下載本文檔
版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、電子科技大學(xué)計(jì)算機(jī)科學(xué)與工程學(xué)院標(biāo)準(zhǔn)實(shí)驗(yàn)報(bào)告(實(shí)驗(yàn))課程名稱 計(jì)算機(jī)系統(tǒng)與網(wǎng)絡(luò)安全技術(shù)電子科技大學(xué)教務(wù)處制表電孑斛猛丈學(xué)生姓名:學(xué)號(hào):實(shí)驗(yàn)地點(diǎn):計(jì)算機(jī)學(xué)院大樓東309指導(dǎo)教師:實(shí)驗(yàn)時(shí)間:一、實(shí)驗(yàn)室名稱:軟件實(shí)驗(yàn)室二、實(shí)驗(yàn)項(xiàng)目名稱:注冊(cè)表安全機(jī)制實(shí)驗(yàn)三、實(shí)驗(yàn)學(xué)時(shí):4學(xué)時(shí)四、實(shí)驗(yàn)原理:注冊(cè)表既是Windows的重要組成部分,也是黑客攻擊的主要對(duì)象之一。入 侵者常常通過(guò)注冊(cè)表來(lái)種植木馬、修改軟件信息、棋至刪除、停用或改變硬件的 工作狀態(tài)而是系統(tǒng)崩潰。防止注冊(cè)表攻擊的方法有許多,其中一種就是禁止用戶 運(yùn)行系統(tǒng)提供的兩個(gè)注冊(cè)表工具Regedt32.exe和Regedit.exeo注冊(cè)表的訪問方法有以下兒
2、種:(1) 通過(guò)在命令行狀態(tài)下運(yùn)行regedit.exe可以手工修改Windows注冊(cè)表的鍵 值。(2)編寫腳本語(yǔ)言形成.reg文件后導(dǎo)入注冊(cè)表。(3)通過(guò)Windows API編程訪問注冊(cè)表。禁止訪問注冊(cè)表的方法山修改下列注冊(cè)表鍵值項(xiàng)的值來(lái)實(shí)現(xiàn):HKEY_CURRENT_USERSoftwareWicrosoftWindowsCurrentVersionPolicie sSystem值項(xiàng):DisableRegistryTools類型:REG_DWORD值為1表示禁止使用Windows中的注冊(cè)表工具Regedt32.exe和Regedit.exe值為0或不存在則表示允許用戶使用注冊(cè)表工具。本次
3、實(shí)驗(yàn)通過(guò)第三種方法編程實(shí)現(xiàn)對(duì)注冊(cè)表工具的禁止使用。五、實(shí)驗(yàn)?zāi)康模?1) 了解注冊(cè)表在系統(tǒng)安全中的地位和作用(2) 掌握使用Windows API訪問注冊(cè)表的編程方法。六、實(shí)驗(yàn)內(nèi)容:通過(guò)編程修改注冊(cè)表的項(xiàng)值,禁止用戶使用注冊(cè)表工具。七、實(shí)驗(yàn)器材(設(shè)備、元器件人(1) 個(gè)人計(jì)算機(jī)(2) Windows 2000 系統(tǒng)平臺(tái)(3) C或O+程序開發(fā)環(huán)境。八、實(shí)驗(yàn)步驟:(1) 用RegOpenKeyEx ()函數(shù)打開注冊(cè)表項(xiàng):HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrest VersionPoliciesSystem。如果該注冊(cè)表項(xiàng)不存在,則用 RegCr
4、eateKeyEx ()函數(shù)創(chuàng)建該項(xiàng)。(2) 如果該項(xiàng)為新創(chuàng)建的,則新建立一個(gè)REG.SZ值項(xiàng)DisableChangePassword 和一個(gè)REG.DWORD值項(xiàng)dword。如果該值項(xiàng)已經(jīng)存在,則用 RegQueryValueEx ()讀取值項(xiàng) DisableRegistryTools 的 dword 的值。(3) 用wsprintf ()和MessageBox()函數(shù)把項(xiàng)值顯示在屏幕上。(4) 將值項(xiàng)dword的值置為1。(5) 用RegFlushKeyO函數(shù)將對(duì)注冊(cè)表項(xiàng)的修改寫入注冊(cè)表。 6)用RegCloseKey ()函數(shù)關(guān)閉打開的注冊(cè)表項(xiàng)。(7) 編譯執(zhí)行立即生效。(8) 發(fā)re
