|
这是由于注册表编辑器
HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/System
下的DWORD值“DisableRegistryTools”被修改为“1”的缘故,将其键值恢复为“0”即可恢复注册表的使用。
解决办法:
(1)找另外一个注册表编辑器,例如:Reghance。将注册表的:
HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/System下的DWORD值“DisableRegistryTools”键值恢复为“0”,即可恢复注册表编辑器。
(2)但是如果你暂时找不到另外一个注册表编辑器的话,也可以自己动手制作一个解除注册表锁定的工具,就是用记事本编辑一个任意名字的.reg文件,比如recover.reg,内容如下:
REGEDIT4
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/System]
"DisableRegistryTools"=dword:00000000
要特别注意的是:如果你用这个方法制作解除注册表锁定的工具,一定要严格按照上面的书写格式进行,不能遗漏更不能修改(其实你只需将上述内容“复制”、“粘贴”到你机器记事本中即可);完成上述工作后,点击记事本的文件菜单中的“另存为”项,文件名可以随意,但文件扩展名必须为.reg(切记),然后点击“保存”。这样一个注册表解锁工具就制作完成了,之后你只须双击生成的工具图标,其会提示你是否将这个信息添加进注册表,你要点击“是”,随后系统提示信息已成功输入注册表,再点击“确定”即可将注册表解锁了。
利用逆向工程改一下注册表编辑器就可以免疫
改一下注册表编辑器的判断是否锁定编辑器的那个跳转就可以了。看一下黑客防线的相关文章吧。只有一处跳转,改了就行了。以后注册表就锁不住了。呵呵。 |
|