下面信息有点密集,请耐心看哈!
最常见的几个Windows注册表文件如下:
•System (C:\Windows\System32\config\system) 系统硬件或系统级的相关信息
•Software(C:\Windows\System32\config\software) 软件相关信息
•Sam(C:\Windows\System32\config\sam) 帐户和密码
•Security(C:\Windows\System32\config\security) 本地系统如帐户权限和许可,密码策略,帐户组成员关系等信息
•BCD(c:\boot\bcd) 启动配置信息
这五项任意一项加载失败,Windows就不能正常启动
这些文件又以不同形式组织在注册表树结构中,注意看上面的图:
•BCD 挂载在注册表树结构的HKEY_LOCAL_MACHINE\BCD00000000下
•SYSTEM 挂载在注册表树结构的HKEY_LOCAL_MACHINE\System下
•SOFTWARE 挂载在注册表树结构的HKEY_LOCAL_MACHINE\Software下
•SAM 挂载在注册表树结构的HKEY_LOCAL_MACHINE\SAM下
•SECURITY 挂载在注册表树结构的HKEY_LOCAL_MACHINE\Security下
•.DEFAULT 新用户创建时使用
注册表的树型结构里有几个特殊挂载点值得注意:
参见下图,可以直观的有所认识: