│______________________________________________________________________│ │
│ End Time : 17 Feb 2002 23:14:38.550
│
│ Duration : 21 Sec
│
│
│
+-------------------------------------------------------------------------------------
----------------------------------------------+
+-------------------------------------------------------------------------------------
----------------------------------------------+
│ Transaction Statistics
│
+-------------------------------------------------------------------------------------
----------------------------------------------+
│ Transaction Sort Trans Response Transaction Disk/Trans
Tcp/Trans │
│ Key Time(ms) Rate/sec Reads
Writes Sends Recieves │
+-------------------------------------------------------------------------------------
----------------------------------------------+
+-------------------------------------------------------------------------------------
----------------------------------------------+
~
样式大概会是这样的。
18. Regback.exe (Registry Backup)
一个注册表备份用工具,允许你在系统运行期间对注册表进行备份。我想当你需要测试一个软件时,最好先备份一下注册表。在使用这个程序时,至少需要备份文件和文件夹的权限。Regback.exe在运行的时侯需要调用Replacekey函数。
语法:
regback destination_dir filename hivetype hivename more│/?
destination_dir
备份文件的位置
filename
要创立的文件
hivetype
machine或者是users
hivename
HKLM或者HKLU
这里提几点注意:
Regback可以备份整个注册表hive(你可以理解为一个file,比如HKEY_USERS\Default在硬盘上实际上就是%SYSTEMROOT%\SYSTEM32\CONFIG\DEFAULT\DEFAULT.LOG)还包括了ACLs(Access control lists),所以你也可以用这个东东发现和以前不同的ACLs。 Regback不能自动备份Config文件夹以外的文件,你要手动进行,这是为了避免名字冲突。如果当前注册表并没有打开的hive需要自己用Xcopy.exe或者是Scopy.exe拷贝。另外,没有装入的Hive也要自己弄。如果出错的话,Regback会在第一次的时候就停止工作。它也不能覆盖存在的文件,会报错。还有如果空间不合适的话,备份就不能进行,所以最好先备份到硬盘上,然后再拷贝到磁盘上保存。
举两个例子吧!
备份全部活动的Hives
C:\>regback c:\backup
saving SECURITY to c:\backup\SECURITY
saving SOFTWARE to c:\backup\software
saving SYSTEM to c:\backup\system
saving .DEFAULT to c:\backup\default
saving SAM to c:\backup\SAM
***Hive = '\REGISTRY\USER'\'S-1-5-21-1177238915-1383384898-1957994488-500'
Stored in file '\Device\HarddiskVolume1\Documents and Settings\Administrator'\'N
TUSER.DAT'
Must be backed up manually
regback users S-1-5-21-1177238915-1383384898-1957994488-50
0
***Hive = '\REGISTRY\USER'\'S-1-5-21-1177238915-1383384898-1957994488-500_Classe
s'
Stored in file '\Device\HarddiskVolume1\Documents and Settings\Administrator\Loc
al Settings\Application Data\Microsoft\Windows'\'UsrClass.dat'
Must be backed up manually
regback users S-1-5-21-1177238915-1383384898-1957994488-50
0_Classes
你看,连SAM都可以备份,对于破解SAM,也是有非常大的用处的。
下面是备份指定的User的Profile