首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

如何知道在HKEY_LOCAL_MACHINE中创建注册表项的用户名

在HKEY_LOCAL_MACHINE中创建注册表项的用户名可以通过以下步骤来获取:

  1. 打开注册表编辑器:按下Win + R键,输入"regedit"并按下回车键,将打开注册表编辑器。
  2. 导航到HKEY_LOCAL_MACHINE:在注册表编辑器中,展开左侧的文件夹树,找到HKEY_LOCAL_MACHINE文件夹。
  3. 查看注册表项的所有者:右键点击HKEY_LOCAL_MACHINE文件夹,选择"权限"选项。在弹出的对话框中,点击"高级"按钮。
  4. 查看注册表项的所有者用户名:在高级安全设置对话框中,点击"所有者"标签页。这将显示当前注册表项的所有者用户名。

需要注意的是,创建注册表项的用户名可能是本地计算机上的用户账户或者组账户。如果你没有足够的权限来查看或修改注册表项的所有者信息,你可能需要以管理员身份运行注册表编辑器或联系系统管理员来获取相应权限。

注册表是Windows操作系统中用于存储配置信息的数据库,它包含了系统和应用程序的设置。通过创建注册表项,可以在系统中存储和管理各种配置信息,以实现个性化设置、应用程序的功能扩展等。

推荐的腾讯云相关产品:腾讯云云服务器(CVM)和腾讯云弹性公网IP(EIP)。腾讯云云服务器提供了高性能、可扩展的云计算资源,可满足各种规模和需求的应用场景。腾讯云弹性公网IP则为云服务器提供了稳定的公网访问能力,使其能够通过公网进行访问和通信。

腾讯云云服务器产品介绍链接:https://cloud.tencent.com/product/cvm 腾讯云弹性公网IP产品介绍链接:https://cloud.tencent.com/product/eip

页面内容是否对你有帮助?
有帮助
没帮助

相关·内容

WMI 攻击手法研究 – 与 windows 注册表交互 (第三部分)

如果不知道绝对路径,可以通过简单地替换上面命令路径来浏览注册表。...枚举值 现在我们知道如何列出注册表项下可用键,让我们枚举 Drivers32 键下值: Invoke-WmiMethod -Namespace root\default -Class stdregprov...现在已经知道如何使用 WMI 从注册读取键值对,然而,到目前为止,这些并不需要管理权限 —— 创建、删除和更新键和值可能需要提升权限。...创建注册表项 现在我们知道 HKEY_CURRENT_USER 下运行注册表项有写访问权限,将计算器应用程序添加到注册表项。...本系列后面部分,我们将了解如何仅使用 WMI 和注册表来创建整个 C2 基础设施。现在已经完成了基础知识,在下一篇文章,将从 WMI 基本侦察开始。 敬请期待,我朋友!

1.1K20

如何为你 Windows 应用程序关联 URL 协议,以便在浏览器也能打开你应用

注册一个 URL 协议 要在 Windows 系统上注册一个 URL 协议,你只需要两个步骤: 好好想一个协议名称 注册添加协议关联 好好想一个协议名称 就知道你想不出来名字,于是可以使用命名生成工具...注册添加协议关联 你需要在注册 HKEY_LOCAL_MACHINE\Software\Classes 或者 HKEY_CURRENT_USER\Software\Classes 添加一些子键...正确填写了注册以上内容之后, Chrome 里打开此链接将看到以下 URL 打开提示: 关于注册表路径说明: HKEY_LOCAL_MACHINE 主键是此计算机上所有用户共享注册表键值...而我们注册 HKEY_CLASSES_ROOT 也可以看到跟 HKEY_LOCAL_MACHINE\Software\Classes 和 HKEY_CURRENT_USER\Software\Classes...写入计算机范围内注册表项需要管理员权限,而写入用户范围内注册表项不需要管理员权限;你可以酌情选用。

