Board logo

标题: 如何导出相关联的注册表键值 [打印本页]

作者: FBOAR     时间: 2007-1-16 10:19    标题: 如何导出相关联的注册表键值

导出用户名mm的两个键值
reg export "HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\Names\mm" c:\a.reg

现在的难题是根据a.reg中的3eb ,导出"HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\000003EB"这个键值!3eb是通过读取a.reg获得..

如图对应的流程.
要是mm换成gg 则导出000003EF了.

a.reg中为
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\Names\mm]
@=hex(3eb):




无法显示的话 右键显示图片

[ Last edited by bjsh on 2007-7-31 at 10:13 AM ]
作者: Eblis     时间: 2007-1-16 10:28
看不到图```
作者: FBOAR     时间: 2007-1-16 22:19
图片好了 换了个网志

for /f "eol=; tokens=1,2* delims=()" %%i in (a.reg) do (
set d=%%j
)
reg export "HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\Names\!d!$" c:\b.reg
reg export "HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\Names\%%j$" c:\b.reg

我这样写的 好像都不行

[ Last edited by FBOAR on 2007-1-16 at 12:00 PM ]
作者: pureobscure     时间: 2007-1-27 01:11
帮你顶一下,我也有这个问题~~
作者: minmin888     时间: 2007-5-8 15:03
可能没有权限,不知怎么在批处理中扩大访问注册表的权限?
作者: qingfushuan     时间: 2007-5-8 15:20
psexec.exe也许可以
作者: 175891641     时间: 2007-7-3 18:03
echo HKEY_LOCAL_MACHINE\SAM\ [1] >1.txt
echo HKEY_LOCAL_MACHINE\SAM\SAM\ [1] >>1.txt
echo HKEY_LOCAL_MACHINE\SAM\SAM\Domains\ [1] >>1.txt
echo HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\ [1] >>1.txt
echo HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\ [1] >>1.txt
echo HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\000001F4 [1] >>1.txt
echo HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\000001F5 [1] >>1.txt
regini.exe 1.txt
以上是提升权限的--已测试,regini系统自带的
这个是建立隐藏账号的批处理,我也在研究,