本文介绍Windows注册表的结构、注册表读、写和查询等操作的Win32 API和内核函数。
一、注册表原理
1,《Windows Internals》
该书的中文版叫《深入解析Windows操作系统》,它的第4章第一节,详细讲解了Windows注册表,包括注册表的结果和各个项的含义。
2,“注册表操作(VC_Win32)”(来自博客园的博客)
http://www.cnblogs.com/kzang/archive/2012/11/07/2758404.html#c0
该帖属于经典的Windwos注册表科普帖,介绍了“注册表的结构”、“各主键的含义”和“数据类型”和几个基本的操作注册表项的函数。
二、注册表操作
1,《Windows驱动开发技术详解》
该书第6.1节介绍了在内核模式下如何操作注册表。
2,《Windows核心编程》
该书关于“DLL注入和HOOK技术”部分的示例“DIPS”要用到读写和枚举注册表项。在“DIPS.lib”工程中包含了读写和枚举注册的代码,这是大师之作,非常经典。
3,创建和枚举子项
http://blog.csdn.net/faithzzf/article/details/53747965
该帖来自CSDN。