4
Sysinternals Procmon günlüğündeki '\ REGISTRY \ A \…' yolu ne anlama geliyor?
Bazı programların kayıt defteri erişimini izlemek için Sysinternals Procmon yardımcı programını kullanıyorum. Çoğu günlük girişleri Yol mülkiyet başlayarak var HKCU\…ya HKLM\…kayıt defteri kovanları karşılık geldiğini, HKEY_CURRENT_USERve HKEY_LOCAL_MACHINEgörülebilir Regedit kullanarak. Ancak bazı girdiler şu yoldan başlıyor \REGISTRY\A\…: Kayıt defterinin hangi kısmı olduğunu açıklar mısınız? Regedit veya başka bir yardımcı program kullanarak …