Ich verwende das Dienstprogramm Sysinternals Procmon, um den Registrierungszugriff einiger Programme zu überwachen. Die meisten Protokolleinträge haben die Path-Eigenschaft beginnend mit HKCU\…
oder HKLM\…
, die den Registrierungsstrukturen entspricht HKEY_CURRENT_USER
und HKEY_LOCAL_MACHINE
mit Regedit angezeigt wird. Bei einigen Einträgen beginnt der Pfad jedoch mit \REGISTRY\A\…
:
Könnten Sie bitte erläutern, um welchen Teil der Registrierung es sich handelt? Kann ich es mit Regedit oder einem anderen Dienstprogramm anzeigen? Kann ich programmgesteuert darauf zugreifen?
Ich verwende Windows 8.1 Enterprise x64 .
UPDATE: Ich habe mit den Entwicklern von Procmon Kontakt aufgenommen und sie haben mich auf die folgenden MSDN-Ressourcen hingewiesen, die diese Frage behandeln:
registry\a\foobar\1
Sprünge zu, hkcu\software\blah\a
aber registry\a\foobar\2
Sprünge zu hklm\software\microsoft\internet explorer
, dann scheinen sie nicht in Beziehung zu stehen, aber wenn der zweite zu springt hkcu\software\blah\b
, dann scheinen sie in irgendeiner Weise in Beziehung zu stehen ; Es gibt eine Art Zuordnung.