این وبلاگ جهت اطلاعات عمومی ودانش افزايي ساخته شده است. درصورت دريافت مطالب در نظرات درج كنيد مطالب مفيد به ايميل شما ارسال شود .
بانک اطلاعاتی تنظیمات و پیکربندی ویندوز را رجیستری گویند. برای مثال اگر نوار ابزار یک برنامه را مطابق سلیقه خود تنظیم کنید ، بار دیگری که برنامه اجرا می شود ، سلایق و نظرات شما دوباره اعمال خواهد شد. تنظیمات مربوط به رنگ و اندازه و مسیر فایلها و ... مربوط به هر برنامه همگی در رجیستری ذخیره شده و در استفاده بعدی بازیابی می شوند.
نکته : داشتن چند ویندوز روی یک کامپیوتر ، چند رجیستری جدا برای هر ویندوز خواهد بود.
تاریخچه رجیستری : پیش از ظهور ویندوز 95 همه تنظیمات که ویندوز مایل بود به خاطر بسپارد در فایلهای متنی ساده (با پسوند فایل ini ) نگهداری می شدند. در نسخه های بعدی ویندوز فایلهای آماده سازی نظیر Win.ini و System.ini برای نگهداری داده های پیکربندی استفاده می شد. این روش مشکلاتی مانند قابلیت حذف و ویرایش ناخواسته به وجود می آورد و فراوانی تعداد فایلها ، دسترسی به داده مورد نظر را دشوار یا باعث تداخل میشد.
از ویندوز 95 به بعد رجیستری به وجود آمد ، که علاوه بر مرتفع ساختن مشکلات فوق مزایای زیادی نیز دارد. می توان گفت که رجیستری حافظه ویندوز است. اما نه به این معنی که فایلهای .ini دیگر نقشی ندارند. بلکه برنامه های قدیمی هنوز انتظار دارند که تنظیمات را در این گونه فایلها بیابند و هنوز نیز برخی نرم افزارها بنا به ضرورت یا سلیقه از این فایلها استفاده میکنند.
اهمیت رجیستری در محتویات آن است. بعضی داده های رجیستری آنقدر مهم و حیاتی اند که در صورت تغییر یا حذف آنها ادامه کار برنامه ای خاص یا حتی خود ویندوز دچار مشکل می شود. در صورت آشنایی با ساختار آن و با تغییر صحیح مقادیر آن میتوان از توانایی های آن حداکثر استفاده کرد. برخی داده های رجیستری مانند :
1- اطلاعات مربوط به سخت افزارهای نصب شده روی کامپیوتر و منابع مورد استفاده دستگاهها
2- لیستی از راه اندازها که هنگام بالا آمدن ویندوز بار می شود
3- تنظیمات مربوط به الگوهای رنگی و تنظیمات کاربر بر روی پنجره ها
4- ارتباط بین نوع خاصی از یک فایل با یک برنامه ( چه فایلی با چه نرم افزاری باز شود ؟ )
5- تنظیمات مورد استفاده داخلی ویندوز و برنامه های جانبی و ...
داده های فراوانی که در یک محل جمع شده اند ، رجیستری را به یک ابزار قدرتمند و در عین حال سهل الوصول تبدیل کرده است که معمولاً هکرها نگاه ویژه ای به آن دارند.
نکته : برخی ویروسها با یک تغییر کوچک در رجیستری خنثی میشوند ! و برای بقای خود به رجیستری وابسته اند. برخی نرم افزارها با یک تغییر جزئی در رجیستری آنگونه عمل میکنند که شما میخواهید ! امکانات بسیاری که توسط ابزارهای معمولی ویندوز نمیتوان انجام داد ، توسط رجیستری به راحتی امکانپذیر میشود.
برای ویرایش محتویات رجیستری از برنامه ای موسوم به ویرایشگر رجیستری (Registry Editor ) استفاده می شود. به کمک این برنامه می توان اطلاعات درون رجیستری را مشاهده، اصلاح، حذف ، اضافه یا جستجو کرد.
برای اجرای ویرایشگر ، از منوی Start و در کادر Run تایپ کنید regedit و Ok کنید ( و یا عبارت regedt32 ) و یا در شاخه ویندوز فایل Regedit.exe را پیدا کنید و آن را اجرا نموده تا ویرایشگر رجیستری مانند شکل ظاهر شود.

