WinFuture-Forum.de: Auf Registrierungeinträge Zugreifen - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
Seite 1 von 1

Auf Registrierungeinträge Zugreifen


#1 Mitglied ist offline   btrinnes 

  • Gruppe: Mitglieder
  • Beiträge: 14
  • Beigetreten: 16. Januar 07
  • Reputation: 0

geschrieben 25. Januar 2007 - 13:38

Ein Betriebssystem und eventuell ein paar Programme wurden auf einer Festplatte installiert. Anschließend wird die Festplatte zum Slave gejumpert und von einer anderen Festplatte gebootet.
Nun kann ich also auf die Ordner der Slave Platte zuordnen.
Kann ich auch auf die Registrierungseinträge zugreifen, wenn ja, wie?
0

Anzeige



#2 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 25. Januar 2007 - 14:25

Indem du die jeweiligen Registry-Hives lädst?
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#3 Mitglied ist offline   btrinnes 

  • Gruppe: Mitglieder
  • Beiträge: 14
  • Beigetreten: 16. Januar 07
  • Reputation: 0

geschrieben 26. Januar 2007 - 18:48

Wie und wo kann ich die Registry Hives lokalisieren?

Dieser Beitrag wurde von btrinnes bearbeitet: 26. Januar 2007 - 18:56

0

#4 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 26. Januar 2007 - 19:23

Die globale Registry (HKLM komplett) liegt immer unter %systemroot%\system32\config in den jeweiligen Dateien , die Benutzer-Registry in %userprofile%\ntuser.dat (HKCU) und "%userprofile%\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat" (HKCU\Software\Classes).
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#5 Mitglied ist offline   btrinnes 

  • Gruppe: Mitglieder
  • Beiträge: 14
  • Beigetreten: 16. Januar 07
  • Reputation: 0

geschrieben 26. Januar 2007 - 22:13

Ja danke! Da ist ja auch die SAM Datei, yuppi, und die Passwörter (verschlüsselt).
Hm, da kommt gleich die nächste Frage:
Wenn ich von einer Slave platte alle Ordner mit Inhalt auf ne zweite Festplatte kopiere, dachte ich würden die Registryeinträge auf der Strecke bleiben, aber wenn die in den Dateien gespeichert sind, welche ja ebenfalls kopiert werden, müssten die doch ebenfalls übernommen werden.
Warum also kann man so NICHT eine Fesptlatte kopieren bzw. klonen. Irgendwas muss da doch sein, was nicht kopiert wird. Was wäre das?
0

#6 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 26. Januar 2007 - 22:30

Höchstens der MBR/Bootsektor. Je nach Konfiguration die ACLs. Metadaten könnten schwierig werden, und du würdest Hardlinks auflösen. Reparse Points könnten zu Zyklen führen.

Aber generell kann man so semantisch einwandfrei den Inhalt der Festplatte kopieren. Hat jemand das Gegenteil behauptet?
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#7 Mitglied ist offline   btrinnes 

  • Gruppe: Mitglieder
  • Beiträge: 14
  • Beigetreten: 16. Januar 07
  • Reputation: 0

geschrieben 26. Januar 2007 - 23:05

Sorry, als ich bin zwar kein Anfänger, aber ich hab fast jedes zweite Wort nicht verstanden.
Zu Deiner Frage:
Eigentlich hab ich das selber geahnt, aber ich hab noch mal nachgefragt und wenn man die Festplatte so kopiert wie ich es beschrieben hab ist sie auf jeden fall nicht bootfähig, die Dateien und der ganze Kram sind zwar drauf, aber das Betriebssystem läuft nicht.
Das nervige ist, die ganzen Programme die Fesplattendaten klonen, sind nicht frei erhältlich oder eingeschränkt.
0

#8 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 26. Januar 2007 - 23:34

Ist es denn wirklich so schwer, mit "fixmbr" und "fixboot" einen Bootsektor zu schreiben?

Zitat

Das nervige ist, die ganzen Programme die Fesplattendaten klonen, sind nicht frei erhältlich oder eingeschränkt.

Öh... 'dd'? NtBackup? StrArc?
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#9 Mitglied ist offline   btrinnes 

  • Gruppe: Mitglieder
  • Beiträge: 14
  • Beigetreten: 16. Januar 07
  • Reputation: 0

geschrieben 27. Januar 2007 - 00:07

Mit "fixmbr" und "fixboot" kenn ich mich nicht aus, kenne da keinen einzigen Parameter. Das ist mir dann glaube ich zu wage. Ähnliches gilt für NTBackup. Vielleicht lass ich es lieber erstmal.
Trotzdem vielen Dank, Rika!!
0

#10 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.811
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 27. Januar 2007 - 00:09

btrinnes sagte:

Mit "fixmbr" und "fixboot" kenn ich mich nicht aus, kenne da keinen einzigen Parameter.

Ähm, fixmbr /? bzw. fixboot /?? Google ist zu diesen Programmen auch nicht gerade schweigsam.

Dieser Beitrag wurde von Graumagier bearbeitet: 27. Januar 2007 - 00:09

"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0