1.6K40

Windows程序自启动原理

Windows操作系统下,主要有2个文件夹和8个注册表键项控制程序自启动,下面主要介绍这2个文件夹和8 个注册表项: 1.用户专用启动文件夹-——最常见自启动程序文件夹,它位于系统分区盘下,路径为...: 系统盘:\\Dcoument and Setting\\开始\程序\启动,它是针对用户来使用。...3.LOAD注册键: 位于:[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows\load] 描述:一般埋藏比较深注册表项...] 描述:一般情况下其默认值为“userinit.exe”,由于该子键可用使用逗号分隔开多个程序,所以 键值数值可以加入其它程序,系统启动时加载程序。...]根键下“RunOnce”子键在用户登录后及其它注册Run键值加载程序前加 载相关联程序 位于[HKEY_CURRENT_USER]根键下“RunOnce”子键操作系统处理完其它注册

2.9K50

Windows权限维持之账户隐藏篇

基本介绍 windows操作系统攻击者可以通过创建隐藏账户来实现权限维持目的,由于创建隐藏账户无法通过命令行或者图形化界面的方式被检索到,所以此类权限维持方式极为隐蔽,本篇文章将对隐藏账户创建方式和检索方式进行复现...隐藏账户 (1) 创建隐藏账户admin使用管理员权限运行命令行并建立一个用户名为“al1ex”,密码为“abc123!”...后进入到注册表,随后找到"HKEY_LOCAL_MACHINE\SAM\SAM",单击右建权限把名叫"administrator"用户给予"完全控制以及读取"权限 随后关掉注册表并重新命令行输入..."F值,保存 分别将al1ex和"0000003E9"导出到桌面 然后删除al1ex$用户: net user al1ex$ /del 随后将刚才导出两个后缀为.reg注册表项导入注册...7操作系统,并使用隐藏账户进行登录操作 随后成功远程连接到服务器 检测方法 检测方法1:查看注册系统账号,检索以"$"结尾用户 reg query HKEY_LOCAL_MACHINE\SAM

66320

Window权限维持(一):注册表运行键

因此,持久性是红队成功运作关键,这将使团队能够专注于目标,而不会失去与指挥和控制服务器通信。 Windows登录期间创建将执行任意负载注册表项是红队游戏手册中最古老技巧之一。...Meterpreter脚本将以VBS脚本形式创建一个有效负载,该负载将被拖放到磁盘上,并将创建一个注册表项,该注册表项将在用户登录期间运行该有效负载。...Metasploit –持久性后期开发模块 如果已获得系统级别的特权,则可以将该模块配置为HKLM位置创建注册表项。该STARTUP选项将需要改变系统。 set STARTUP SYSTEM ?...SharPersist –以用户身份注册 如果已获得提升访问权限,请修改命令以本地计算机位置安装注册表项,以实现所有用户持久性。...SharPersist –登录脚本 PoshC2 PoshC2支持各种持久性功能,包括注册表运行键方法。以下命令将在目标主机创建两个注册表项。 install-persistence ?

1.1K40

VPNl2tp连接失败指南

\CurrentControlSet\services\RasMan\Parameters /v ProhibitIpSec 执行前关闭防火墙和windows更新,将伤2条依次输入cmd,再重启 三....win10系统 L2TP连接尝试失败 ERROR因为安全层初始化与远程计算机协商时遇到了一个处理错误 。...ProhibitIpSec 注册表项注册表路径HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Rasman\Parameters •创建ProhibitIpSec...注册表项,选择DWORD类型并将其设置为 1 值 4 注册表添加 AllowL2TPWeakCrypto 注册表项注册表路径HKEY_LOCAL_MACHINE\System\CurrentControlSet...\Services\Rasman\Parameters •创建 AllowL2TPWeakCrypto 注册表项,选择DWORD类型并将其设置为 1 值 或者: 1 网络设置–更改适配器选项中找到设置