طرف چپ این پنجره ویترین کلیدها نام دارد و حاوی لیست سلسله مراتبی از کلید های رجیستری است. برای دیدن کلیدهای بیشتر ( زیر کلیدها) علامت مثبت (+) کنار کلید را کلیک کنید و برای عمل عکس آن علامت منفی (-) را کلیک نمایید. رجیستری دارای چندین سطح از کلیدها است. برای آنکه بدانید در کدام سطح از سلسه مراتب کلید ها قرار دارید ، نوار وضعیت ( نوار پایین پنجره ) را نگاه کنید. این نوار همیشه مسیر کامل کلیدی که در حال حاضر مشخص شده است را نشان می دهد. هنگام باز کردن ویرایشگر رجیستری در بالا عبارت My Computer و به دنبال آن چند کلید اصلی (با پیشوندHKEY) وجود دارد که کلیدهای ریشه رجیستری می باشند و بقیه کلید ها درون آنها قرار دارد.
این کلیدهای اصلی به طور خلاصه شامل داده های زیر هستند :
HKEY_CLASSES_ROOT : این کلید عمدتاً با انواع فایلها سر و کار دارد یعنی اینکه کدام پسوندها با کدام برنامه ها مرتبط اند. مثلاً ویندوز می داند فایلی با پسوند .txt با استفاده از برنامه Notepad باز می شود.
HKEY_ CURRENT_USER : تنظیمات کاربر فعلی را در این کلید می توان یافت.
HKEY_LOCAL_MACHINE : این کلید حاوی تعداد زیادی از تنظیمات مرتبط با سخت افزارها و نرم افزارها می باشد.
HKEY_ USERS : تنظیمات مربوط به استفاده های چند کاربره ویندوز.
HKEY_CURRENT_CONFIG : تنظیمات و پیکربندی جاری
طرف راست پنجره ویترین تنظیمات است. که به سه ستون نام متغیر (Name) و نوع آن (Type) و مقدار آن (Data) تقسیم شده است. با کلیک کردن روی هر کلید متغیرهای موجود در آن کلید در سمت راست پنجره در قسمت تنظیمات به نمایش در می آید. مثلاً طبق شکل زیر درحال حاضر کلید Registration کلیک شده و متغیرهای آن در سمت راست نمایش داده میشود. این کلید از مسیر زیر که نشاندهنده نام ثبت کننده (Registration) نسخه 8 (8.0) نرم افزار فتوشاپ (Photoshop) از زیر مجموعه نرم افزارهای گروه Adobe می باشد که از کلید SOFTWARE ( که خود زیر کلید HKEY_LOCAL_MACHINE میباشد) استخراج شده است ، یعنی : HKEY_LOCAL_MACHINE\SOFTWARE\Adobe\Photoshop\8.0\Registration
نکته : مسیر یک کلید شامل کلیدهای سطح بالاتر است که با کاراکتر \ از هم جدا شده اند.

انواع متغیر : متغیرهای درون کلیدها انواع مختلفی دارند که مهمترین آنها :
1- متغیر رشته ای ( String ) : کار با این متغیر آسان است ، با دابل کلیک روی نام متغیر پنجره ویرایش آن باز شده و به راحتی می توان آن را ویرایش کرد. متغیر های رشته ای اغلب برای اسامی و همچنین آدرسها مورد استفاده قرار می گیرند.
2- متغیر DWORD : شکل اختصاری Double WORD است. این نوع متغیر از 8 رقم هگزا دسیمال (مبنای 16) تشکیل شده است. در پنجره ویرایش آن هم می توان مقدار مبنای شانزده وارد کرد و هم مبنای ده ، در هر صورت اتوماتیک به مبنای دیگر تبدیل می شود. ( مقدار مبنای 16 در مقابل متغیر نوشته شده و معادل مبنای ده در پرانتر نمایش داده میشود)

3- متغیر دودویی (Binary ) : با کلیک مضاعف روی این متغیر پنجره مربوط باز می شود.
نکته : برای تغییر مقدار متغیر ، کافی است روی نام آن دابل کلیک کرده تا پنجره ویرایش آن باز شود.
*** گرفتن پشتیبان از رجیستری :
قبل از کار و تغییر محتویات رجیستری ، بهتر است یک پشتیبان از تمام رجیستری گرفته و ذخیره شده تا در صورت تغییرات ناخواسته به راحتی بازیابی گردد. برای اینکار بعد از انتخاب My Computer در بالای همه کلیدهای اصلی در پنجره رجیستری ، به منوی File > Export… رفته تا پنجره زیر ظاهر شود. فایلهای رجیستری با پسوند .Reg ذخیره میشوند. ( همچنین میتوان از یک زیر کلید مشخص پشتبان تهیه کرد )

برای بازیابی فایل پشتیبان ، از منوی File > Import… استفاده کنید و یا فایل پشتیبان را پیدا کرده و آن را باز کنید تا محتویات داده های آن وارد رجیستری شود.
