·¹Áö½ºÆ®¸®°¡ ¾ø¾ú°í ´ë½Å È®ÀåÀÚ°¡ ini ÆÄÀÏÀÌ ÀÖ¾ú´Ù.
±×·¯³ª ÀÀ¿ëÇÁ·Î±×·¥ÀÌ ¸¹¾Æ Áö¸é¼ ¹®Á¦°¡ ÀÚ²Ù »ý±â°í ¾ÈÁö¿öÁø ÆÄÀϵµ »ý°Ü¼¸® ·¹Áö½ºÆ®¸®°¡ ³ª¿À°Ô µÇ¾úÁÒ
¡æ·¹Áö½ºÆ®¸®¿¡´Â µÎ°¡Áö°¡ ÀÖ´Ù regedit¿Í regedt32°¡ ÀÖ´Ù.
ÀÌ µÎ°¡ÁöÀÇ Â÷ÀÌÁ¡Àº regedit´Â °Ë»ö ±â´ÉÀÌ »ó´çÈ÷ Æí¸®ÇÏ´Ù
regedt32´Â º¸¾È ±â´ÉÀÌ °·ÂÇÏ´Ù. Àß ¼±ÅÃÇؼ ÆíÁýÇϱ⠹ٶõ´Ù.µÑ´Ù ¶È°°Àº ·¹Áö½ºÆ®¸®ÀÌ´Ù.
¡ÜHKEY_CLASS_ROOT
¿ì¸®°¡ ¾ÆÀÌÄÜÀ» Ŭ¸¯ÇÏ¸é ¿Ã¹Ù¸¥ ¹®¼°¡ ¿¸®µµ·Ï ÇØÁØ´Ù
HKEY_CLASS_ROOT ÇÏÀ̺ê´Â HKEY_LOCAL_MACHINE/Software ¿Í
µ¿ÀÏÇÑ Á¤º¸¸¦ °¡Áö°í ÀÖ½À´Ï´Ù.
¡ÜHKEY_CURRENT_USER
½Ã½ºÅÛ¿¡ ·Î±×¿ÂÇÏ°í ÀÖ´Â »ç¿ëÀÚ¿¡ ´ëÇÑ Á¤º¸¸¦ Æ÷ÇÔÇÏ°í ÀÖ½À´Ï´Ù.
ÀÌ Å°ÀÇ Á¤º¸´Â HKEY_USERS ¿Í °°½À´Ï´Ù ±Ã±ÝÇϽźÐÀº
·¹Áö½ºÆ®¸®¸¦ µÎ°³ ¿¾î¼ È®ÀÎÇϽñæ..^^
¡ÜHKEY_USERS
Å©°Ô µÎ°¡ÁöÀÇ ¼ºêÅ°·Î ºÐ·ùÇÒ ¼ö°¡ Àִµ¥ ½Ã½ºÅÛÀ» ÃÖÃÊ·Î ºÎÆÃÇÏ¸é¼ Ç¥½ÃµÇ´Â ȸ鿡 Á¤º¸¸¦ ´ã°í ÀÖ´Â.DEFAULT¼ºêÅ°¿Í °¢ »ç¿ëÀÚÀÇ »ç¿ëÀÚ ÇÁ·ÎÆÄÀÏ(User profile) ¿¡ ÀÇÇØ »ý¼ºµÇ´Â ¼ºêÅ°·Î ³ª´ ¼ö ÀÖ½À´Ï´Ù.
DEFAULT¸¦ ºñ·ÔÇÏ¿© ÃÑ 3°³ÀÇ ¼ºêÅ°°¡ Á¸ÀçÇÕ´Ï´Ù.
.DEFAULT ¼ºêÅ°´Â À§¿¡¼ ¼³¸íÇÑ ¹Ù¿Í °°ÀÌ ½Ã½ºÅÛÀ» óÀ½À» ºÎÆÃÇÒ °æ¿ì ȸ鿡 Ç¥½ÃµÇ´Â Á¤º¸¸¦ ´ã°í ÀÖ½À´Ï´Ù.
