Win7 regedit reporta falsamente a fusão bem-sucedida

2

Estou tentando invadir o bloco de notas com o hack descrito no link .

Eu criei um arquivo de registro para fazer isso, mas não funciona. O mais confuso é que o regedit reporta uma fusão bem-sucedida. Ele realmente criou a chave, mas não irá criar o valor (Win7 ultimate 32-bit).

Este é o código relevante:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\notepad.exe]
"Debugger"="\"C:\Program Files\_doc-related\AkelPad\AkelPad.exe" /z"

Eu também brinquei com as aspas (reduzindo-as a um conjunto e tirando as barras duplas invertidas, etc.), assim ...

"Debugger"="C:\Program Files\_doc-related\AkelPad\AkelPad.exe" /z

... e ainda obter o mesmo resultado. Alguém sabe o que está acontecendo? É claro que eu poderia fazer isso manualmente no regedit (pelo menos eu suponho que sim - não tentei, teimosamente esperando por um regfile de trabalho), mas eu quero descobrir o que está acontecendo porque eu preciso saber se há algum Itens "protegidos" que simplesmente não podem ser feitos por regfile. Embora eu espere que essas chaves relatem que elas não podem ser alteradas, assim como outras chaves protegidas pelo sistema, em vez de gerar o tipo de falso positivo que estou obtendo.

    
por schmibble 03.03.2013 / 20:32

1 resposta

0

Não sei ao certo o que está acontecendo para você tentar mesclar, mas você pode tentar o comando reg :

  • Abra uma linha de comando como administrador.
  • Digite / cole:

    reg add "HKLM \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Opções de Execução de Arquivos de Imagem \ notepad.exe" / v Depurador / t REG_SZ / d "\" C: \ Arquivos de Programas_doc-relacionados \ AkelPad \ AkelPad.exe \ "/ z"

  • Pressione Enter. :)

    
por 03.03.2013 / 20:45