Używam narzędzia Sysinternals Procmon do monitorowania dostępu do rejestru przez niektóre programy. Większość wpisów w dzienniku ma właściwość Path zaczynającą się od HKCU\…
lub HKLM\…
, która odpowiada gałęziom rejestru HKEY_CURRENT_USER
i HKEY_LOCAL_MACHINE
którą można zobaczyć za pomocą Regedit. Ale niektóre wpisy mają ścieżkę zaczynającą się od \REGISTRY\A\…
:
Czy mógłbyś wyjaśnić, która to część rejestru? Czy mogę to zobaczyć za pomocą Regedit lub innego narzędzia? Czy mogę uzyskać do niego dostęp programowo?
Korzystam z systemu Windows 8.1 Enterprise x64 .
AKTUALIZACJA: Skontaktowałem się z programistami Procmon i wskazali mi następujące zasoby MSDN obejmujące to pytanie:
registry\a\foobar\1
skacze do, hkcu\software\blah\a
ale registry\a\foobar\2
skacze do hklm\software\microsoft\internet explorer
, wydaje się , że są one niezwiązane, ale jeśli drugi skacze hkcu\software\blah\b
, to wydaje się, że są w jakiś sposób powiązane ; istnieje pewnego rodzaju mapowanie.