±×·¸´Ù¸é "S-1-5-21-299502267-152049171-842925246 -500"´Â ¹«¾ùÀϱî¿ä?
ÇöÀç ·Î±×¿ÂÇÑ »ç¿ëÀÚÀÇ Á¤º¸°¡ ´ã°ÜÁ® ÀÖ½À´Ï´Ù.
¡ÜHKEY_LOCAL_MACHINE
ÀÌÅ°´Â windows 2000¸¦ ¿î¿µÇÏ°í ÀÖ´Â ÄÄÇ»ÅÍ¿¡ ´ëÇÑ Á¤º¸¸¦ °¡Áö°í Àִµ¥ ÀÀ¿ëÇÁ·Î±×·¥¿¡ ´ëÇÑ Á¤º¸, °¢Á¾ µå¶óÀ̹ö¿¡ ´ëÇÑ Á¤º¸ ±×¸®°í Çϵå¿þ¾î¿¡ ´ëÇÑ Á¤º¸¸¦ Æ÷ÇÔÇÏ°í ÀÖ½À´Ï´Ù.
-Hardware
Çϵå¿þ¾î¿Í °ü·ÃµÈ Á¤º¸¸¦ °¡Áö°í ÀÖ½À´Ï´Ù
-SAM(Security Account manager)
»ç¿ëÀÚ °èÁ¤¿¡ ´ëÇÑ Á¤º¸¿Í µµ¸ÞÀο¡ °ü·ÃµÈ Á¤º¸ÀÎ µð·ºÅ丮 µ¥ÀÌÅͺ£À̽º¿¡ ´ëÇÑ Á¤º¸¸¦ °¡Áö°í ÀÖ´Ù´Â ¾ê±é´Ï´Ù
-Security
·ÎÄà ÄÄÇ»ÅÍ¿¡ ´ëÇÑ º¸¾È°ú »ç¿ëÀÚÀÇ ±ÇÇÑ¿¡ ´ëÇÑ Á¤º¸¸¦ °¡Áö°í ÀÖ½À´Ï´Ù.
-Software
ÄÄÇ»ÅÍ¿¡ ¼³Ä¡µÇ¾î ÀÖ´Â ¸ðµç ¼ÒÇÁÆ®¿þ¾î¿¡ ´ëÇÑ ¹öÀü, Á¦Á¶¾÷ÀÚ °æ·Î ¼³Á¤ µîÀÇ Á¤º¸¸¦ °¡Áö°í ÀÖ½À´Ï´Ù.
-System
½ÃÅÛ»ó¿¡ ÀÖ´Â µð¹ÙÀ̽º¿Í ¼ºñ½º¿¡ ´ëÇÑ Á¤º¸¸¦ °®°í ÀÖ´Ù.
¡Ü HKEY_CURRENT_CONFIG
ÇöÀç ½Ã½ºÅÛÀÇ ±¸¼º°ú Çϵå¿þ¾î ÇÁ·ÎÆÄÀÏ¿¡ ´ëÇÑ Á¤º¸¸¦ ´ã°í ÀÖ½À´Ï´Ù.
¢º ·¹Áö½ºÆ®¸®ÀÇ ÀúÀå Àå¼Ò
·¹Áö½ºÆ®¸®´Â c:\Winnt\System32\Config ¿¡ ÀÖ½À´Ï´Ù.
