WOW6432

Discussion in 'WASM.HEAP' started by Semiono, Mar 27, 2009.

  1. Semiono

    Semiono Member

    Blog Posts:
    0
    Под win64 есть такой раздел HKLM\SOFTWARE\wow6432node точно уж не помню.
    Я загружаю xoblite.net(tm) blackbox.exe как шел вместо explorer.exe, ну типа он в winlogon shell REG_SZ прописан
    После перезагрузки wow6432node исчезает! 0_O
    Причём вдобавок в winlogon написано такое shell = explorer.exe, причём грузицо имхо blackbox :)
    Хм чё происходит непонятно! Словно wow6432node неотъемлемая часть проводника что ль -дурь!
    Укуренная ось!
     
  2. Partner

    Partner Павел

    Blog Posts:
    0
    Semiono
    Сам ты укуренный. Почитал бы сначала про registry redirection
    http://msdn.microsoft.com/en-us/library/ms724072
     
  3. KeSqueer

    KeSqueer Сергей

    Blog Posts:
    0
    Дабы не создавать новой темы. Чтобы ассоциировать типы файлов прямиком из программы (скажем, AIMP2, MediaPlayer Classic, WinRaR), нужно запускать ее от имени администратора. Однако для установки ассоциации через контекстное меню ("Открыть с помощью...", галочка "Для всех файлов этого типа") права администратора не нужны. Почему?
     
  4. Clerk

    Clerk Забанен

    Blog Posts:
    0
    KeSqueer
    Вероятно потому, что программы регистрируют расширение в разделе HKCR, для изменения которого нужны права администратора, а через меню расширение регистрируется в HKCU\Software\Classes, для модификации которого права админа не нужны.
     
  5. Partner

    Partner Павел

    Blog Posts:
    0
    Clerk
    100%
     
  6. KeSqueer

    KeSqueer Сергей

    Blog Posts:
    0
    Точно, спасибо.
     
  7. Semiono

    Semiono Member

    Blog Posts:
    0
    > а через меню расширение регистрируется в HKCU\Software\Classes
    и вдобавок этот раздел ещё "зеркалируется" в ~3264node под хклм ;-

    Там на мсдн про блек бокс не напишут, я уже почитывал что-то подобное, всё в общих тонах.

    я ещё подумал, что может regedit подменил невзначай, дык проверил, нет
    Source: "T:\System\regedit.exe"; DestDir: "{win}"; Flags: onlyifdoesntexist touch; Permissions: admins-full
    :)

    Ну всё - понял, физически :) Там короче, какое приложение вызывает то по сему и разруливается 32/64
    Если из blacbox32 вызвать regedit то он ему одноимённый32 подсунет. При этом из Taskmgr вызывается
    regedit правильный! Кароче thриады програм образуються. Весьма неудобно, тем более что 32-регедит глупости показывает, что не соответствует действительности.

    Вообще-то есть проект blackbox64 на migw64 кампиленный, однако он кривой весь...
    Придётся значится всётаки за Win 2003 лучше браться в поисках 4GB