Senin, 21 Maret 2011

Registry Mania : Melihat SACL.

Secara standar SACL oleh Windows akan dimatikan.  Alias tidak difungsikan.  Inilah pula sebabnya pada contoh-contoh di atas, isinya selalu kosong !  
Agar sistem AUDIT dapat dijalankan, maka kita harus mengaktifkan kemampuan ini.  Dan itu bukan urusan saya… :)

Rabu, 16 Maret 2011

Registry Mania : Security explorer : melihat SYSTEM

Untuk membiasakan diri dengan data-data memusingkan kepala yang aneh, kita akan melihat hives lainnya.  Yaitu hives : SYSTEM.  Cara memanggil hive System lakukan dengan langkah yang sama dengan pemanggilan hive SAM.  Saya yakin Anda bisa melakukannya dengan baik. Anggap saja kita berhasil

Minggu, 20 Februari 2011

Registry Mania : Security explorer : melihat SAM

Hanya dengan memakai Regedit sebetulnya kita bisa membaca data-data sekuriti Windows.  Namun pembacaan data akan lebih oke, jika memakai program bantu yang bernama RFV.  Singkatan dari Windows Registry File Viewer.  Untuk dapat membacanya maka kita harus mempunyai file-file registry copyan pembentuk hives. Seperti : SAM, SECURITY, dan sebagainya.  Kita tidak bisa melihat file SAM yang

Kamis, 17 Februari 2011

Registry Mania : Melihat permission dengan regedit

Kita akan melihat permission registry dengan regedit. Caranya bagaimana ? Gampang saja ! Bukalah Regedit dan kita menuju ke sembarang subkey.  Sebagai contoh kita pergi ke subkey  :

HKEY_LOCAL_MACHINE\SAM\SAM