* بدون استفاده از رجیستری هم می توان یک فایل ثبت درست کنیم که از یک محیط ویرایش متن مانند Notepad استفاده میشود. این فایل متنی باید با پسوند Reg ذخیره شده یا تغییر پسوند داده شود. قالب کلی محتویات آن ( برای انواع String و DWORD) به صورت زیر است.
Windows Registry Editor Version 5.00
[ مسیر کامل کلیدها از کلیدهای اصلی تا آخرین زیرکلید[
" مقدار " = " نام متغیر رشته ای String "
رقم در مبنای شانزدهdword: = " نام متغیر DWORD "
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion]
"NeroCheck"="E:\\WINDOWS\\system32\\NeroCheck.exe"
"Test"=dword:0000006e
منوی Edit در ویرایشگر رجیستری :
گزینه New که زیر منوی آبشاری آن شامل دستوراتی برای ایجاد کلید جدید و یا ایجاد انواع متغیرهای جدید است. با انتخاب کلید مورد نظر یکی از این دستورات را اجرا کنید. همچنین با کلیک راست روی کلید مورد نظر و کلیک راست در بخش متغیرها نیز این گزینه ها در دسترس قرار میگرد.
نکته: هر کلید جدیدی را که به وجود می آوریم در آن یک متغیر پیش فرض (Default) به وجود می آید.
نکته : اگر مسیری (از کلیدها) به صورت مداوم استفاده میشود ، میتوان آن را به منوی Favorites اضافه کرد. برای اینکار به کلید مورد نظر وارد شده و سپس از منوی Favorites گزینه Favorites Add to را انتخاب کنید.
نکته : برای مشاهده نتیجه برخی تغییرات در رجیستری ، ممکن است لازم شود ویندوز ریستارت کنید.
چند مثال از داده های رجیستری
تذکر: ممکن است در مثالهای زیر کلید یا متغیر مورد نظر وجود نداشته باشد، در این صورت باید آن را به وجود آورید.
در اینجا صرفاً جهت آشنایی چند مثال ساده ذکر میشود. در مطالب آینده به مثالهای بیشتری از رجیستری پرداخته خواهد شد.
انبوهی از داده های مهم در کلید زیر وجود دارد.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion
در صورتی که کار عملی انجام می دهید پیشنهاد می شود این کلید را به منوی Favorites اضافه کنید تا دسترسی مجدد به آن آسان باشد.
* در هنگام بالا آمدن ویندوز هر فایل اجرایی که در پوشه Start Up در منوی Programs > All Start قرار گیرد ، به طور خودکار اجرا می شود. راه دیگر استفاده مستقیم از رجیستری است. به مسیر زیر وارد شوید :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
در این کلید متغیری رشته ای به وجود آورید که نام آن اسم برنامه ای است که می خواهیم هنگام بالا آمدن ویندوز اجرا شود و مقدار آن آدرس کامل آن فایل خواهد بود. ( احتمالاً برخی برنامه ها متغیری را برای خود در این کلید به وجود آورده اند که میتوانید آنها را در این کلید ببینید)
نکته : بیشتر ویروسها برای اجرا شدن در ابتدای شروع ویندوز ، آدرس فایل ویروس را در این کلید یا کلیدهای مشابه قرار میدهند که گاهی حذف کردن آن هم باعث غیر فعال شدن آن نمیشود ، چون برنامه ویروس مراقب هست و دوباره خود را در رجیستری ثبت میکند ! در یک مبحث جداگانه به روشهای مقابله و خنثی سازی ویروسها اشاره خواهد شد.
* به کلید زیر وارد شوید.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppPath
برخی برنامه ها از کادر تبادلی RUN ( در منوی Start) فقط با تایپ نام آنها اجرا می شوند. برای اینکه این خصوصیت را به یک فایل یا برنامه نسبت دهیم ، در مسیر بالا یک کلید جدید به وجود می آوریم و نام آن را نام فایل مورد نظر همراه با پسوند می نهیم. سپس مقدار متغیر Default آن را آدرس کامل فایل مورد نظر قرار می دهیم.
در واقع شما با دیدن زیرکلیدهای مسیر ذکر شده ، میتوانید به لیست برخی از برنامه های مخفی اما مفیدی که از قسمت Run میتوان اجرا کرد ، دست یابید.
* به کلید زیر وارد شوید. در این کلید زیرکلیدهایی وجود دارد که نشاندهنده ID یک شیء ( مثلاً My Computer یا سطل بازیافت Recycle Bin یا .... ) میباشند. هر کدام از عناصر یک شماره ID دارند که از آن به عنوان نام کلید در مسیر زیر استفاده میشود.