¢¹AppEvent.Evt : ÀÀ¿ëÇÁ·Î±×·¥µéÀÇ À̺¥Æ® ·Î±× ÆÄÀÏ
¢¹DEF$$$$$.DEL : µðÆúÆ® ·¹Áö½ºÆ®¸®¿¡ ´ëÇÑ º¹±¸ ÆÄÀÏ
¢¹DEFALUT : µðÆúÆ® ·¹Áö½ºÆ®¸® ÆÄÀÏ
¢¹default.sav : µðÆúÆ® ·¹Áö½ºÆ®¸® ÆÄÀÏ¿¡ ´ëÇÑ ¹é¾÷ ÆÄÀÏ
¢¹NTDS.Evt :¾×Ƽºê µð·ºÅ丮 ¼ºñ½º ·Î±× ÆÄÀÏ
¢¹SAM : SAM(Security Account Manager) ·¹Áö½ºÆ®¸® ÆÄÀÏ
¢¹SecEvent.Evt : À̺¥Æ® ºä¾îÀÇ º¸¾È À̺¥Æ® ·Î±× ÆÄÀÏ
¢¹SECURITY : º¸¾È °ü·Ã ·¹Áö½ºÆ®¸® ÆÄÀÏ
¢¹SOF$$$$$.DEL : ¼ÒÇÁÆ®¿þ¾î ·¹Áö½ºÆ®¸® º¹±¸ ÆÄÀÏ
¢¹SOFTWARE : À̺¥Æ® ºä¾îÀÇ ÀÀ¿ëÇÁ·Î±×·¥¿¡ °üÇÑ ·¹Áö½ºÆ®¸® ÆÄÀÏ
¢¹software.sav : ÀÀ¿ëÇÁ·Î±×·¥¿¡ °üÇÑ ·¹Áö½ºÆ®¸® ¹é¾÷ ÆÄÀÏ
¢¹SYS$$$$$.DEL : ½Ã½ºÅÛ ·¹Áö½ºÆ®¸® º¹±¸ ÆÄÀÏ
¢¹SysEvent.Evt : À̺¥Æ® ºä¾îÀÇ ½Ã½ºÅÛ À̺¥Æ® ·Î±× ÆÄÀÏ
¢¹SYSTEM : ½Ã½ºÅÛ ·¹Áö½ºÆ®¸® ÆÄÀÏ
¢¹SYSTEM.ALT : ½Ã½ºÅÛ ·¹Áö½ºÆ®¸® ÆÄÀÏÀÇ º¹»çº»
¢¹system.sav : ½Ã½ºÅÛ ·¹Áö½ºÆ®¸® ¹é¾÷ ÆÄÀÏ
¢¹userdiff : windows 2000 ÀÌÀü ¹öÀüÀÇ ±âÁ¸ ¿î¿µÃ¼Á¦¿¡¼ÀÇ »ç¿ëÀÚ Á¤º¸
¢º ·¹Áö½ºÆ®¸®ÀÇ ÆÁ
À©µµ¿ì ¼Óµµ ºü¸£°Ô Çϱâ
HKEY_CURRENT_USER -> Control Panel -> De sktop -> Windowmetrics'·Î À̵¿ÈÄ ¿ìÃø ȸ鿡 ¿À´Ã쯕 ¸¶¿ì½º ¹öÆ°À» ´©¸¥µÚ 'µî·Ï-¹®ÀÚ¿ °ª'À» ¼±ÅÃÇÏ°í 'MinAnimate'¶ó°í ÀÔ·ÂÇÑ´Ù .
±×¸®°í ÀÌ°ªÀ» 0À¸·Î ¼³Á¤ÇÏ¸é µÈ´Ù. âÀÇ ÃÖ´ëÈ/ÃÖ¼ÒÈ¿¡ µû¸£´Â ¾Ö´Ï¸ÞÀÌ¼Ç È¿°ú¸¦ ¾ø¾Ö´Â °ÍÀÌ´Ù.
½ÃÀÛ ¸Þ´º ¼Óµµ ³ôÀ̱â
HKEY_CURRENT_USER -> Control Panel -> desktop À¸·Î À̵¿ÈÄ 'menushowdelay'Å°¸¦ ã´Â´Ù.
¹®ÀÚ¿ °ªÀ» ´õºíŬ¸¯ÇÏ°í °ªÀÇ µ¥ÀÌÅÍ¿¡ '0' À¸·Î ÇÏ¸é µÈ´Ù.
À©µµ¿ìÀÇ »õ·Î°íħ ÀÚµ¿À¸·Î Çϱâ
C:\WINDOWS/REGEDIT.EXE¸¦ ½ÇÇàÇÑ´Ù. HKEY_LOCAL_MACHINEÀ» ¼±ÅÃÇÑ´Ù.
