Uso l'utility Sysinternals Procmon per monitorare l'accesso al registro tramite alcuni programmi. La maggior parte delle voci di registro hanno la proprietà Path che inizia da HKCU\…
o HKLM\…
, che corrisponde agli hive del registro HKEY_CURRENT_USER
e HKEY_LOCAL_MACHINE
che può essere vista usando Regedit. Ma alcune voci hanno il percorso a partire da \REGISTRY\A\…
:
Potresti spiegare quale parte del registro è? Posso vederlo usando Regedit o qualche altra utility? Posso accedervi programmaticamente?
Sto eseguendo Windows 8.1 Enterprise x64 .
AGGIORNAMENTO: ho contattato gli sviluppatori Procmon e mi hanno indicato le seguenti risorse MSDN relative a questa domanda:
registry\a\foobar\1
salta a hkcu\software\blah\a
ma registry\a\foobar\2
salta a hklm\software\microsoft\internet explorer
, allora sembrano non essere collegati, ma se la seconda salta a hkcu\software\blah\b
, allora sembrano essere in qualche modo collegati ; c'è una sorta di mappatura.