IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Windows Discussion :

Enumération du registre sur une machine distante


Sujet :

Windows

  1. #1
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Points : 50 367
    Points
    50 367
    Par défaut Enumération du registre sur une machine distante
    Bonjour,

    J'utilise l'API WinReg pour énumérer des clés de registres sur une machine distante. Cela fonctionne correctement pour certaines clés mais pas pour d'autres.

    Tout d'abord, une vue du registre distant :
    Nom : RemoteReg.png
Affichages : 236
Taille : 60,6 Ko

    Je tente d'énumérer les 2 clés suivantes
    • SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\EventCollector\\ConfigurationModes
    • SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\EventCollector\\Subscriptions

    Pour la 1ere clé (ConfigurationModes), j'ai un résultat correct et les 4 sous clés sont correctement affichées. Par contre pour la 2eme clé (Subscriptions), je n'ai pas de résultat. Il ne voit tout simplement pas les 2 sous clés (celles que j'ai "un peu" masquées sur la copie d'écran)

    Ci dessous le programme de test écrit en C/C++ avec Qt
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
    32
    33
    34
    35
    36
    37
    38
    39
    40
    41
    42
    43
    44
    45
    46
    47
    48
    49
    50
    51
    52
    53
    54
    55
    56
    57
    58
    59
    60
    61
    62
    63
    64
    65
    66
    67
    68
    	const WCHAR * remote_host = TEXT("remote-host");
    	const WCHAR * remote_folder = TEXT("SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\EventCollector\\Subscriptions");
    
    	// open the HKLM remote registry
    HKEY hkey_remote;
    	LONG res = RegConnectRegistry(remote_host,
    											HKEY_LOCAL_MACHINE,
    											&hkey_remote);
    	if(res != ERROR_SUCCESS)
    	{
    		// something is wrong
    		WINDOWS("RegConnectRegistry()", res);
    		return;
    	}
    
    	// open the HKLM remote registry
    HKEY hkey_folder;
    	res = RegOpenKeyEx(hkey_remote,
    							 remote_folder,
    							 0,
    							 KEY_READ,
    							 &hkey_folder);
    	if(res != ERROR_SUCCESS)
    	{
    		// something is wrong
    		WINDOWS("RegOpenKeyEx()", res);
    		return;
    	}
    
    	DWORD index = 0;
    	for(;;)
    	{
    		WCHAR Data[256];
    		DWORD SizeData = sizeof(Data) / sizeof(Data[0]);
    		long res = RegEnumKeyEx(hkey_folder,
    										index,
    										Data,
    										&SizeData,
    										NULL,
    										NULL,
    										NULL,
    										NULL);
    		if(res != ERROR_SUCCESS)
    		{
    			// something is wrong, probably the end of the list
    			WINDOWS("RegEnumKeyEx()", res);
    			break;
    		}
    
    		// add the key to the list
    		INFO("Data [%S]", Data);
    		index++;
    	}
    
    	// close folder
    	res = RegCloseKey(hkey_folder);
    	if(res != ERROR_SUCCESS)
    	{
    		// something is wrong
    		WINDOWS("RegCloseKey()", res);
    	}
    
    	res = RegCloseKey(hkey_remote);
    	if(res != ERROR_SUCCESS)
    	{
    		// something is wrong
    		WINDOWS("RegCloseKey()", res);
    	}
    Je n'ai pas l'impression que ce soit lié à un problème de droits car les 2 clés (Subscriptions et ConfigurationModes) ont exactement les même ACL et j'ai les droits (au moins en lecture sur ces clés)
    La machine locale (qui exécute le programme) : Windows 7 pro
    La machine distante : Windows server 2012
    Les 2 machines sont dans le même domaine AD

    J'avoue que je commence à être en panne d'idées, si quelqu'un avait une idée de génie ...
    Merci d'avance
    Raymond
    Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

    Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
    e-verbe Un logiciel de conjugaison des verbes de la langue française.

    Ma page personnelle sur DVP
    .

  2. #2
    Expert éminent sénior
    Avatar de Médinoc
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Septembre 2005
    Messages
    27 369
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Septembre 2005
    Messages : 27 369
    Points : 41 518
    Points
    41 518
    Par défaut
    Et tu n'as aucune erreur particulière?
    Je ne peux pas tester ton code parce que tu as des macros que je ne connais pas...
    SVP, pas de questions techniques par MP. Surtout si je ne vous ai jamais parlé avant.

    "Aw, come on, who would be so stupid as to insert a cast to make an error go away without actually fixing the error?"
    Apparently everyone.
    -- Raymond Chen.
    Traduction obligatoire: "Oh, voyons, qui serait assez stupide pour mettre un cast pour faire disparaitre un message d'erreur sans vraiment corriger l'erreur?" - Apparemment, tout le monde. -- Raymond Chen.

  3. #3
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Points : 50 367
    Points
    50 367
    Par défaut
    Citation Envoyé par Médinoc Voir le message
    Et tu n'as aucune erreur particulière?
    Je ne peux pas tester ton code parce que tu as des macros que je ne connais pas...
    Non non pas d'erreur particulière.

    Mais je viens de trouver, c'est lié au registry redirector 32 ou 64 bits

    Plus d'info ici : https://msdn.microsoft.com/fr-fr/lib...(v=vs.85).aspx

    Pour ouvrir la clé, c'est comme cela maintenant :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    	res = RegOpenKeyEx(hkey_remote,
    							 remote_folder,
    							 0,
    							 KEY_WOW64_64KEY | KEY_READ,
    							 &hkey_folder);
    Raymond
    Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

    Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
    e-verbe Un logiciel de conjugaison des verbes de la langue française.

    Ma page personnelle sur DVP
    .

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. base de registres sur une machine distante en vb .net
    Par nutix2003 dans le forum VB.NET
    Réponses: 0
    Dernier message: 12/03/2009, 18h51
  2. [C#]Accéder à un répertoire partagé sur une machine distante
    Par spaceclic dans le forum Windows Forms
    Réponses: 15
    Dernier message: 14/05/2007, 15h43
  3. Tuer un processus sur une machine distante
    Par nuke_y dans le forum Autres Logiciels
    Réponses: 2
    Dernier message: 16/11/2004, 09h55
  4. Réponses: 8
    Dernier message: 13/07/2004, 09h00
  5. [Débutant] Connexion sur une machine distante protégée
    Par arthix dans le forum Développement
    Réponses: 3
    Dernier message: 28/08/2003, 09h46

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo