Eu uso o utilitário Sysinternals Procmon para monitorar o acesso ao registro por alguns programas. A maioria das entradas de log tem a propriedade Path iniciada em HKCU\…
ou HKLM\…
, que corresponde às seções do registro HKEY_CURRENT_USER
e HKEY_LOCAL_MACHINE
que pode ser vista usando o Regedit. Mas algumas entradas têm o caminho a partir de \REGISTRY\A\…
:
Você poderia explicar qual é a parte do registro? Posso vê-lo usando o Regedit ou algum outro utilitário? Posso acessá-lo programaticamente?
Estou executando o Windows 8.1 Enterprise x64 .
ATUALIZAÇÃO: Entrei em contato com os desenvolvedores do Procmon e eles me indicaram os seguintes recursos do MSDN que cobrem esta pergunta:
registry\a\foobar\1
pula para hkcu\software\blah\a
mas registry\a\foobar\2
pula para hklm\software\microsoft\internet explorer
, então eles parecem não ter relação, mas se o segundo pula para hkcu\software\blah\b
, então eles parecem estar relacionados de alguma maneira ; existe algum tipo de mapeamento.