0Pricing
Ethical Hacking Academy · Ders

Kayıt Defteri

Anahtarlar ve kalıcılık

Kayıt Defteri, CoddyKit'te ücretsiz bir Ethical Hacking Academy dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Ethical Hacking Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.

Kayıt Defteri Nedir

Windows Kayıt Defteri, işletim sistemi, sürücüler, hizmetler ve uygulamaların yapılandırmasını depolayan hiyerarşik bir veritabanıdır.

Saldırganlar için burası bir hazine değerindedir: kalıcılık konumları, depolanmış kimlik bilgileri ve sistem ayarlarının tümü burada bulunur.

Kovanlar ve Kök Anahtarlar

Kayıt defteri kök anahtarlar (kovanlar) altında düzenlenir:

  • HKLM - HKEY_LOCAL_MACHINE, sistem genelindeki ayarlar.
  • HKCU - HKEY_CURRENT_USER, kullanıcıya özel ayarlar.
  • HKCR, HKU, HKCC - sınıflar, tüm kullanıcılar, geçerli yapılandırma.

Anahtarlar ve Değerler

Anahtar bir klasör gibidir; değerleri (ad, tür, veri) içerir. Yaygın değer türleri arasında REG_SZ (dize), REG_DWORD (sayı) ve REG_BINARY bulunur.

Kayıt Defterini Okuma

Anahtarları ve değerleri okumak için komut satırında veya PowerShell'de reg query kullanın.

reg query "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion"
Get-ItemProperty "HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion"

Kayıt Defterine Yazma

Değer eklemek veya değiştirmek sistem davranışını değiştirmenize olanak tanır ve kötü amaçlı yazılımların kalıcılık sağlamasının bir yoludur. Bunun için uygun ayrıcalıklar gerekir.

reg add "HKCU\Software\Demo" /v Flag /t REG_SZ /d enabled /f

Run Anahtarları - Kalıcılık

Klasik kalıcılık mekanizması: Run anahtarlarında listelenen programlar oturum açıldığında otomatik olarak başlatılır.

  • HKCU\...\CurrentVersion\Run
  • HKLM\...\CurrentVersion\Run

Savunmacılar bunları denetler; saldırganlar buraya girdiler yerleştirir.

reg query "HKCU\Software\Microsoft\Windows\CurrentVersion\Run"

Diğer Kalıcılık Konumları

Saldırganlar Run anahtarlarının yanı sıra şunları da kötüye kullanır:

  • RunOnce anahtarları.
  • Winlogon Shell/Userinit değerleri.
  • HKLM\SYSTEM\CurrentControlSet\Services altındaki Services anahtarları.
  • Image File Execution Options (hata ayıklayıcı ele geçirme).

Kayıt Defterindeki Kimlik Bilgileri

Hassas veriler bazen kayıt defterine yazılır:

  • Winlogon altında düz metin biçiminde AutoLogon kimlik bilgileri.
  • HKLM\SAM altında SAM özetleri (korumalı).
  • VNC, SNMP ve uygulama parolaları.

Bunları numaralandırmak, istismar sonrası standart bir adımdır.

reg query "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v DefaultPassword

Diskteki Kayıt Defteri Kovanları

Kovanlar, C:\Windows\System32\config altındaki dosyalarla desteklenir (SYSTEM, SOFTWARE, SAM, SECURITY). Kullanıcıya özel veriler NTUSER.DAT içinde bulunur.

Çevrimdışı saldırılarda bu dosyalar kopyalanarak çalışan işletim sisteminin koruması olmadan gizli bilgiler çıkarılır.

Autoruns ile Denetleme

Sysinternals Autoruns aracı, kayıt defteri ve dosya sistemi genelindeki tüm otomatik başlatma konumlarını tek görünümde numaralandırır.

Kötü amaçlı yazılım veya saldırgan tarafından yerleştirilen kalıcılık girdilerini bulmanın en hızlı yolu budur.

Savunma Açısından Bakış

Savunmacılar, izinsiz girişleri tespit etmek için kayıt defteri değişikliklerini izler:

  • Sysmon, kayıt defteri değişikliklerini günlüğe kaydeder.
  • Run/RunOnce ve Services anahtarları için temel durum oluşturun.
  • Yeni otomatik başlatma girdileri için uyarı oluşturun.

Hızlı Kontrol

Kalıcılık mekanizmasını belirleyin.

Özet

Windows Kayıt Defterini incelediniz:

  • Kovanlar (HKLM, HKCU...) anahtarları ve değerleri barındırır.
  • reg query / reg add ile okuyun/yazın.
  • Run anahtarları, Winlogon ve Services kalıcılığı etkinleştirir.
  • Kimlik bilgileri kayıt defterinde gizlenebilir; Autoruns ve Sysmon bunları denetler.

Sırada: Windows kimlik doğrulaması.

Sıkça Sorulan Sorular

“Kayıt Defteri” dersi ücretsiz mi?

Evet — “Kayıt Defteri” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Ethical Hacking Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.

“Kayıt Defteri” dersinde ne öğreneceğim?

Anahtarlar ve kalıcılık Ethical Hacking Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Ethical Hacking Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Ethical Hacking Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.

“Kayıt Defteri” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Ethical Hacking Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Ethical Hacking Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Windows Mimarisi
  2. Kayıt Defteri
  3. Windows Kimlik Doğrulaması
  4. Saldırganlar için PowerShell
← Ethical Hacking Academy Sayfasına Dön