<p>J’utilise l’utilitaire Sysinternals Procmon pour surveiller l’accès au registre par certains programmes. La plupart des entrées du journal ont la propriété Path commençant par <code>HKCU\…</code> ou <code>HKLM\…</code>, ce qui correspond aux ruches de registre <code>HKEY_CURRENT_USER</code> et <code>HKEY_LOCAL_MACHINE</code> visibles dans Regedit. Mais certaines entrées ont le chemin commençant par <code>\REGISTRY\A\…</code> :</p>
<p>Pourriez-vous expliquer de quelle partie du registre il s’agit ? Puis-je la voir en utilisant Regedit ou un autre utilitaire ? Puis-je y accéder par programmation ?</p>
<p>J’utilise <em>Windows 8.1 Enterprise x64</em>.</p>
<p>MISE À JOUR : J’ai contacté les développeurs de Procmon et ils m’ont dirigé vers les ressources MSDN suivantes couvrant cette question :</p>
<ul>
<li>
<p><a href="http://msdn.microsoft.com/en-us/library/windows/hardware/jj673019(v=vs.85).aspx" rel="noopener nofollow ugc">Filtering Registry Operations on Application Hives</a></p>
</li>
<li>
<p><a href="http://msdn.microsoft.com/en-us/library/windows/desktop/ms724886(v=vs.85).aspx" rel="noopener nofollow ugc">RegLoadAppKey function</a></p>
</li>
</ul>