کلید های رجیستری مهم برای هکر ها
HKLM\\SOFTWARE\\Microsoft\\Windows \\CurrentVersion\\RunServicesOnce
ویندوز از این مکان فایل های مورد نظر رو بارگذاری می کند.
HKLM\\SOFTWARE\\Microsoft\\Windows \\CurrentVersion\\RunServices
این کلید رجیستری تشخیص می دهد کدام برنامه ( نه سرویس ) باید در هنگام ریبوت شدن و یا ریبوت بعدی اجرا شود.
HKLM\\SOFTWARE\\Microsoft\\Windows \\CurrentVersion\\Run
در هنگام راه اندازی سیستم برنامه ها اجرا می شوند.
HKLM\\SOFTWARE\\Microsoft\\Windows \\CurrentVersion\\RunOnceEx
این کلید رجیستری مکانی را به برنامه ها و اسکریپت ها می دهد که در هنگام بار گذاری سیستم اجرا شوند.
HKLM\\SOFTWARE\\Microsoft\\Windows NT \\CurrentVersion\\Winlogon\\Userinit
این کلید دارای نام تمام برنامه هایی می باشد که توسط تمام کاربران اجرا شده اند.
HKLM\\SOFTWARE\\Microsoft\\Windows \\CurrentVersion\\ShellServiceDelayLoad
این کلید رجیستری بعد از بالا آمدن GUI ویندوز برنامه ها را فعال می سازد.
HKLM\\SOFTWARE\\Policies\\Microsoft \\Windows\\System\\s
این کلید اسکریپت های مختلف را تشخیص می دهد که وقتی ویندوز راه اندازی می شود اجرا خواهند شد.
HKLM\\SOFTWARE\\Microsoft\\Windows \\CurrentVersion\\Policies\\Explorer\\Run
با این کلید رجیستری هنگامی که محیط گرافیکی کاربران فعال است برنامه ها تخشیص می دهند می توانند اجرا شوند. Explorer.exe
HKCU\\SOFTWARE\\Microsoft\\Windows \\CurrentVersion\\RunServicesOnce
این کلید رجیستری مشخص می سازد کدام سرویس ها در دفعات بعد ورود کاربر باید اجرا شوند و کدام یک نباید اجرا شوند.
HKCU\\SOFTWARE\\Microsoft\\Windows \\CurrentVersion\\RunServices
این سرویس ها در هر زمانی که یک کاربر وارد سیستم شود شروع به کار می کند.
HKCU\\SOFTWARE\\Microsoft\\Windows \\CurrentVersion\\RunOnce
این برنامه ها هنگامی که یک کاربر وارد سیستم می شود راه اندازی می شوند.
HKCU\\SOFTWARE\\Microsoft\\Windows \\CurrentVersion\\Run
این برنامه ها در هر زمانی که کاربر وارد سیستم شود اجرا خواهند شد.
HKCU\\SOFTWARE\\Microsoft\\Windows \\CurrentVersion\\RunOnceEx
این برنامه بدون اجرا شدن یک سیستم پروسس دیگر اجرا خواهند شد.
HKCU\\SOFTWARE\\Microsoft\\Windows \\CurrentVersion\\Policies\\Explorer\\Run
این برنامه ها در هر زمانی که کاربران وارد سیستم شوند اجرا خواهند شد.
HKCU\\SOFTWARE\\Microsoft\\Windows NT \\CurrentVersion\\Windows\\Run
این برنامه ها هر زمانی که کاربران وارد سیستم شوند اجرا خواهند شد.
HKCU\\SOFTWARE\\Microsoft\\Windows NT \\CurrentVersion\\Windows\\Load
این برنامه ها هر زمانی که کاربران وارد سیستم شوند اجرا خواهند شد.
HKCU\\SOFTWARE\\Policies\\Microsoft \\Windows\\System\\s
این اسکریپت ها در هر زمانی که کاربران وارد سیستم شوند فعال خواهند شد.
HKCR\\Exefiles\\Shell\\Open\\Command