利用 Process Monitor 找出某个 Windows 选项所对应的注册表值

多 时候我们要调整一项 Windows 的功能时只需更改一下注册表即可实现。而很多大家眼中所谓的高手,对 Windows 注册表更是玩得出神入化。难道这些高手把 Windows 注册表都记下来了?答案是当然不可能。那么,我们怎么知道 Windows 中的某个功能对应的是哪个注册表值呢?
在接下来的文章内容中,我们将以示例的方式教会大家使用 Process Monitor 的事件监控功能来找出某个 Windows 选项所对应的注册表值。
使用Process Monitor找出注册表值
相 信大家都经常通过 Windows 中的复选框或下拉框来更改系统配置,那这些配置项到底是存储到哪儿的呢?其实在 Windows 操作系统中,各系统配置项大多都是存储在注册表中的。例如大家更改组策略配置、Windows 服务配置和启动状态等都是存储到注册表当中的,现在我们就以示例的方式向大家演示如何找出这些注册表路径。
演示示例
大家都知道可以在任务栏选项卡中勾选锁定任务栏功能来对任务栏进行锁定,那我们就以找出锁定任务栏时对应的注册表路径来给大家做个演示!

我们先打开 Process Monitor 让其开始对系统事件进行监控,然后再勾选锁定任务栏之后点击应用,应用完之后 Process Monitor 应该已经抓取到更改此项时所对应的注册表值了。但此时 Process Monitor 中抓取到的 Windows事件会非常多,此时我们需要使用筛选功能过滤出设置注册表的所有事件,所以先应用一个 Operation(操作)为RegSetValue 过滤器。在对无关事件进行屏蔽之后,我们再手动来找所需的信息就变得非常容易了。

当在 Process Monitor 中找到相关注册表路径之后,我们可以使用 Jump To 跳转到注册表的具体路径。如果无法判断该路径和所对应的注册表项是否就是与我们更改的 Windows 选项所对应,只需在重新更改 Windows 选项之后检查注册表值是否变化即可判断。

当确定 Windows 选项与注册表值对应无误之后,我们便可以确定其对应关系了。

上面是我臆想出来的一个演示示例,下面我举一个实际的事例来给大家说明。
实操示例
我在 Windows 10 中安装完 Adobe 的一些软件后,资源管理器左侧多出来一个 Creative Cloud 文件 栏目,感觉十分碍眼于是决定将其干掉。
先打开 Process Monitor 将系统监控起来,由于知道这个目录是显示在资源管理器上的,而资源管理器使用explorer.exe 进程,所以为了以防止干扰,我在 Process Monitor 只将 Explorer.exe 进程的相关事件筛选出来。

为了能够捕获到该文件夹的相关事件,所以我点击资源管理器的左侧 Creative Cloud 文件 图标以方便 Process Monitor 进行抓取。之后我再用Ctrl F 搜索 Creative Cloud 文件 关键字。

