┐─ تحليل الملف ──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────── ┌
│ المطور : مايكروسوفت
│ الفئة : نظام
│ نوع MIME : text/plain
┘ ──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────── └
ما هو ملف REG؟
REG هو ملف نصي يحتوي على سكريبت لتعديل سجل ويندوز (Windows Registry). السجل هو قاعدة بيانات هرمية تُخزِّن إعدادات النظام والتطبيقات والمستخدمين في ويندوز. عند تشغيل ملف REG (بالنقر المزدوج)، يدمج regedit محتوياته في السجل مباشرةً.
ملفات REG قوية ومؤثرة — يمكنها تغيير سلوك النظام جذرياً، تثبيت أو إزالة ارتباطات ملفات، تعديل أذونات أو سياسات، أو تكوين برامج. لهذا تحتاج عادةً صلاحيات المسؤول.
تستخدم الترميز UTF-16 LE مع BOM، وتبدأ دائماً بترويسة Windows Registry Editor Version 5.00.
كيفية فتح ملفات REG
- محرر السجل (regedit) (ويندوز) —
ملف > استيرادللدمج الآمن مع معاينة - مستكشف ويندوز — انقر مرتين للدمج الفوري (استخدم بحذر)
- المفكرة / Notepad++ (ويندوز) — عرض وتحرير محتوى الملف كنص
- VS Code — تلوين صياغة ملفات REG مع بعض الإضافات
- regedit سطر الأوامر —
regedit /s file.reg(الـ /s يُخفي الحوار التأكيدي)
المواصفات التقنية
| الخاصية | القيمة |
|---|---|
| الترميز | UTF-16 LE مع BOM (أو ANSI للإصدارات القديمة) |
| الترويسة | Windows Registry Editor Version 5.00 |
| أنواع القيم | REG_SZ، REG_DWORD، REG_BINARY، REG_MULTI_SZ، REG_EXPAND_SZ |
| المفاتيح الجذرية | HKLM، HKCU، HKCR، HKU، HKCC |
| الحذف | - قبل اسم المفتاح أو القيمة |
| دعم Unicode | ✅ |
الاستخدامات الشائعة
- تكوين النظام دفعةً واحدة: تطبيق إعدادات ويندوز على أجهزة متعددة بدون الدخول يدوياً لكل إعداد
- نشر برمجيات المؤسسات: تكوين إعدادات التطبيقات (مسارات، مفاتيح ترخيص) مسبقاً على آلاف الأجهزة
- النسخ الاحتياطي لمفاتيح معينة: تصدير مفتاح سجل قبل تجربة تعديل عليه لإمكانية التراجع
- الإصلاح السريع: تصحيح إدخالات سجل تالفة تسبب مشاكل في برامج أو النظام
- بديل لـ Group Policy: تعديل سريع لإعدادات السياسة على أجهزة غير منضمة للدومين
اعتبارات الأمان
ملفات REG من مصادر مجهولة تشكّل خطراً جدياً:
- حذف ملفات النظام: يمكن لـ REG خبيث حذف مفاتيح ضرورية لتشغيل ويندوز
- تثبيت برمجيات مخفية: إضافة إدخالات run keys لتشغيل برامج عند بدء النظام
- تعطيل الأمان: إيقاف Defender أو الجدار الناري عبر تعديلات السجل
- افحص دائماً: اقرأ الملف بالمفكرة قبل تشغيله لفهم ما سيفعله
أمثلة عملية
Windows Registry Editor Version 5.00
; تغيير ربط .txt ليفتح بـ Notepad++
[HKEY_CLASSES_ROOT\txtfile\shell\open\command]
@="\"C:\\Program Files\\Notepad++\\notepad++.exe\" \"%1\""
; تعطيل نافذة بدء التشغيل (مثال للشركات)
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\OOBE]
"DisablePrivacyExperience"=dword:00000001
; حذف قيمة من السجل
[HKEY_CURRENT_USER\Software\MyApp]
"OldSetting"=-
REM استيراد صامت بدون تأكيد
regedit /s settings.reg
REM تصدير مفتاح للنسخ الاحتياطي
regedit /e backup.reg "HKEY_CURRENT_USER\Software\MyApp"