10.3K30

Windows 系统账户隐藏

test$ /add 注:创建用户名必须以 $ 符号结尾 添加后,该帐户可在一定条件下隐藏,输入net user无法获取信息 但是,登录界面以及本地用户和组却能够发现该帐户 0x003 赋予注册表权限...0x007 隐藏用户配置文件 展开 [SAM\Domains\Account\Users\Users] 注册表项,找到 administrator 用户 RID 值 1f4,展开对应 000001F4...下面将这个键值数据全部复制,并粘贴到 000003EB 项 F 键值,也就是将 administrator 用户 SID 赋给了 test$ 这样操作系统内部,实际上就把 test 当做是 administrator...[HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users]下对应帐户键值(共有两处),也就是刚刚创建 test$ 所产生那两个注册表文件 删除完这两个注册表项后...,即可完全清除隐藏账户 test$ 0x009 防御隐藏用户 打开注册 [HKEY_LOCAL_MACHINE] 项,检查该项下 [SAM\SAM\Domains\Account\Users] 是否有可疑账户

3K40

Windows之注册表介绍与使用安全

在这个根键中保存了本地计算机硬件配置数据,此根键下子关键字包括SYSTEM.DAT,用来提供HKEY_LOCAL_MACHINE所需信息,或者远程计算机可访问一组键。...注意:可以使用任何文本编辑器处理您通过导出创建注册表文件。注册表文件以 .reg 扩展名保存。 1.4.2.2 导入部分或全部注册表 ●注册表”菜单上,单击“导入注册表文件”。...●“查找目标”框,键入要查找字符串、值或注册表项。 ●选中“项”、“值”、“数据”和“全字匹配”复选框,以匹配要搜索类型,然后单击“查找下一个”。...“数值数据”框,键入该值新数据,然后单击“确定”。 1.4.3.5 删除注册表项或值 单击要删除注册表项或值项。 “编辑”菜单上,单击“删除”。 注意:可以从注册删除注册表项和值。...微软此举目的,主要是为了方便网络管理员对网络计算机进行管理,但如果被别有用心用户对自己计算机注册表进行远程操作,那就非常危险了那么如何禁用它呢?

1.6K20

Antimalware Scan Interface Provider for Persistence

参考微软文档我们可以知道如何使用 AMSI 注册提供程序 DLL 1.需要查看确认 Windows 注册表项存在: HKLM\SOFTWARE\Microsoft\AMSI\Providers...DllRegisterServer 函数 (olectl.h) 指示进程内服务器为此服务器模块中支持所有类创建注册表项。...返回值 返回码描述 S_OK 注册表项已成功创建。 SELFREG_E_TYPELIB 服务器无法完成其类使用所有类型库注册。 SELFREG_E_CLASS 服务器无法完成所有对象类注册。...”调用amsi接口时就可以触发我们恶意DLL来进行维权,原作者演示为通过ASMI扫描特定单词情况下触发我们恶意DLL执行并给出了scan方法实例: HRESULT SampleAmsiProvider...这里使用powershell来传入关键词; 我们可以看到注册包含了我们注册HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\AMSI\Providers ?

79810

Win.ini和注册读取写入

最近在做打包工作,应用程序配置信息可以放在注册表文件,但是以前16位操作系统下,配置信息放在Win.ini文件。下面介绍一下Win.ini文件读写方法和注册编程。...注册表编程之前,需要了解一下注册某一项存放形式,每一条注册表项由名称、类型、数据三部分构成,如下图所示: ?...以上区别需要用不同方法向注册写入以上内容。 (1)读写无名称注册表数据 RegCreateKey()指定目录下创建注册表项 RegSetValue()往指定注册表项添加数据。...); (2)读写有名称并且各种类型注册表数据 RegCreateKey()指定目录下创建注册表项 RegSetValueEx()往指定注册表项添加数据。...若是Installshield工程修改了安装路径,不要忘了在读写win.ini地方也修改。 更多关于注册表操作函数请参看MSDN。

