咔叽游戏

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 362|回复: 0

[vbs] vbs 读写注册表之系统启动项添加与删除

[复制链接]
  • TA的每日心情
    无聊
    2019-5-27 08:20
  • 签到天数: 4 天

    [LV.2]圆转纯熟

    发表于 2020-4-16 16:41:06 | 显示全部楼层 |阅读模式
    核心vbs代码
    '变量定义Dim writeName,writeValue,fileName,regLoaction,regApp'创建注册表编辑器对象Set regApp=WScript.CreateObject("WScript.Shell")'配置文件名fileName="FullScan.txt"'输入键名writeName="xiaoqiang"'输入键值writeValue="test"'************************脚本运行区间********************************'根据配置文件获取注册表路径数组regLoaction=getRegPathArray(getFileText(fileName))'写入注册表write regLoaction,writeName,writeValue'读取写入的键值 生成并生成结果文件read regLoaction,writeName'************************函数定义********************************'读注册表Function read(regLoaction,writeName) Dim returnStrArray(),j j=0 If writeName="" or writeValue="" then  msgbox "错误!!请输入键名和键值" else  for i=0 to ubound(regLoaction) ReDim Preserve returnStrArray(j)    regPath=regLoaction(i)&"\"&writeName   returnStrArray(j)=regPath&"? "&regApp.RegRead(regPath)   j=j+1  Next End if writeResult returnStrArrayEnd Function'写入注册表Function write(regLoaction,writeName,writeValue) If writeName="" or writeValue="" then  msgbox "错误!!请输入键名和键值" else  for i=0 to ubound(regLoaction) regApp.RegWrite regLoaction(i)&"\"&writeName,writeValue  Next End ifEnd Function'输出结果文件sub writeResult(contentArray) Const ForReading = 1, ForWriting = 2 Dim fso,f,returnStrArray(),i Set fso = CreateObject("Scripting.FileSystemObject") Set f = fso.OpenTextFile("result.txt", 2,true) for i=0 to ubound(contentArray) f.writeline(contentArray(i)) Next f.close()End Sub'得到注册表路径数组Function getRegPathArray(sourceArray) Dim head,returnStrArray(),j j=0 for i=0 to ubound(sourceArray)  If sourceArray(i)="[HKEY_LOCAL_MACHINE]" then head="HKLM"  elseif sourceArray(i)="[HKEY_USERS]" then   head="HKEY_USERS\.DEFAULT"  elseif sourceArray(i)="[HKEY_CURRENT_USER]" then   head="HKCU"  elseif sourceArray(i)="[HKEY_CLASSES_ROOT]" then   head="HKCR"  elseif sourceArray(i)="[HKEY_CURRENT_CONFIG]" then   head="HKEY_CURRENT_CONFIG"  else   ReDim Preserve returnStrArray(j)   str=head&split(sourceArray(i),"=")(1)   returnStrArray(j)=str   j=j+1  End If Next getRegPathArray=returnStrArrayEnd Function'得到文件内容存入数组Function getFileText(fileName) Const ForReading = 1, ForWriting = 2 Dim fso,f,returnStrArray(),i Set fso = CreateObject("Scripting.FileSystemObject") Set f = fso.OpenTextFile(fileName, 1) i=0 do while f.atendofstream<>true  ReDim Preserve returnStrArray(i)  returnStrArray(i)=f.readline()  i=i+1 loop f.close() getFileText=returnStrArrayEnd Function
    //配置文件
    FullScan.txt
    [HKEY_LOCAL_MACHINE]1=\Software\Microsoft\Windows\CurrentVersion\Run2=\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\3=\Software\Microsoft\Windows\CurrentVersion\RunOnce\4=\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce\5=\Software\Microsoft\Windows\CurrentVersion\RunOnceEx6=\Software\Microsoft\Windows\CurrentVersion\Policies\System\Shell\7=\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\8=\Software\Policies\Microsoft\Windows\System\Scripts\[HKEY_CURRENT_USER]1=\Software\Microsoft\Windows\CurrentVersion\Run2=\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\3=\Software\Microsoft\Windows\CurrentVersion\RunOnce\4=\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce\5=\Software\Microsoft\Windows\CurrentVersion\RunOnceEx6=\Software\Microsoft\Windows\CurrentVersion\Policies\System\Shell\7=\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\8=\Software\Policies\Microsoft\Windows\System\Scripts\
    运行后得到result.txt
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run\xiaoqiang? testHKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\\xiaoqiang? testHKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\xiaoqiang? testHKLM\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce\\xiaoqiang? testHKLM\Software\Microsoft\Windows\CurrentVersion\RunOnceEx\xiaoqiang? testHKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\Shell\\xiaoqiang? testHKLM\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\\xiaoqiang? testHKLM\Software\Policies\Microsoft\Windows\System\Scripts\\xiaoqiang? testHKCU\Software\Microsoft\Windows\CurrentVersion\Run\xiaoqiang? testHKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\\xiaoqiang? testHKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce\\xiaoqiang? testHKCU\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce\\xiaoqiang? testHKCU\Software\Microsoft\Windows\CurrentVersion\RunOnceEx\xiaoqiang? testHKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\Shell\\xiaoqiang? testHKCU\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\\xiaoqiang? testHKCU\Software\Policies\Microsoft\Windows\System\Scripts\\xiaoqiang? test
    注册表中的值
    vbs 读写注册表之系统启动项添加与删除-1.png

    以下是咔叽网单www.2nzz.com小编补充
    运行后就会发现在系统开始自动运行的一些启动项加入了如上值,所以不建议普通用户运行。
    既然批量添加那么也可以批量删除
    将上面的vbs代码中的
    regApp.RegWrite regLoaction(i)&"\"&writeName,writeValue
    替换为
    regApp.RegDelete regLoaction(i)&"\"&writeName
    发现直接运行不行,其实注册表的删除需要用管理员权限才可以。
    怕有些新手不知道如何管理员权限运行vbs
    其实右键cmd中看到 以管理员权限运行 打开 dos窗口,然后将vbs文件拖到这个dos窗口里面,回车运行即可
    vbs 读写注册表之系统启动项添加与删除-2.png

    然后拖拉
    vbs 读写注册表之系统启动项添加与删除-3.png

    回车后发现,并没有提示任何错误信息,从注册表中看到,确定这个字段已经没了。完全解决。

    原文地址:https://www.jb51.net/article/175934.htm

    QQ|免责声明|小黑屋|手机版|Archiver|咔叽游戏

    GMT+8, 2024-3-19 15:28

    Powered by Discuz! X3.4

    © 2001-2023 Discuz! Team.

    快速回复 返回顶部 返回列表