REGEDIT
chapter 6
Registry merupakan bagian asal sistem operasi windows dimana registry merupakan pusat database pada sistem operasi berbasis windows. yang menyimpan berbagai pengaturan konfigurasi yang ada, bertugas menyimpan pengaturan sistem, konfigurasi hardware dan prefensi user di dalam windows tersebut.
mengakses Registry pada windows anda bisa masuk ke munu RUN atau dengan menekan Tombol Windows + R, selanjutnya ketikkan regedit.
Struktur Registry
Registry mempunyai struktur bercabang seperti pohon, folder/file,Kunci utama dari registry pada widnows biasa disebut Hive, kemudian Keys, Subkeys dan Value yang pada salah satu hive mungkin berisi konfigurasi untuk user login, di sisi hive lain untuk mengatur konfigurasi hardware yang terpasang pada komputer. Setiap Hive tergantung juga dari versi Windows yang digunakan, ada 5 sampai 6 hive yang berbeda beda.
HKEY_CLASSES_ROOT (HKCR)
Hive yang berisi informasi tentang OLE (object linking and embedding) yaitu seperti file associations dan shortcut yang ada di Windows serta key lain yang menjadi bagian dari sistem operasi.
HKEY_CURRENT_USER (HKCU)
Hive yang berisi preferensi dan konfigurasi untuk user tertentu saat login. Jika pengguna lain login dan membuka hive ini, isinya akan berbeda sesuai dengan konfigurasi yang ia lakukan.
HKEY_LOCAL_MACHINE (HKLM)
Hive yang berisi konfigurasi tentang sofware, hardware dan preferensi pada komputer.
HKEY_USERS (HKU)
Hive yang berisi tentang informasi user untuk semua user yang pernah login ke komputer.
HKEY_CURRENT_CONFIG (HKCC)
Hive yang berisi tentang informasi tentang konfigurasi hardware saat ini yang terpasang pada komputer. hive ini terhubung dengan HKLM Informasi yang tersimpan di subkey ini bersifat tidak disimpan secara permanen, karena subkey ini datanya terus berubah dan mendapatkan datanya pada saat proses booting Windows.
Jenis - Jenis Data Pada Registry
- REG_SZ (String Value)
Tipe data ini dibuat untuk menampung data dalam bentuk string.
- REG_BINARY (Binary Value)
Tipe data ini menyimpan nilai data biner secara mentah, sebab kebanyakan komponen perangkat keras komputer menyimpan informasi dengan data biner dan bisa ditampilkan dengan editor dalam format heksadesimal.
- REG_DWORD (Dword Value)
Tipe data ini menampilkan data dengan format angka 4 byte dan biasanya menggunakan nilai boolean seperti angka 0 unruk disable atau 1 untuk enable. biasanya semua parameter perangkat keras dan layanan Windows bisa ditampilkan oleh tipe data registry ini.
- REG_MULTI_SZ (Multi-String Value)
Merupakan tipe data yang mengandung banyak list atau nilai yang bervariasi dan tiap entri tersebut dipisahkan oleh karakter NULL. Tipe data ini hanya bisa dibaca jika registri dibuka melalui program regedit.
- REG_EXPAND_SZ (Epandable String Value)
Tipe data ini memperluas data string yang memuat variable yang diubah bila sedang dipakai oleh sebuah aplikasi dalam Windows.
~ADIOS



0 comments:
Posting Komentar