2011-01-06 107 views
5

我最近爲Windows編寫了一個原生的NT註冊表編輯器,並在Windows 7上運行它。令我驚訝的是,除了兩個標準的根鍵,MACHINE和USER,這是目前在Windows XP中,也有一個名爲「A」神祕鑰匙,不能以任何方式是否通過權限更改或備份特權或以其他方式打開,:神祕的原生「A」註冊表鍵與路徑:註冊表 A

Snapshot

有誰知道這個關鍵是什麼?我不相信它適用於任何軟件,因爲在我安裝任何東西之前它就在那裏,我相信我在另一個新的安裝中也看到了它。這很可疑,我很好奇爲什麼它在那裏。 (如果我很好奇,我最終可能會寫一個驅動程序來打開它,但沒有權限檢查,看看會發生什麼!)

(我不確定是否要把它放在SuperUser或StackOverflow上,因爲我認爲它可以在任何一個去,我可能是錯的,但是,對不起,如果這是不恰當的地方)

編輯:

如果忘了說了,我不相信你甚至可以。請使用Win32 API查看此密鑰,如RegOpenKey - 您必須使用本地API,如NtEnumerateKey

+0

我剛纔碰到了這一點;如果我記得它正確地使用了某些微軟軟件(我不記得具體細節)。也許我會在明天的電子郵件存檔中追蹤它。我從我們的驅動程序作者之一得到的理解是,您可以使用驅動程序創建像這樣的任何(volatile)鍵,但用戶模式(或至少Win32)將只能在\ Machine和\ User下看到事物。 – Luke 2011-01-06 04:27:46

回答

4

這裏是我們的驅動程序開發者的一個評論:「DISCACHE.sys司機似乎緩存系統文件屬性,並在一個未公開的方式使用\ REGISTRY \ A這驅動程序是內核的一部分,所以它可以加載任何。蜂巢,無論它想要什麼。「

2

有趣......

的關鍵確實可以相對路徑被打開,但沒有與絕對路徑。

它似乎包含有關所有文件系統和whatnot的信息。看起來神祕,確實......