|
PE的原生注册表内容较多,理论上会一定程度影响查询效率。但精简的话工作量大,容易出错,而且精简方案应当跟随PE的组件配置而定,无法有固定精简清单(某些部分可以有固定清单)。论坛中少有的精简资料又被帖主自己和谐了,没法参考,于是采取了一简易做法:
1、映射虚拟机硬盘到本地,在虚拟机的硬盘中临时保存Advanced Registry Tracer(ART)、CCCleaner(CC);
2、启动PE;
3、运行ART,并做第一次注册表扫描;不要关闭程序;
4、运行CC,开始清理注册表,删除所有无效项目(它是根据当前系统的状态扫描,因此比较安全);
5、在ART做第二次注册表扫描;
6、在ART中比较第一、二次扫描结果,然后保存为RE.reg。
7、对RE.REG简单整理,清除无关内容。最终得到清理用途的注册表文件,然后导入本地,挂载PE注册表后,用清理文件清理之。
比如我手头的一个PE,在线清理了7905项无效的注册表条目,高效而且安全! |
评分
-
查看全部评分
|