DOS下操作注册表
DOS下操作注冊表 初步認知
- 文章背景
- 注意事項
- 基本參數
- 添加注冊表
- 添加數據(鍵)
- 查詢注冊表
- 刪除注冊表
- 命令匯總
文章背景
下面以徹底關閉window10 操作為背景,通過命令行對注冊表進行操作.
注意事項
基本參數
PS C:\Users\Administrator> reg /?REG Operation [Parameter List]Operation [ QUERY | ADD | DELETE | COPY |SAVE | LOAD | UNLOAD | RESTORE |COMPARE | EXPORT | IMPORT | FLAGS ]查詢:QUERY
添加:ADD
刪除:DELETE
復制:COPY
保存:SAVE
添加注冊表
PS C:\Users\Administrator> REG ADD "hklm\SOFTWARE\Policies\Microsoft\Windows Defender" /t REG_DWORD /v DisableAntiSpyware /d "1" 操作成功完成。/t 表示 類型 如下
REG_SZ 項REG_MULTI_SZ字符串值REG_EXPAND_SZ二進制值REG_DWORD 32位值REG_QWORD64位值REG_BINARY多字符串值REG_NONE 可擴充字符串值/v 表示 鍵名 效果如下圖
/d 表示 鍵值 效果如下圖
添加數據(鍵)
## 在hklm\SOFTWARE\Policies\Microsoft\Windows Defender\目錄下 添加test子鍵 并創建名為swback 值為1 類型為REG_DWORD 的鍵 PS C:\Users\Administrator> REG ADD "hklm\SOFTWARE\Policies\Microsoft\Windows Defender\test" /t REG_DWORD /v swback /d "1" 操作成功完成。查詢注冊表
## 查詢所有 PS C:\Users\Administrator> REG QUERY "hklm\SOFTWARE\Policies\Microsoft\Windows Defender\test"HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\testswback REG_DWORD 0x1test REG_DWORD 0x1test1 REG_DWORD 0x1test2 REG_DWORD 0x2(默認) REG_SZ## 查詢單個PS C:\Users\Administrator> REG QUERY "hklm\SOFTWARE\Policies\Microsoft\Windows Defender\test" /v test2HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\testtest2 REG_DWORD 0x2刪除注冊表
## /v 指定鍵名 PS C:\Users\Administrator> REG DELETE "hklm\SOFTWARE\Policies\Microsoft\Windows Defender\test" /v test1 要刪除注冊表值 test1 嗎(Yes/No)? yes 操作成功完成。## /f 不詢問,直接刪除 PS C:\Users\Administrator> REG DELETE "hklm\SOFTWARE\Policies\Microsoft\Windows Defender\test" /v test2 /f 操作成功完成。## 查詢 PS C:\Users\Administrator> REG QUERY "hklm\SOFTWARE\Policies\Microsoft\Windows Defender\test" HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\testswback REG_DWORD 0x1test REG_DWORD 0x1(默認) REG_SZ命令匯總
增加 與 刪除命令基本已經清楚,那么我們想要通過命令行去實現徹底關閉window 10 實時防護,只需要兩條命令即可。
REG ADD "hklm\SOFTWARE\Policies\Microsoft\Windows Defender" /t REG_DWORD /v DisableAntiSpyware /d "1" REG ADD "hklm\SOFTWARE\Microsoft\Security Center\Feature" /t REG_DWORD /v DisableAvCheck /d "1"然后重啟就能生效
反之,開啟實時防護,就是將這兩個刪除即可
REG DELETE "hklm\SOFTWARE\Policies\Microsoft\Windows Defender" /v DisableAntiSpyware /f REG DELETE "hklm\SOFTWARE\Microsoft\Security Center\Feature" /v DisableAvCheck /f然后再加個判斷,弄個小腳本,
重啟之后,實時保護已經無法開啟
總結
- 上一篇: 信息系统管理工程师与项目管理师
- 下一篇: 绘制三线表