Я використовую утиліту Sysinternals Procmon для контролю доступу до реєстру деякими програмами. Більшість записів журналу мають властивість Path починаючи з HKCU\…
або HKLM\…
, що відповідає вуликам реєстру, HKEY_CURRENT_USER
і HKEY_LOCAL_MACHINE
це можна побачити за допомогою Regedit. Але деякі записи мають Шлях, починаючи з \REGISTRY\A\…
:
Не могли б ви пояснити, яка це частина реєстру? Чи можу я бачити це за допомогою Regedit або іншої утиліти? Чи можу я отримати доступ до нього програмно?
У мене працює Windows 8.1 Enterprise x64 .
ОНОВЛЕННЯ: Я зв’язався з розробниками Procmon, і вони вказали мені на наступні ресурси MSDN, що висвітлюють це питання:
registry\a\foobar\1
стрибки до, hkcu\software\blah\a
але registry\a\foobar\2
стрибають hklm\software\microsoft\internet explorer
, то вони здаються не пов'язаними, але якщо другий стрибає hkcu\software\blah\b
, то вони, здається, пов'язані певним чином ; є якесь картування.