Saya menggunakan utilitas Sysinternals Procmon untuk memantau akses registri oleh beberapa program. Sebagian besar entri log memiliki properti Path mulai dari HKCU\…
atau HKLM\…
, yang sesuai dengan sarang registri HKEY_CURRENT_USER
dan HKEY_LOCAL_MACHINE
yang dapat dilihat menggunakan Regedit. Tetapi beberapa entri memiliki Path mulai dari \REGISTRY\A\…
:
Bisakah Anda jelaskan bagian mana dari registri itu? Bisakah saya melihatnya menggunakan Regedit atau utilitas lain? Bisakah saya mengaksesnya secara terprogram?
Saya menjalankan Windows 8.1 Enterprise x64 .
UPDATE: Saya telah menghubungi pengembang Procmon dan mereka menunjuk saya ke sumber daya MSDN berikut yang mencakup pertanyaan ini:
registry\a\foobar\1
melompat ke hkcu\software\blah\a
tetapi registry\a\foobar\2
melompat ke hklm\software\microsoft\internet explorer
, maka mereka tampaknya tidak berhubungan, tetapi jika yang kedua melompat ke hkcu\software\blah\b
, maka mereka tampaknya terkait dalam beberapa cara ; ada semacam pemetaan.