ฉันใช้อรรถประโยชน์ Sysinternals Procmon เพื่อตรวจสอบการเข้าถึงรีจิสทรีโดยบางโปรแกรม รายการบันทึกส่วนใหญ่มีคุณสมบัติเส้นทางเริ่มต้นจากHKCU\…
หรือHKLM\…
ที่สอดคล้องกับกลุ่มรีจิสทรีHKEY_CURRENT_USER
และHKEY_LOCAL_MACHINE
ที่สามารถเห็นได้โดยใช้ Regedit แต่บางรายการมีเส้นทางเริ่มต้นจาก\REGISTRY\A\…
:
คุณช่วยอธิบายส่วนใดของรีจิสตรีได้บ้าง ฉันสามารถดูได้โดยใช้ Regedit หรือยูทิลิตี้อื่น ๆ ? ฉันสามารถเข้าถึงได้โดยใช้โปรแกรมหรือไม่
ฉันทำงานของ Windows 8.1 องค์กร x 64
UPDATE: ฉันได้ติดต่อผู้พัฒนา Procmon และพวกเขาแนะนำให้ฉันไปที่แหล่งข้อมูล MSDN ต่อไปนี้ซึ่งครอบคลุมคำถามนี้:
registry\a\foobar\1
กระโดดไปhkcu\software\blah\a
แต่registry\a\foobar\2
กระโดดไปhklm\software\microsoft\internet explorer
แล้วพวกเขาดูเหมือนจะไม่เกี่ยวข้องกัน แต่ถ้าคนที่สองกระโดดไปhkcu\software\blah\b
แล้วพวกเขาก็ดูเหมือนจะเกี่ยวข้องในทางใดทางหนึ่ง ; มีแผนที่บางประเภท