·¹Áö½ºÆ®¸® ÇÏÀ̺ê´Â ·¹Áö½ºÆ® Á¤º¸¸¦ ¸ð¾Æ³õÀº ¹ÙÀ̳ʸ® ÆÄÀÏÀÌ´Ù. ·¹Áö½ºÆ® ÇÏÀ̺ê´Â ·¹Áö½ºÆ®¸®¸¦ ÆíÁýÇÒ ¶§ »ç¿ëÇÏ´Â ·¹Áö½ºÆ®¸® ÆíÁý±â·Î ½±°Ô ÆíÁýÇÒ ¼ö ÀÖÁö¸¸ ¸¹Àº »ç¶÷µéÀÌ ·¹Áö½ºÆ®¸® ÇÏÀ̺긦 ÆíÁýÇÏ´Â ¹æ¹ýÀ» ¸ð¸£°í ¶Ç ±× Á߿伺 ¶ÇÇÑ ¸ð¸£´Â °Í °°´Ù.
ÇÊÀÚÀÇ ÆÁ,
XP HomeÀ» XP Pro·Î ¼³Ä¡Çϱ⸦ º¸¸é
XP Home ¼³Ä¡ CDÀÇ ·¹Áö½ºÆ®¸® ÇÏÀ̺긦 ÆíÁýÇÏ´Â ¹æ¹ýÀÌ ³ª¿Â´Ù. ±×·¯³ª ·¹Áö½ºÆ®¸® ÇÏÀ̺긦 ÆíÁýÇÏ´Â °ÍÀº ´Ü¼øÈ÷ ¼³Ä¡ CDÀÇ Á¤º¸¸¦ ¹Ù²Ü ¶§ »Ó¸¸ ¾Æ´Ï¶ó ·¹Áö½ºÆ®¸®¿¡ ¹®Á¦°¡ »ý°Ü ½Ã½ºÅÛÀ» º¹±¸ÇÒ ¶§ ¾ÆÁÖ Áß¿äÇÏ´Ù.
À©µµ¿ìÁî °Ô½ÃÆÇ¿¡ ¿Ã¶ó¿Â ±Û,
windows xp º¹±¸Ã³·³ ·¹Áö½ºÆ®¸®ÀÇ ¹®Á¦·Î ½Ã½ºÅÛÀÌ ºÎÆõÇÁö ¾Ê°Å³ª ·Î±×¿Â ÇÒ ¼ö ¾ø´Â °æ¿ì ·¹Áö½ºÆ®¸®¸¸ º¯°æÇÏ¸é ½Ã½ºÅÛÀ» º¹±¸ÇÒ ¼ö ÀÖ´Ù. ±×·¯³ª ¹®Á¦´Â º¹±¸ Äֿܼ¡¼´Â ·¹Áö½ºÆ®¸®¸¦ ÆíÁýÇÒ ¼ö ¾ø°í,
Windows PE¸¦ ÀÌ¿ëÇÏ¸é ·¹Áö½ºÆ®¸®¸¦ ÆíÁýÇÒ ¼ö ÀÖÁö¸¸ À̶§ ÆíÁýµÇ´Â ·¹Áö½ºÆ®¸®´Â ½Ã½ºÅÛ ·¹Áö½ºÆ®¸®°¡ ¾Æ´Ï¶ó
Windows PEÀÇ ·¹Áö½ºÆ®¸®¶ó´Â Á¡ÀÌ´Ù.
°á±¹ ½Ã½ºÅÛ ·¹Áö½ºÆ®¸®¸¦ º¯°æÇϱâÀ§Çؼ´Â Windows PE·Î ºÎÆÃÇÑ ÈÄ ·¹Áö½ºÆ®¸® ÇÏÀ̺긦 ÆíÁýÇØ¾ß ½Ã½ºÅÛ ·¹Áö½ºÆ®¸®¸¦ º¯°æÇÒ ¼ö ÀÖ´Ù. ½Ã½ºÅÛÀ» º¹±¸ÇϱâÀ§ÇØ ·¹Áö½ºÆ®¸® ÇÏÀ̺긦 ÆíÁýÇÏ·Á¸é
Windows PE°¡ ÇÊ¿äÇÏ´Ù. ÇöÀç ÀÎÅͳݿ¡ µ¹°í ÀÖ´Â
Windows PEÁß ÇѱÛÀ» Áö¿øÇÏ¸ç ±â´ÉÀûÀ¸·Î ¹«³ÇÑ °ÍÀº
Áö´Ï 
´ÔÀÇ
SuperRCD v2.0aÀÌ´Ù.
eMule°ú °°Àº P2P¸¦ »ç¿ëÇÒ ¼ö ÀÖ´Ù¸é ´ÙÀ½ ¸µÅ©¸¦ Ŭ¸¯Çؼ ´Ù¿î¹Þ¾Æ »ç¿ëÇϱ⠹ٶõ´Ù.
