Questions tagged «procmon»

4
Sysinternals Procmon日志中的路径'\ REGISTRY \ A \ ...'是什么意思?
我使用Sysinternals Procmon实用程序来监视某些程序对注册表的访问。大多数日志条目具有路径属性无法启动HKCU\…或者HKLM\…,对应于注册表配置单元HKEY_CURRENT_USER,并HKEY_LOCAL_MACHINE可以看到使用注册表编辑器。但是有些条目的Path从\REGISTRY\A\…以下开始: 您能否解释一下注册表的哪一部分?我可以使用Regedit或其他实用程序看到它吗?我可以通过编程方式访问它吗? 我正在运行Windows 8.1 Enterprise x64。 更新:我已经联系了Procmon开发人员,他们为我指出了涉及该问题的以下MSDN资源: 筛选应用程序配置单元上的注册表操作 RegLoadAppKey函数

2
什么是C:\ $ Directory?
运行Process Monitor时,我看到ReadFile发送到的请求C:\$Directory。 这到底是什么意思? 更新: 我也看到了$MapAttributeValue,它看起来也很陌生。
11 procmon 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.