Class Registry

Le tableau suivant répertorie les sections disponibles pour la classe Registry.

Section
Valeurs
Commentaires
Class
Registry
 
Id
4000 – 7999
 
level
0, 1, 2, 3, 4
 
time
*
 
user_name
utilisateur ou compte système
 
application
chemin + nom d’application
 
keys or values
clé ou valeur de registre
Voir la note 1.
old data
Anciennes données de la valeur
Cette section est facultative. Elle est uniquement utilisée pour la <directive> Modify, voir la note 2.
new data
Nouvelles données de la valeur
Cette section est facultative. Elle est uniquement utilisée pour la <directive> Modify ou Create, voir la note 2.
directives -c -d
registry:delete
Suppression d’une clé/ valeur de registre
 
registry:modify
Modification du contenu d’une valeur de registre ou des informations d’une clé de registre.
 
registry:permissions
Modification des autorisations d’accès à une clé de registre.
 
registry:read
Informations sur une clé de registre (nombre de sous-clés, etc.) ou contenu d’une valeur de registre.
 
registry:enumerate
Énumération d’une clé de registre, c’est-à-dire la liste de toutes ses sous-clés et valeurs.

Note 1

HKEY_LOCAL_MACHINE, dans un chemin de registre, est remplacé par \REGISTRY\MACHINE\ et CurrentControlSet par ControlSet. Par exemple, la valeur de registre « abc » dans la clé de registre HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa apparaît comme suit : \\REGISTRY\\MACHINE\\SYSTEM\\ControlSet\\Control\\Lsa\\abc.

Note 2

Les données des sections old data et new data doivent être des valeurs hexadécimales. Par exemple, les données « def » de la valeur de registre “\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\abc” doivent apparaître comme suit : old_data { Include "%64%65%66"}.

Copyright © 2005 McAfee, Inc. Tous droits réservés.