1.9K90

Windows之注册表介绍与使用安全

在这个根键中保存了本地计算机硬件配置数据,此根键下子关键字包括SYSTEM.DAT,用来提供HKEY_LOCAL_MACHINE所需信息,或者远程计算机可访问一组键。...注意:可以使用任何文本编辑器处理您通过导出创建注册表文件。注册表文件以 .reg 扩展名保存。 1.4.2.2 导入部分或全部注册表 ●注册表”菜单上,单击“导入注册表文件”。...●“查找目标”框,键入要查找字符串、值或注册表项。 ●选中“项”、“值”、“数据”和“全字匹配”复选框,以匹配要搜索类型,然后单击“查找下一个”。...“数值数据”框,键入该值新数据,然后单击“确定”。 1.4.3.5 删除注册表项或值 单击要删除注册表项或值项。 “编辑”菜单上,单击“删除”。 注意:可以从注册删除注册表项和值。...微软此举目的,主要是为了方便网络管理员对网络计算机进行管理,但如果被别有用心用户对自己计算机注册表进行远程操作,那就非常危险了那么如何禁用它呢?

1.8K53

远程桌面服务影子 – 超越影子会话

因此,工作组(以及域)环境,本地管理员是唯一可以访问其他本地用户会话本地用户(如果LocalAccountTokenFilterPolicy和FilterAdministratorToken注册表项设置为适当值...此外,我发现如果您尝试手动启动这些服务并且某些注册表项未设置为下面第 5 节列出适当值,则 RDS 阴影将无法工作。 让我们看看谁在关注fDenyTSConnectionskey变化。...此外,我fDenyChildConnectionshttps://www.guardicore.com/2017/05/the-bondnet-army/ 上找到了一些关于另一个注册表项信息,该注册表项与...正如您所看到,密钥由我们在上面第一个堆栈跟踪中看到相同函数监控,因此lsm.dll. 我检查了这些注册表项每一个,发现它们都按预期工作。...我没有对智能卡进行任何测试,所以我不知道禁用证书传播服务将如何影响用户或操作系统。 这里有几个屏幕截图证明了这一点。我所做是禁用服务,使用 GUI 打开 RDP 并成功获得 RDP 连接。

4.9K40

Win10删除右键菜单百度网盘以及资源管理器3D对象视频图片等快捷方式

一 删除右键菜单”上传到百度网盘“选项 相信大家都有这种经历,装了百度网盘客户端后,会自动Windows右键菜单添加“上传到百度网盘”选项,但该选项百度网盘客户端设置是没法去掉。...本文章演示如何通过修改注册表项,来删除右键菜单这个选项。...【此方法容易被百度网盘进程阻止,如果失败按下面教程走】 方法二:注册表删除 在运行输入regedit打开注册表: 打开注册表编辑器后,找到顶部工具栏下面的路径栏,并将里面的“计算机”三个字删除: image.png...\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace 展开NameSpace注册表项后,在其项下面找到{0DB7E03F-FC29...-4DC6-9020-FF41B59E513A}注册表项,右键删除即可: image.png 如果你觉得这样一样一样删除很麻烦,可以看下面快捷方法删除。

10.9K10

Windows编程(操作注册表)

Windows编程(操作注册表) 注册表 存储二进制文件里面, win32 API 提供了大量函数操作注册表 RegCreateKey 创建指定注册表项 RegCreateKeyW( _ In_...HKEY hKey, //打开的当前项句柄 实际上就是那几个分支 _ In_opt_ LPCWSTR lpSubKey,//打开或者创建表项名称 _ Out_ PHKEY phkResult //...HKEY_USERS 写注册表 RegSetValueW( _In_ HKEY hKey, //打开的当前项句柄 实际上就是那几个分支 _In_opt_ LPCWSTR lpSubKey, //打开或者创建表项名称...内容分别是数据、数据类型、数据 创建与写入注册表 { { DWORD DWage = 20; HKEY hKey; RegCreateKeyW(HKEY_LOCAL_MACHINE...:RegCloseKey(hKey); } } 查询注册表 { HKEY hKey; DWORD dwAge; //创建注册表项 VS2019自带调试器管理员权限运行 自己生成是以用户权限运行

