Windows的注册表配置单元文件的文件(windows registry hive files d

2019-09-16 20:00发布

我需要说明的Microsoft Windows注册表配置单元文件格式的格式的文档。 我能找到的唯一的事情是这样的一个

http://www.sentinelchicken.com/data/TheWindowsNTRegistryFileFormat.pdf

但它有什么共同与真正的注册表文件格式。 这里的大多数描述的东西并不在所有的工作。 例如,“相对未来蜂巢斌偏移”在我的大部分本地文件是0。 指针在文件中的点开始最后hbin到hbin的中间。 据我所知,微软并没有记录这一点,但是我知道人们对注册表文件编写解析器,所以我觉得应该有一个? 有谁知道一个更好的文件?

提前致谢。

Answer 1:

我在寻找类似的东西。 以下是我迄今发现的(除了你提到的文章):
操作C#注册表配置单元文件
hivex - Windows注册表“蜂巢”提取库

编辑
http://files.volatileminds.net/winreg.txt这个环节是不太精确,但对我来说比你的文件更容易理解

编辑2
文章描述各种注册表解析程序libhivex:Windows注册表配置单元提取库



Answer 2:

我建议你刚才下载hivex 。 它被广泛使用和反对真正的Windows荨麻疹实战检验。

然而,你可以在看的lib /工具 hivex子目录包含一些脚本我写了反向工程最初的格式,以及为我所用文件的引用。



文章来源: windows registry hive files documentation