搜索出来的结果便是 Creative Cloud 文件 所对应的注册表路径

在注册表中将该路径删除之后,资源管理器左侧的 Creative Cloud 文件 栏目消失。

注意:为免出现意外,操作注册表之前请先进行备份。
小结
相信通过本文的示例介绍之后,大家对 Process Monitor 的使用有了更明确的认识。如果大家在使用上有任何疑问和问题,可以在评论中留言大家讨论。
著作权归作者所有。
作者:biny
链接:http://www.kzwr.com/article/119095
来源:www.kzwr.com
利用 Process Monitor 找出某个 Windows 选项所对应的注册表值的更多相关文章
- 病毒分析(三)-利用Process Monitor对熊猫烧香病毒进行行为分析
前两次随笔我介绍了手动查杀病毒的步骤,然而仅通过手动查杀根本无法仔细了解病毒样本的行为,这次我们结合Process Monitor进行动态的行为分析. Process Monitor Process ...
- 利用快速排序原理找出数组中前n大的数
#include <stdio.h> #include <stdint.h> #include <stdlib.h> #define MAX_SIZE 400001 ...
- 利用for循环找出1000以内的质数
var n=0; for(var i=2;i<=1000;i++){ var zhishu=true; for(var j=2;j<i;j++){ if(i%j==0){ ...
- 如何找出阻止windows睡眠的原因或软件
1.开始菜单 2.搜索程序和文件里输入 CMD 3.cmd.exe上右键点击以管理员权限运行 4.在cmd黑屏窗口里输入 powercfg -requests如下图所示
- 文档翻译第001篇:Process Monitor帮助文档(Part 1)
[译者注] Process Monitor是一款非常著名的系统进程监视软件.总体来说,Process Monitor相当于Filemon+Regmon,其中的Filemon专门用来监视系统中所有文件的 ...
- DFS应用——找出无向图的割点
[0]README 0.1) 本文总结于 数据结构与算法分析, 源代码均为原创, 旨在 理解 "DFS应用于找割点" 的idea 并用源代码加以实现: 0.2) 必须要事先 做个s ...
- 找出 alter system kill session ‘sid,serial#’ kill 掉的数据库会话对应进程
当我们使用alter system kill session ‘sid,serial#’ 在数据库中kill掉某个会话的时候,如果你观察仔细会发现v$session.paddr发生了改变,从而是的不能 ...
- Process Monitor监控进程操作注册表如何实现?
http://zhidao.baidu.com/link?url=Kqav4qkQSprC5FnpHPOGJvhqvY9fJ9-Vdx9g_SWh4w5VOusdRJo4Vl7qIdrG4LwRJvr ...
- [SQL]透過redgate SQL Monitor 來找出 ASYNC_NETWORK_IO 問題
原文:[SQL]透過redgate SQL Monitor 來找出 ASYNC_NETWORK_IO 問題 最近因為在查一個SQL的效能問題,透過 sys.dm_os_wait_stats 來取得To ...
随机推荐
- ae IMap接口成员
使用IMap接口显示各种数据源的数据.IMap接口的成员ActiveGraphicsLayer:活动图形图层,如果没有将创建一个基本memory graphics layer.AddLayer:向地图 ...
- Telerik JustDecompile 2014.1.255.0 开发版(.NET反编译神器,免费下载)
Telerik JustDecompile是Telerik公司推出一个免费的.NET反编译工具,支持插件与Visual Studio 2015~2013集成,还能够创建Visual Studio Pr ...
- [Android]Android系统启动流程源码分析
以下内容为原创,欢迎转载,转载请注明 来自天天博客:http://www.cnblogs.com/tiantianbyconan/p/5013863.html Android系统启动流程源码分析 首先 ...
- NDK-JNI实战教程(二) JNI官方中文资料
声明 设计概述 JNI接口函数和指针 加载和链接本地方法 解析本地方法名 本地方法的参数 引用Java对象 全局和局部引用 实现局部引用 访问Java对象 访问基本类型数组 访问域和方法 报告编程错误 ...
- Android jni helloworld
新建Android项目,设置布局: <RelativeLayout xmlns:android="http://schemas.android.com/apk/res/android& ...
- IOS 杂笔-1(为什么不继承类簇?)
答:首先,类簇是可以继承的,并不是不可以.例如,我们可以选择继承NSSting,但是此时你用你自己设定的类去调用NSSting的一些方法时,会存在无法实现的问题,这是为什么呢. 1.类簇里有很多私有的 ...
- UIWindow 实现遮盖导航条的蒙版
使用代码构建应用的主界面 我们先来介绍一下,如何使用代码来构建项目的主界面,以及主界面的一般架构方式 概述 刚创建的 iOS 项目默认是使用 Main.storeboard 作为项目的主界面的 若你不 ...
- SVN 使用锁实现独占式签出
SVN默认并行工作,但是自动合并又做得很渣.团队工作中,如果确实有一些文件希望独占式签出可以使用SVN的特别属性. Subversion针对此问题的解决方案是提供一种机制,提醒用户在开 ...
- BitTorrent Sync - 神奇的文件同步软件,无需服务器让多台电脑互相同步!
176,487 微博 腾讯 空间 微信 141 49 如今人们对文件备份和同步的需求已经越来越强烈了.像 Dropbox 一样的云存储网盘有很多,但它们都有一个局限性,就是所有的文件都得经过它们的服务 ...
- 16、总经理要阅读的书籍 - IT软件人员书籍系列文章
总经理是公司的一个领导角色.他主要负责公司级别的比如规划,战略等等内容.有些公司的总经理,比如软件公司的总经理,往往是一个大的业务员,将更多的大型的软件项目投取过来,让公司能够有钱赚,让公司员工能够跟 ...