HKEY_CLASSES_ROOT\CLSID
مثلاً ID های مربوط به دو شیء موجود روی صفحه دستکتاپ در زیر نوشته شده است.
آی دی {20D04FE0-3AEA-1069-A2D8-08002B30309D} : My Computer
آی دی {645FF040-5081-101B-9F08-00AA002F954E} : Recycle Bin
اگر پیدا کردن کلیدی با این نامها مشکل است ، از جستجو (Ctrl+F = Find) استفاده کنید. به عنوان مثال در مورد Recycle Bin ، کلیدی که همنام ID آن است را در مسیر ذکر شده پیدا کرده و سپس مقدار متغیر Default آن را به نام دلخواه ( فارسی یا انگلیسی) که میخواهید برای سلطل بازیافت خود انتخاب کنید ، تغییر دهید. برای دیدن نتیجه لازم است صفحه دستکتاپ کلیک راست شده و Refresh شود. ( تغییر نام سطل بازیافت Recycle Bin به صورت عادی امکان پذیر نیست )
* مولتی لوگین یاهو 8 : شاید تا قبل از این به دنبال مولتی لوگین یاهو مسنجر ( بالا آمدن با چند آی دی یاهو ) بوده اید. اگر در اینترنت جستجو کنید به موارد زیادی برخورد خواهید کرد که البته نمیتوان به آنها اعتماد کرد ، چون ممکن است آن فایل ( در کنار مولتی لوگین کردن) ویروس هم باشد ! شما خودتان با استفاده از یک تغییر کوچک در رجیستری میتوانید یاهو 8 را مولتی لوگین کنید تا با هر بار باز کردن یاهو مسنجر یک پنجره جداگانه باز شود.
در رجیستری به مسیر زیر وارد شوید
HKEY_CURRENT_USER\Software\yahoo\pager
کلیدی به نام Test بسیازید و سپس درون آن یک متغیر از نوع DWORD با نام Plural ساخته و مقدار آن را عدد 1 بدهید. به همین سادگی !!!
و اگر خیلی راحت طلب هستید ، فایل ثبت آن را از لینک زیر دانلود و اجرا کنید تا همین کارها را انجام دهد :
دانلود فایل ثبت مولتی لوگین یاهو مسنجر 8
میتوانید این فایل ثبت را در برنامه Notepad باز کنید تا ساختار درون آن را چنانکه در زیر آمده ببینید :
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\yahoo\pager\Test]
"Plural"=dword:00000001
هشدار : چنانکه گفته شد ، قبل از تغییر محتویات رجیستری ، از کل داده های آن ( یا کلیدهایی که تغییر میدهید) پشتیبان بگیرید و در حافظه در جایی مطمئن نگهداری کنید تا در صورت بروز تغییرات ناخواسته ، بازیابی شود.
لطفاً سوالات خود را در زمینه رجیستری و یا در زمینه های دیگر مطرح کنید. منتظر پیشنهادات شما در مورد موضوعات مطالب آموزشی هستم. ( پاسخ به سوالات و بروز رسانی بعدی در اوایل مهرماه به شرط استقبال و نظرات شما ! )
موضوع احتمالی آینده : روشهای مقابله و خنثی سازی ویروسها و تروجانها یا به پیشنهاد شما ...
برای پنهان کردن یا غیر قابل دسترس شدن فایلهای شخصی چند روش مختلف گفته میشه که از امکانات ویندوز استفاده میکنه :
سه گزینه نشان داده شده در تصویر زیر را بخاطر بسپارید تا در ادامه بحث به آنها ارجاع داده شود.
{ My computer را باز کرده و از منوی Tools گزینه Folder Options را زده و سربرگ View را انتخاب کنید تا این پنجره ظاهر شود }

نکته : برخی ویروسها برای جلوگیری از یافتن منبع فایل ویروسی ، این گزینه را غیر فعال میکنند.
1- پنهان سازی معمولی :
ساده ترین روش ، پنهان سازی فایل (یا پوشه) به همان روشی است که همه می دانند.
{ فایل یا پوشه مورد نظر را کلیک راست کرده و گزینه Properties میزنیم. در پنجره ای که باز میشود ، ویژگی Hidden را علامت زده و OK میزنیم }
این روش پنهان سازی به همان سادگی که انجام میشود ، به همان راحتی و توسط گزینه شماره 1 نشان داده شده در تصویر بالا (Show hidden files and folders) در دسترس مجدد قرار میگرید. ( اکثر کاربران این روش را بلد هستند و چندان مطمئن نیست)
نکته : بعد از تغییر هر یک از این سه گزینه نشان داده شده در شکل بالا ، بهتر است مجدداً آن را به حالت اولیه در آورید.
