Class Registry
Le tableau suivant répertorie les sections disponibles pour la classe Registry.
Section
|
Valeurs
|
Commentaires
|
Class
|
Registry
|
|
Id
|
4000 – 7999
|
|
level
|
0, 1, 2, 3, 4
|
|
time
|
*
|
|
user_name
|
utilisateur ou compte système
|
|
application
|
chemin + nom d’application
|
|
keys or values
|
clé ou valeur de registre
|
Voir la note 1.
|
old data
|
Anciennes données de la valeur
|
Cette section est facultative. Elle est uniquement utilisée pour la <directive> Modify, voir la note 2.
|
new data
|
Nouvelles données de la valeur
|
Cette section est facultative. Elle est uniquement utilisée pour la <directive> Modify ou Create, voir la note 2.
|
directives -c -d
|
registry:delete
|
Suppression d’une clé/ valeur de registre
|
|
registry:modify
|
Modification du contenu d’une valeur de registre ou des informations d’une clé de registre.
|
|
registry:permissions
|
Modification des autorisations d’accès à une clé de registre.
|
|
registry:read
|
Informations sur une clé de registre (nombre de sous-clés, etc.) ou contenu d’une valeur de registre.
|
|
registry:enumerate
|
Énumération d’une clé de registre, c’est-à-dire la liste de toutes ses sous-clés et valeurs.
|
Note 1
HKEY_LOCAL_MACHINE, dans un chemin de registre, est remplacé par \REGISTRY\MACHINE\ et CurrentControlSet par ControlSet. Par exemple, la valeur de registre « abc » dans la clé de registre HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa apparaît comme suit : \\REGISTRY\\MACHINE\\SYSTEM\\ControlSet\\Control\\Lsa\\abc.
Note 2
Les données des sections old data et new data doivent être des valeurs hexadécimales. Par exemple, les données « def » de la valeur de registre “\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\abc” doivent apparaître comme suit : old_data { Include "%64%65%66"}.
Copyright © 2005 McAfee, Inc. Tous droits réservés.