Les six clefs du registre | |
Nom | Fonction |
HKEY_CLASSES_ROOT | Gère les extensions, les programmes et le CLSID… |
HKEY_CURRENT_USER | Gère les configurations des utilisateurs… |
HKEY_LOCAL_MACHINE | Gère la configuration de l’utilisateur en cours… |
HKEY_USERS | Gère la configuration matérielle et logicielle… |
HKEY_CURRENT_CONFIG | Gère la configuration matérielle en cours … |
HKEY_DYN_DATA | Gère les informations dynamiques… |
Les alias ou les pointeurs de la base de registre | |
Clef | Pointeur |
HKLM | C’est SYSTEM.DAT |
HKCC | HKLM\CONFIG\Number |
HKCR | HKLM\SOFTWARE\Classes |
HKU | C’est USER.DAT |
HKCU | HKU\Username |
HKDD | Recréé en mémoire RAM à chaque démarrage |
HKEY_LOCAL_MACHINE\SOFTWARE\CLASSESPour connaître le CLSID d’un programme, il faut d’abord connaître le nom du programme ou l’extension qui lui est associée, puis le ou la rechercher dans la branche :
HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES
Document WORD {00020900-0000-0000-C000-000000000046}
Porte-documents (briefcase) {85BBD920-42A0-1069-A2E4-08002B30309D}
Réseau Accès à Distance {992CFFA0-F557-101A-88EC-00DD010CCC48}
Imprimante {2227A280-3AEA-1069-A2DE-08002B30309D}
INTERNET Explorer {FBF23B42-E3F0-101B-8488-00AA003E56F8}
INTERNET Cache Folder {7BD29E00-76C1-11CF-9DD0-00A0C9034933}
Microsoft Network {00028B00-0000-0000-C000-000000000046}
Corbeille {645FF040-5081-101B-9F08-00AA002F954E}
Boite de Réception {00020D75-0000-0000-C000-000000000046}
Panneau de Configuration {21EC2020-3AEA-1069-A2DD-08002B30309D}
Dossier d’URL {FF393560-C2A7-11CF-BFF4-444553540000}
HKEY_USERS\nom_du_nouvel_utilisateurEn même temps, un nouveau fichier s’enregistre dans l’arborescence du disque dur :
C:\WINDOWS\profile\nom_du_nouvel_utilisateur\ nom_du_nouvel_utilisateur.DAT
C:\WINDOWS\SYSTEM.DAT.La clef HKEY_LOCAL_MACHINE s’organise en différentes sous-clefs ou branches :