2- پنهان سازی سیستمی :
فایلها علاوه بر ویژگی مخفی بودن ویژگی « سیستمی » بودن هم دارند. ویندوز از این ویژگی برای پنهان کردن فایلهای حسّاس ویندوز از دسترس کاربران ، استفاده کرده تا از تغییر یا حذف آن جلوگیری کند.
برای دیدن فایلهای « مخفی سیستمی » علاوه بر آنچه در « پنهان سازی معمولی » گفته شد (شماره 1) ، باید علامت گزینه شماره 3 در شکل بالا را بردارید (Hide protected operating system files) پیام ظاهر شده را تأیید کرده و OK بزنید. سپس درایو C کامپیوتر خود را ببینید. فایلهایی را خواهید دید که با بصورت معمولی قادر به دیدن آنها نبودید.
تذکر : از حذف کردن یا تغییر این فایلهای سیستمی جداً خودداری کنید و بهتر است اینگونه فایلها نمایش داده نشود ، چون با حذف شدن یکی از آنها ممکن است دیگر ویندوز بالا نیاید !
نکته : اینگونه فایلها که هم سیستمی و هم مخفی هستند ، مستقیماً توسط ویندوز نمیتوان مخفی بودن آن را فعال یا غیر فعال کرد. ( اگر اینگونه فایلها را کلیک راست کنید و گزینه Properties را بزنید ، خواهید دید که ویژگی Hidden آن غیر فعال و غیر قابل تغییر است. )
برای اینکه ویژگی « مخفی سیستمی » را به فایل (یا پوشه ای) نسبت دهیم ، دو راه وجود دارد :
* استفاده از فرمان های DOS : به منوی Start رفته و گزینه Run را انتخاب و در آن دستور cmd نوشته و OK بزنید تا پنجره فرمان DOS ظاهر شود.
از فرمان Attrib برای تغییر ویژگی های فایل خود استفاده کنید. ( در مثال زیر Rayaneh نام پوشه ای است که فرضاً در درایو C قرار دارد و میخواهیم ویژگی System + Hidden به آن بدهیم. در واقع باید مسیر کامل فایل یا پوشه مورد نظر را تایپ کنیم. )
attrib c:\Rayaneh +h +s
نکته : فاصله بین دستورات فراموش نشود.

به همین ترتیب میتوان هر فایل یا پوشه دیگر را مخفی از نوع سیستمی کرد یا مجدداً با دستور معکوس زیر آنها را نمایش داد ( بجای علامت + علامت نوشته شده است) :
attrib c:\Rayaneh -h -s
نکته : برای دسترسی مجدد به اینگونه فایلها چند راه وجود دارد :
الف) چنانکه در تصویر ابتدایی نشان داده شد ، با استفاده از گزینه های شماره (1) و (3) فایلهای مخفی سیستمی نمایش داده شده و با مراجعه به آدرس مربوطه ، آنها را خواهیم دید.
ب) مرتباً طبق آنچه در بالا گفته شد از طریق فرمان attrib فایلها را مخفی یا نمایش دهیم تا قابل دسترش شود. ( و یا اینکار را از طریق نرم افزاری که در بخش بعد معرفی می شود انجام دهید)
ج) دو روش بالا کمی وقت گیر و ممکن است مشکل ساز شود. راه ساده تر اینکه از پنجره My Computer و از نوار آدرس (Address) ، مسیر پوشه مخفی شده را وارد کنید ( مثلاً C:\rayaneh ) تا مستقیماً به آن پوشه وارد شود.
نکته : برخی ویروسها از ویژگی مخفی سازی سیستمی استفاده کرده تا نتوان فایل ویروسی درون یک وسیله ذخیره سازی (مانند حافظه فلش) ، یا جای گرفته در ویندوز را شناسایی کرد.
* * راه دوم برای « مخفی + سیستمی » کردن یک فایل (یا پوشه) استفاده از برنامه کوچکی که خودم برنامه نویسی کردم. نرم افزار ساده است و هر کس خواست میتونه دانلود کنه. (پسورد نرم افزار Rayaneh110 هست)
دانلود نرم افزار مخفی ساز سیستمی فایل
نکته : روشهایی وجود دارد که باعث میشود توانایی نمایش فایل مخفی کاملاً غیر فعال شود. این روشها از « رجیستری » ویندوز استفاده میکند ، که در آینده و در مباحث رجیستری به آن اشاره میشود.
برچسب:
نویسنده: erfan