5、gedit命令驗(yàn)證結(jié)果。九、實(shí)驗(yàn)數(shù)據(jù)及結(jié)果分析:實(shí)驗(yàn)數(shù)據(jù): 修改注冊(cè)表時(shí):將DisableRegistryTools值項(xiàng)dword的值置為1,代碼如下 unsigned char tmp4;tmp0=0x01;tmpl=tmp2=tmp3=0x00;DWORD cbData_l=4;ret=:RegSetValueEx(hKEY, DisableRegistryTools, NULL, type, tmp,cbD ata.l):恢復(fù)注冊(cè)表時(shí):將DisableRegistryTools值項(xiàng)dword的值置為0,代碼如下 unsigned char tmp4;tmp0= tmpl=tmp2=tmp
6、3=0x00;DWORD cbData_l=4;ret=: :RegSetValueEx(hKEY, DisableRegistryTools, NULL, type, tmp, cbD ata_l);創(chuàng)建用API:RegCreateKeyEx(HKEY_CURRENT_USER, SoftwareWMicrosoftWWindowsWCurrentVersionWPoliciesSystem,j 0, NULL,REG.OPT10N_N0N_V0LATILE, KEY_ALL_ACCESS, NULL, &hkey, &dwDisposition)枚舉用API:while (RegEnumV
7、alue (hkey, index, strl, Anuml, 0, NULL, NULL, NULL) =0) CString m_strl;m_str 1. Format (“s %u strl, numl, rc);m_strl二m_str 1. Left (numl);index+;m_listInsertstring(0, m_strl);numl=256;結(jié)果分析:Windows API函數(shù)提供了訪問Windows底層、控制Windows功能的操作。 Windows中提供了數(shù)十個(gè)有關(guān)注冊(cè)表的API函數(shù),其中最常用的就是創(chuàng)建、打 開、查詢和刪除。使用Windows注冊(cè)表函數(shù),需要包括winreg.h頭文件。 十、實(shí)驗(yàn)結(jié)論:注冊(cè)表既是Windows的重要組成部分,也是黑客攻擊的主要對(duì)象之一。入 侵者常常通過(guò)注冊(cè)表來(lái)種植木馬、修改軟件信息、祺至刪除、停用或改變硬件的 丄作狀態(tài)而是系統(tǒng)崩潰。
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 從日常生活出發(fā)的家庭教育思維訓(xùn)練方法
- 教科版二年級(jí)上冊(cè)科學(xué)期末測(cè)試卷及答案參考
- 健康教育課程小兒腹瀉的預(yù)防和處理技巧
- 企業(yè)品牌形象在商業(yè)展會(huì)中的空間表達(dá)
- 小學(xué)食品安全主題班會(huì)方案
- 企業(yè)員工壓力管理與團(tuán)隊(duì)支持系統(tǒng)的建立實(shí)踐
- 不同年齡階段人群的家庭康樂需求分析與建議報(bào)告
- 信息技術(shù)在學(xué)校管理中的創(chuàng)新應(yīng)用
- 創(chuàng)意無(wú)限標(biāo)貼設(shè)計(jì)在市場(chǎng)營(yíng)銷中的實(shí)踐
- 企業(yè)家在家庭火災(zāi)預(yù)防中的責(zé)任與行動(dòng)
- 2023-2024學(xué)年高一下學(xué)期家長(zhǎng)會(huì) 課件
- 知識(shí)點(diǎn)總結(jié)(知識(shí)清單)-2023-2024學(xué)年人教PEP版英語(yǔ)六年級(jí)上冊(cè)
- 社會(huì)醫(yī)學(xué)課件第2章醫(yī)學(xué)模式-2024鮮版
- 德勤測(cè)評(píng)能力測(cè)試題及答案
- 《囚歌》教學(xué)課件
- 2024年剎車盤行業(yè)未來(lái)五年發(fā)展預(yù)測(cè)分析報(bào)告
- 民法典銀行培訓(xùn)課件
- 四年級(jí)下冊(cè)數(shù)學(xué)單位換算題200道及答案
- 四年級(jí)上學(xué)期美術(shù)試卷(附答案)
- 機(jī)電一體化職業(yè)生涯
- 江蘇省常州市教育學(xué)會(huì)2023-2024學(xué)年八年級(jí)上學(xué)期期末學(xué)業(yè)水平檢測(cè)英語(yǔ)試題(無(wú)答案)
評(píng)論
0/150
提交評(píng)論