Minggu, 20 Februari 2011

Registry Mania : Security explorer : melihat SAM

Hanya dengan memakai Regedit sebetulnya kita bisa membaca data-data sekuriti Windows.  Namun pembacaan data akan lebih oke, jika memakai program bantu yang bernama RFV.  Singkatan dari Windows Registry File Viewer.  Untuk dapat membacanya maka kita harus mempunyai file-file registry copyan pembentuk hives. Seperti : SAM, SECURITY, dan sebagainya.  Kita tidak bisa melihat file SAM yang

Kamis, 17 Februari 2011

Registry Mania : Melihat permission dengan regedit

Kita akan melihat permission registry dengan regedit. Caranya bagaimana ? Gampang saja ! Bukalah Regedit dan kita menuju ke sembarang subkey.  Sebagai contoh kita pergi ke subkey  :

HKEY_LOCAL_MACHINE\SAM\SAM

Minggu, 06 Februari 2011

Registry Mania : Permission dan security descriptor

Setiap kontainer dan obyek mempunyai suatu set informasi access control yang dipasangkan kepadanya.  Dan satu set informasi ini sering disebut sebagai security descriptor. Yang pada akhirnya dipakai untuk mengontrol jenis akses yang diijinkan untuk pemakai atau grup. Security descriptor ini secara otomatis akan dibuat bersamaan dengan dibuatnya suatu kontainer atau obyek.  Contoh paling mudah dari suatu obyek yang dibekali dengan security descriptor adalah FILE.