J'utilise l'utilitaire Sysinternals Procmon pour surveiller l'accès au registre par certains programmes. La plupart des entrées de journal ont la propriété Path commençant par HKCU\…
ou HKLM\…
, qui correspond aux ruches du Registre HKEY_CURRENT_USER
et HKEY_LOCAL_MACHINE
qui peut être vue à l'aide de Regedit. Mais certaines entrées ont le chemin à partir de \REGISTRY\A\…
:
Pourriez-vous expliquer de quelle partie du registre il s'agit? Puis-je le voir en utilisant Regedit ou un autre utilitaire? Puis-je y accéder par programme?
J'utilise Windows 8.1 Enterprise x64 .
MISE À JOUR: J'ai contacté les développeurs Procmon et ils m'ont indiqué les ressources MSDN suivantes couvrant cette question:
registry\a\foobar\1
saute vers hkcu\software\blah\a
mais registry\a\foobar\2
saute vers hklm\software\microsoft\internet explorer
, alors ils ne semblent pas être liés, mais si le second saute hkcu\software\blah\b
, alors ils semblent être liés d' une manière ou d'une autre ; il y a une sorte de cartographie.