Ethical Hacking Academy · पाठ

रजिस्ट्री

कुंजियाँ और स्थायित्व

पाठ 2, कुल 4 में से13 चरण

रजिस्ट्री, CoddyKit पर Ethical Hacking Academy का एक निःशुल्क पाठ है। यह 4 में से 2वाँ पाठ है। आप नीचे पूरा पाठ निःशुल्क पढ़ सकते हैं—फिर अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर के साथ ब्राउज़र में इसका व्यावहारिक अभ्यास कर सकते हैं। यह Ethical Hacking Academy सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Ethical Hacking Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

Registry क्या है

Windows Registry एक पदानुक्रमित डेटाबेस है, जिसमें OS, ड्राइवर, सेवाओं और एप्लिकेशन का कॉन्फ़िगरेशन संग्रहीत होता है।

हमलावरों के लिए यह बहुत मूल्यवान है: स्थायित्व के स्थान, संग्रहीत क्रेडेंशियल और सिस्टम सेटिंग सभी यहाँ मौजूद होते हैं।

हाइव और रूट कुंजियाँ

Registry को रूट कुंजियों (हाइव) में व्यवस्थित किया जाता है:

  • HKLM—HKEY_LOCAL_MACHINE, पूरे सिस्टम की सेटिंग।
  • HKCU—HKEY_CURRENT_USER, प्रत्येक उपयोगकर्ता की सेटिंग।
  • HKCR, HKU, HKCC—क्लास, सभी उपयोगकर्ता, वर्तमान कॉन्फ़िगरेशन।

कुंजियाँ और मान

कुंजी एक फ़ोल्डर जैसी होती है; इसमें मान (नाम, प्रकार, डेटा) होते हैं। सामान्य मान प्रकारों में REG_SZ (स्ट्रिंग), REG_DWORD (संख्या) और REG_BINARY शामिल हैं।

Registry पढ़ना

कुंजियों और मानों को पढ़ने के लिए कमांड लाइन या PowerShell में reg query का उपयोग करें।

reg query "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion"
Get-ItemProperty "HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion"

Registry लिखना

मान जोड़ने या बदलने से आप सिस्टम का व्यवहार बदल सकते हैं—और मैलवेयर इसी तरह स्थायित्व बनाए रखता है। इसके लिए उचित विशेषाधिकार आवश्यक हैं।

reg add "HKCU\Software\Demo" /v Flag /t REG_SZ /d enabled /f

Run कुंजियाँ—स्थायित्व

स्थायित्व का पारंपरिक तरीका: Run कुंजियों में सूचीबद्ध प्रोग्राम लॉगऑन के समय अपने-आप शुरू हो जाते हैं।

  • HKCU\...\CurrentVersion\Run
  • HKLM\...\CurrentVersion\Run

रक्षक इनकी जाँच करते हैं; हमलावर यहाँ प्रविष्टियाँ रखते हैं।

reg query "HKCU\Software\Microsoft\Windows\CurrentVersion\Run"

अन्य स्थायित्व स्थान

Run कुंजियों के अतिरिक्त, हमलावर इनका दुरुपयोग करते हैं:

  • RunOnce कुंजियाँ।
  • Winlogon Shell/Userinit मान।
  • HKLM\SYSTEM\CurrentControlSet\Services के अंतर्गत Services कुंजियाँ।
  • Image File Execution Options (डीबगर हाइजैक)।

Registry में क्रेडेंशियल

संवेदनशील डेटा कभी-कभी Registry में पहुँच जाता है:

  • Winlogon के अंतर्गत सादे पाठ में AutoLogon क्रेडेंशियल।
  • HKLM\SAM के अंतर्गत SAM हैश (सुरक्षित)।
  • VNC, SNMP और ऐप पासवर्ड।

इनकी गणना करना पोस्ट-एक्सप्लॉइटेशन का एक मानक चरण है।

reg query "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v DefaultPassword

डिस्क पर Registry हाइव

हाइव C:\Windows\System32\config के अंतर्गत files द्वारा समर्थित होते हैं (SYSTEM, SOFTWARE, SAM, SECURITY)। प्रत्येक उपयोगकर्ता का डेटा NTUSER.DAT में रहता है।

ऑफ़लाइन आक्रमणों में इन files की प्रतिलिपि बनाकर लाइव OS की सुरक्षा के बिना रहस्य निकाले जाते हैं।

Autoruns से ऑडिट करना

Sysinternals का Autoruns उपकरण Registry और file system में मौजूद हर ऑटो-स्टार्ट स्थान की एक ही दृश्य में गणना करता है।

मैलवेयर या हमलावर द्वारा रखी गई स्थायित्व प्रविष्टियों का पता लगाने का यह सबसे तेज़ तरीका है।

रक्षात्मक दृष्टिकोण

रक्षक घुसपैठ का पता लगाने के लिए Registry में होने वाले बदलावों की निगरानी करते हैं:

  • Sysmon Registry में किए गए बदलावों को लॉग करता है।
  • Run/RunOnce और Services कुंजियों की आधाररेखा बनाएँ।
  • नई ऑटो-स्टार्ट प्रविष्टियों पर चेतावनी दें।

त्वरित जाँच

स्थायित्व की प्रक्रिया पहचानें।

पुनरावलोकन

आपने Windows Registry का अन्वेषण किया:

  • हाइव (HKLM, HKCU...) में कुंजियाँ और मान होते हैं।
  • reg query / reg add से पढ़ें/लिखें।
  • Run कुंजियाँ, Winlogon और Services स्थायित्व सक्षम करते हैं।
  • क्रेडेंशियल Registry में छिपे हो सकते हैं; Autoruns और Sysmon इसका ऑडिट करते हैं।

अगला विषय: Windows प्रमाणीकरण।

शुरुआत निःशुल्क

एआई शिक्षक के साथ Ethical Hacking Academy सीखें — निःशुल्क

अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।

पाठ्यक्रम
31
पाठ
111

अक्सर पूछे जाने वाले प्रश्न

क्या “रजिस्ट्री” पाठ निःशुल्क है?

हाँ—“रजिस्ट्री” का पूरा पाठ यहाँ वेब पर निःशुल्क पढ़ा जा सकता है। इंटरैक्टिव अभ्यास (अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर) करने और Ethical Hacking Academy पाठ्यक्रम का बाकी हिस्सा अनलॉक करने के लिए CoddyKit PRO लें। Ethical Hacking Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

“रजिस्ट्री” में मैं क्या सीखूँगा?

कुंजियाँ और स्थायित्व आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Ethical Hacking Academy का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।

क्या Ethical Hacking Academy शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?

पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Ethical Hacking Academy शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 2वाँ पाठ है।

“रजिस्ट्री” पाठ पूरा करने में कितना समय लगता है?

CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।

क्या मैं इस Ethical Hacking Academy पाठ में कोड लिख और चला सकता हूँ?

हाँ। हर Ethical Hacking Academy पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।

इस पाठ्यक्रम के सभी पाठ

  1. Windows आर्किटेक्चर
  2. रजिस्ट्री
  3. Windows प्रमाणीकरण
  4. हमलावरों के लिए PowerShell
← Ethical Hacking Academy पर वापस जाएँ