Я использую утилиту Sysinternals Procmon для контроля доступа к реестру некоторыми программами. Большинство записей журнала имеют свойство Path, начинающееся с HKCU\…
или HKLM\…
, соответствующее кустам реестра, HKEY_CURRENT_USER
и HKEY_LOCAL_MACHINE
это можно увидеть с помощью Regedit. Но у некоторых записей есть Путь, начинающийся с \REGISTRY\A\…
:
Не могли бы вы объяснить, что это за реестр? Могу ли я увидеть это с помощью Regedit или другой утилиты? Могу ли я получить к нему доступ программно?
Я использую Windows 8.1 Enterprise x64 .
ОБНОВЛЕНИЕ: Я связался с разработчиками Procmon, и они указали мне на следующие ресурсы MSDN, посвященные этому вопросу:
registry\a\foobar\1
прыгает, hkcu\software\blah\a
но registry\a\foobar\2
прыгает hklm\software\microsoft\internet explorer
, то они кажутся несвязанными, но если второй прыгает hkcu\software\blah\b
, то, похоже, они каким-то образом связаны ; есть какое-то отображение.