- Windows PE·Î ºÎÆÃ
¾Õ¼ ¼³¸íÇÑ °Íó·³ ½Ã½ºÅÛ ·¹Áö½ºÆ®¸®¸¦ º¯°æÇϱâÀ§Çؼ´Â Windows PE³ª SuperRCD¿Í °°Àº Bart PE·Î ºÎÆÃÇØ¾ß ÇÑ´Ù. ¿©±â¼´Â ¼³¸íÀÇ ÆíÀǸ¦ À§ÇØ Bart PEÀÇ ÀÏÁ¾ÀÎ SuperRCD·Î ºÎÆÃÇÏ´Â °ÍÀ¸·Î ÇÏ°Ú´Ù.
- ·¹Áö½ºÆ®¸® ÇÏÀÌºê °áÁ¤
¹®Á¦°¡ µÇ´Â ·¹Áö½ºÆ®¸®¿¡µû¶ó ÀÐ¾î µéÀÏ ÇÏÀ̺긦 °áÁ¤ÇÑ´Ù. ¿¹¸¦µé¾î windows xp º¹±¸¿¡¼ ó·³ userinit.exe¿¡ ¹®Á¦°¡ ÀÖ¾î ·Î±×ÀÎÇÏÁö ¸øÇÏ´Â °æ¿ì userinit.exe´Â ´ÙÀ½°ú °°Àº Winlogon Å°¿¡ Á¸ÀçÇϹǷΠSoftware¸¦ ÀÐ¾î µéÀÌ¸é µÈ´Ù.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Ãß°¡Á¤º¸:
·¹Áö½ºÆ®¸® ÇÏÀ̺êÀÇ Á¾·ù¿Í ¿ªÇÒ
ÀϹÝÀûÀ¸·Î
½Ã½ºÅÛÀÌ ¼³Ä¡µÆÀ» ´ç½ÃÀÇ ·¹Áö½ºÆ®¸® Á¤º¸´Â %SystemRoot%\Repair Æú´õ¿¡ ÀúÀåµÇ¸ç,
ÇöÀç ·¹Áö½ºÆ®¸® Á¤º¸´Â %SystemRoot\System32\Config Æú´õ¿¡ ÀúÀåµÈ´Ù. ¾Æ¿ï·¯
»ç¿ëÀÚ¿¡ °üÇÑ Á¤º¸´Â %UserProfile% Æú´õ¿¡ ÀúÀåµÈ´Ù.
%SystemRoot%\Repair Æú´õ¿Í
%SystemRoot\System32\Config Æú´õ,
%UserProfile% Æú´õ¿¡ Á¸ÀçÇÏ´Â ÇÏÀ̺ê¿Í ±× ¿ªÇÒÀº ´ÙÀ½°ú °°´Ù.
%SystemRoot%\Repair, %SystemRoot\System32\Config Æú´õ |
ÇÏÀ̺ê | ·¹Áö½ºÆ®¸® | ºÎ¼Ó ÆÄÀÏ |
default | HKEY_USERS\.DEFAULT | Default.log, Default.sav |
Sam | HKEY_LOCAL_MACHINE\SAM | Sam.log, Sam.sav |
Security | HKEY_LOCAL_MACHINE\Security | Security.log, Security.sav |
software | HKEY_LOCAL_MACHINE \Software | Software.log, Software.sav |
system | HKEY_LOCAL_MACHINE \System | System.alt, System.log, System.sav |
userdiff | ¾øÀ½ | Userdiff.log |
%UserProfile% Æú´õ |
ÇÏÀ̺ê | ·¹Áö½ºÆ®¸® | ºÎ¼Ó ÆÄÀÏ |
Ntuser.dat | HKEY_CURRENT_USER | Ntuser.dat.log |
- ÇÏÀ̺ê Àбâ
ÀÏ´Ü ÀÐ¾î µéÀÏ ÇÏÀ̺갡 °áÁ¤µÇ¸é ·¹Áö½ºÆ®¸® ÆíÁý±â¸¦ ÀÌ¿ëÇؼ ¹®Á¦°¡ µÇ´Â ÇÏÀ̺긦 Àоî ÆíÁýÇÏ¸é µÈ´Ù. ÀýÂ÷´Â ´ÙÀ½°ú °°´Ù.
- ½ÃÀÛ/½ÇÇà/regedit¸¦ ÀÔ·ÂÇÏ°í È®ÀÎÀ» Ŭ¸¯ÇÑ´Ù.
- ·¹Áö½ºÆ®¸® ÆíÁý±âÀÇ ÁÂÃø Æгο¡¼ ÀÓÀÇÀÇ ·çÆ® Å°(¿¹: HKEY_LOCAL_MACHINE)¸¦ Ŭ¸¯ÇÑ´ÙÁÖ1.
