J'utilise l'utilitaire Sysinternals Procmon pour surveiller l'accès au registre par certains programmes. La plupart des entrées de journal ont la propriété Path commençant par HKCU\…ou HKLM\…, qui correspond aux ruches du Registre HKEY_CURRENT_USERet HKEY_LOCAL_MACHINEqui peut être vue à l'aide de Regedit. Mais certaines entrées ont le chemin à partir de \REGISTRY\A\…:

Pourriez-vous expliquer de quelle partie du registre il s'agit? Puis-je le voir en utilisant Regedit ou un autre utilitaire? Puis-je y accéder par programme?
J'utilise Windows 8.1 Enterprise x64 .
MISE À JOUR: J'ai contacté les développeurs Procmon et ils m'ont indiqué les ressources MSDN suivantes couvrant cette question:
registry\a\foobar\1saute vers hkcu\software\blah\amais registry\a\foobar\2saute vers hklm\software\microsoft\internet explorer, alors ils ne semblent pas être liés, mais si le second saute hkcu\software\blah\b, alors ils semblent être liés d' une manière ou d'une autre ; il y a une sorte de cartographie.