1.4K20

让你 Windows 应用程序在任意路径也能够直接通过文件名执行

我们知道可以通过将一个应用程序加入到环境变量来获得这个效果,但是还有其他方式吗? 我们将这个过程称之为向 Windows 注册一个应用程序路径。...本文介绍向 Windows 注册一个应用程序路径各种方法。 ---- Windows 如何查找程序路径?...文件夹 环境变量 Path 值所有文件夹 注册HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths 微软...当然,你也可以使用当前用户键下注册表项来实现同样目的,程序使用当前用户路径写注册表是不需要管理员权限。...使用 App Paths 添加可执行程序 注册打开 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths 子键

2K10

普通防火墙下如何放行工业OPC DA协议

此篇文章就是指导IT和OT边界采用商业防火墙情况下如何采用修改注册方式,把RPCDCOM端口限制一个小范围内从而保证网络通讯畅通切安全。...Windows RPC服务是允许自定义配置项(例如注册表项)中指定服务器端口。当指定专用服务端口时,就知道哪些流量穿越防火墙主机之间流动。可以以更直接方式定义允许哪些流量。...下面讨论 RPC Port 键值均位于注册以下键HKEY_LOCAL_MACHINE\Software\Microsoft\Rpc\Internet\Entry name Data Type...例子 在此示例,任意选择了端口 5000 到 6000(包括端口 5000 和 6000),以帮助说明如何配置新注册表项。它并不是任何特定系统所需最小端口数建议。...例如,新注册表项如下所示: Ports: REG_MULTI_SZ: 5000-6000 PortsInternetAvailable: REG_SZ: Y UseInternetPorts: REG_SZ

50510

一.获取Windows主机信息、注册表、U盘历史痕迹和回收站文件

C#注册表进行操作,需要引用命名空间using Microsoft.Win32。 RegistryKey类:表示注册顶级结点,此类是注册封装。..., key) 与计算机预定义注册表句柄建立连接 winreg.CreateKey(key, sub_key) 创建或打开指定键 例如在HKEYCURRENTUSER下创建键Eastmount,其中我们最常用...\Software这个键下创建程序产品键,保存一些程序配置注册。...key, value_name, reserved, type, value) 将数据存储在打开注册表项Value字段 创建键值代码如下,但会提示PermissionError: [WinError...当设备被识别后,注册创建一个新键值: HKEYLOCALMACHINE\SYSTEM\CurrentControlSet\Enum\USBSTOR 在这个键值下,会看到类似下面的结构子键,该子键代表设备类标示符

2.4K20

三十二.Python攻防之获取Windows主机信息、注册表、U盘痕迹和回收站(1)

C#注册表进行操作,需要引用命名空间using Microsoft.Win32。 RegistryKey类:表示注册顶级结点,此类是注册封装。..., key) 与计算机预定义注册表句柄建立连接 winreg.CreateKey(key, sub_key) 创建或打开指定键 例如在HKEYCURRENTUSER下创建键Eastmount,其中我们最常用...\Software这个键下创建程序产品键,保存一些程序配置注册。...key, value_name, reserved, type, value) 将数据存储在打开注册表项Value字段 创建键值代码如下,但会提示PermissionError: [WinError...当设备被识别后,注册创建一个新键值: HKEYLOCALMACHINE\SYSTEM\CurrentControlSet\Enum\USBSTOR 在这个键值下,会看到类似下面的结构子键,该子键代表设备类标示符

1.3K10
领券