SYSTEM/CURRENT CONTROL SET/À» ¼±ÅÃÇÑ´Ù.
¿À¸¥ÂÊ Ã¢À¸·Î À̵¿ÇÑ´Ù. ¸¶¿ì½º ¿À¸¥ÂÊ ¹öÆ°À» Ŭ¸¯ÇÑ´Ù. 'UPDATE/¼öÁ¤'À» ¼±ÅÃÇÑ´Ù.
1ÀÌ °¡Àå ºü¸£´Ù.
¹ÙÅÁȸ鿡¼ '³×Æ®¿öÅ© ȯ°æ' ¾ÆÀÌÄÜ »èÁ¦
'HKEY_CURRENT_USER -> SOFTWARE -> Microsoft -> Windows -> Current Version ->
Policies -> Explorer'·Î À̵¿ÇÑÈÄ 'ÆíÁý-µî·Ï-DWORD'¸Þ´º¸¦ ¼±ÅÃÇÑ µÚ¿¡ NoNetHood°ªÀ» ÀÔ·ÂÇÏ°í,
±âº»°ª¿¡ '1' À» ÀÔ·ÂÇÑ´Ù. ¸¸¾à ¿ø·¡´ë·Î ¹Ù²Ù·Á¸é NoNetHood °ªÀ» Áö¿ì¸é µÈ´Ù.
¹ÙÅÁȸ鿡¼ 'ÈÞÁöÅë' ¾ÆÀÌÄÜ »èÁ¦/ ¼öÁ¤
·¹Áö½ºÆ®¸® ÆíÁý±â¿¡¼ ÆíÁý -> ã±â ¸Þ´º¸¦ ¼±ÅÃÇÏ°í 'ÈÞÁöÅë' ÀÔ·ÂÇÏ°í ´ÙÀ½Ã£±â(ctrl+L)¸¦ ´©¸¥´Ù.
¶Ç´Â Á÷Á¢ HKEY_CLASSES_ROOT -> CLSID -> {645FF040-5081-101B-9F08-00AA002F954E}
¿À¸¥ÂÊ Ã¢¿¡¼ 'ÈÞÁöÅë'(µ¥ÀÌŸ°ª)À» ¼öÁ¤ÇÏ¸é µÈ´Ù.
ÀÌ ¹Û¿¡µµ ´ÙÀ½°ú °°Àº °ÍÀÌ ÀÖ´Ù.
{20D04FE0-3AEA-1069-A2D8-08002B30309D} : ³» ÄÄÇ»ÅÍ
{208D2C60-3AEA-1069-A2D7-08002B30309D} : ³×Æ®¿÷ ¼³Á¤
{00020D75-0000-0000-C000-000000000046} : ¹ÞÀº ÆíÁöÇÔ
{85BBD920-42A0-1069-A2E4-08002B30309D} : ¼·ù°¡¹æ
{3DC7A020-0ACD-11CF-A9BB-00AA004AE837} : ÀÎÅͳÝ
{992CFFA0-F557-101A-88EC-00DD010CCC48} : ÀüÈ Á¢¼Ó ³×Æ®¿öÅ·
{21EC2020-3AEA-1069-A2DD-08002B30309D} : Á¦¾îÆÇ
{00028B00-0000-0000-C000-000000000046} : The Microsoft Network.
½ÃÀÛ ¸Þ´º¿¡ ÀÖ´Â ½ÇÇàÀ» ¾ø¾Ö±â
HKey_Current_User-> Software-> Microsoft-> Windows->
CurrentVersion-> Policies-> Explorer ¿ìÃøâ¿¡¼ ¿ìÃø¹öÆ°À» Ŭ¸¯ÇÏ°í New -> DWORD °ªÀ» Ŭ¸¯ÇÑ ÈÄ
À̸§À» NoRunÀ̶ó°í º¯°æÇÑ ÈÄ °ªÀ¸·Î 1À» ³Ö¾î ÁØ´Ù. |
|
̵̧ : 450 |
̵̧
¸ñ·Ï
|
|
|  |
|