- ÆÄÀÏ/ÇÏÀÌºê ·Îµå ¸Þ´º¸¦ Ŭ¸¯ÇÑ´Ù.
- ÇÏÀÌºê ·ÎµåâÀÇ ÆÄÀÏ À̸§À» ´ÙÀ½Ã³·³ ÁöÁ¤ÇÏ°í ¿±â ¹öÆ°À» Ŭ¸¯Çؼ ·¹Áö½ºÆ®¸® ÇÏÀ̺긦 ÀÐ¾î µéÀδÙ. Config Æú´õÀÇ ÇÏÀ̺êÀÇ Á¾·ù¿Í ¿ªÇÒÀº À§ÀÇ Ãß°¡Á¤º¸¸¦ ÂüÁ¶Çϱ⠹ٶõ´Ù.
%SystemRoot\System32\Config\Software
¿¹:
C:\Windows\System32\Config\Software
- ÇÏÀÌºê ·Îµå âÀÇ Å° À̸§¿¡ Àû´çÇÑ À̸§(¿¹: SysSW)À» ÁöÁ¤ÇÑ´Ù.
- ÇÏÀ̺ê ÆíÁý
- ¹®Á¦°¡ µÇ´Â ½Ã½ºÅÛ ·¹Áö½ºÆ®¸® Å°·Î À̵¿Çؼ ·¹Áö½ºÆ®¸®¸¦ ÆíÁýÇÏ¸é µÈ´Ù. À§ÀÇ ¿¹¿¡¼ ó·³ userinit.exe¿¡ ¹®Á¦°¡ ÀÖ´Â °æ¿ì ´ÙÀ½ ·¹Áö½ºÆ®¸®·Î À̵¿ÇÏ¸é µÈ´Ù.
<·çƮŰ>\<ÀÐÀº Å° À̸§><¹®Á¦ Å°>
¿¹:
HKLM\SysSW\Microsoft\Windows NT\CurrentVersion\Winlogon
- ¿ìÃø Æгο¡¼ ¹®Á¦°¡ µÇ´Â °ª(¿¹: Userinit.exe)À» º¯°æÇÑ´Ù.
- ÇÏÀÌºê ³»¸®±âÁÖ2
- ´ÙÀ½ Å°¸¦ Ŭ¸¯ÇÑ´Ù.
<¼±ÅÃÇÑ ·çÆ® Å°>\<ÀÔ·ÂÇÑ Å° À̸§>
¿¹: ·çƮŰ°¡ HKLMÀÌ°í, Å° À̸§ÀÌ SysSWÀÎ °æ¿ì
HKLM\SysSW
- ·¹Áö½ºÆ®¸® ÆíÁý±âÀÇ ÆÄÀÏ/ÇÏÀÌºê ¾ð·Îµå ¸Þ´º¸¦ Ŭ¸¯ÇÑ´Ù.
- ¾ð·Îµå ÇÏÀ̺ê È®ÀΠâ¿¡¼ ¿¹ ¹öÆ°À» Ŭ¸¯ÇÑ´Ù.
ÁÖ1: ·¹Áö½ºÆ®¸® ÇÏÀ̺긦 ÆíÁýÇÏ·Á¸é ÀÏ´Ü ·¹Áö½ºÆ®¸® ÇÏÀ̺긦 ·¹Áö½ºÆ®¸® ÆíÁý±â·Î Àоî¿Í¾ß ÇÑ´Ù. ·¹Áö½ºÆ®¸® ÆíÁý±â¿¡¼ ·¹Áö½ºÆ®¸® ÇÏÀ̺긦 ÀÐ¾î µéÀ̱âÀ§Çؼ´Â ÀÓÀÇÀÇ ·çÆ® Å°¸¦ Ŭ¸¯ÇØ¾ß ÇÑ´Ù. ÀÓÀÇÀÇ ·çÆ® Å°¸¦ Ŭ¸¯ÇÏÁö ¾ÊÀ¸¸é ÆÄÀÏ/ÇÏÀÌºê ·Îµå ¸Þ´º°¡ È°¼ºÈµÇÁö ¾Ê´Â´Ù.
ÁÖ2: ÀϹÝÀûÀ¸·Î ·¹Áö½ºÆ®¸® ÆíÁý±â¿¡¼ ³»¸®Áö ¾Ê´ÂÇÑ ·¹Áö½ºÆ®¸® ÆíÁý±â¸¦ ½ÇÇàÇÒ ¶§¸¶´Ù ÀÚµ¿À¸·Î ·ÎµåµÈ´Ù.
´ñ±Û: ÀÌ ÆÁÀº romeo91´ÔÀÇ Áú¹®, windows xp º¹±¸¿¡´ëÇÑ ´äÀ¸·Î ÀÛ¼ºµÇ¾ú½À´Ï´Ù.