x64系统的判断和x64下文件和注册表访问的重定向(2)
2013-10-30 13:21
323 查看
转载自:/article/1423220.html
关于文件和注册表的重定向:
需要这个技术的原因是需要在x64系统上面把32位程序和64位程序分离开。这种技术有个强大的名字叫WOW64,注意不是魔兽世界64级哦,哈哈。
出于一些特殊的目的,一些注册表键被分成了两个部分,主要有以下一些:
HKEY_CLASSES_ROOT
HKEY_CURRENT_USER/Software/Classes
HKEY_LOCAL_MACHINE/Software
HKEY_USERS/*/Software/Classes
HKEY_USERS/*_Classes
注:*号表示匹配所有
简单来说32位程序在访问这些键的时候,会访问到下一级的Wow6432Node子键上去(自动定位,由WOW64机制来完成),譬如访问HKEY_LOCAL_MACHINE/Software/safe的时候,会重定向后访问到HKEY_LOCAL_MACHINE/Software/Wow6432Node/safe,当然64位程序的访问不受影响,此过程对用户透明。
代码编写:其实注册表的重定向控制比文件的重定向控制简单很多,认识下面两个宏就可以了。
#define KEY_WOW64_32KEY (0x0200)
#define KEY_WOW64_64KEY (0x0100)
(来之winnt.h)
对于注册表创建和打开的两个API(RegCreateKeyEx和RegOpenKeyEx)都有一个参数是关于打开的注册表句柄的权限的,使用分32程序和64位程序,假设原有访问权限为KEY_ALL_ACCESS:
1、32位程序,如果不修改权限组值,则访问的是重定向后的注册表键值,而如果把权限设置为KEY_ALL_ACCESS | KEY_WOW64_64KEY,则明确指定了可以访问64位的注册表。
2、64位程序,如果不修改权限值,则访问的是64位的注册表的原注册表值,如果把权限值设置为KEY_ALL_ACCESS | KEY_WOW64_32KEY,则明确指定了去访问32位的注册表键值。
P.S.总之上面提到的一些键值,不同的系统也许有区别,建议写代码的时候多测试。而且HKEY_LOCAL_MACHINE/Software/下有些项是32位和64位共享的也就是只有一份拷贝,详情可以见http://support.microsoft.com/kb/896459/en-us 另外就是关于在x64下注册表的反射,这个对于兼容32位程序是非常重要的,也是可以通过API来控制指定键的反射的开启和关闭的,不过这不是这里讨论的重点。
关于文件和注册表的重定向:
需要这个技术的原因是需要在x64系统上面把32位程序和64位程序分离开。这种技术有个强大的名字叫WOW64,注意不是魔兽世界64级哦,哈哈。
出于一些特殊的目的,一些注册表键被分成了两个部分,主要有以下一些:
HKEY_CLASSES_ROOT
HKEY_CURRENT_USER/Software/Classes
HKEY_LOCAL_MACHINE/Software
HKEY_USERS/*/Software/Classes
HKEY_USERS/*_Classes
注:*号表示匹配所有
简单来说32位程序在访问这些键的时候,会访问到下一级的Wow6432Node子键上去(自动定位,由WOW64机制来完成),譬如访问HKEY_LOCAL_MACHINE/Software/safe的时候,会重定向后访问到HKEY_LOCAL_MACHINE/Software/Wow6432Node/safe,当然64位程序的访问不受影响,此过程对用户透明。
代码编写:其实注册表的重定向控制比文件的重定向控制简单很多,认识下面两个宏就可以了。
#define KEY_WOW64_32KEY (0x0200)
#define KEY_WOW64_64KEY (0x0100)
(来之winnt.h)
对于注册表创建和打开的两个API(RegCreateKeyEx和RegOpenKeyEx)都有一个参数是关于打开的注册表句柄的权限的,使用分32程序和64位程序,假设原有访问权限为KEY_ALL_ACCESS:
1、32位程序,如果不修改权限组值,则访问的是重定向后的注册表键值,而如果把权限设置为KEY_ALL_ACCESS | KEY_WOW64_64KEY,则明确指定了可以访问64位的注册表。
2、64位程序,如果不修改权限值,则访问的是64位的注册表的原注册表值,如果把权限值设置为KEY_ALL_ACCESS | KEY_WOW64_32KEY,则明确指定了去访问32位的注册表键值。
P.S.总之上面提到的一些键值,不同的系统也许有区别,建议写代码的时候多测试。而且HKEY_LOCAL_MACHINE/Software/下有些项是32位和64位共享的也就是只有一份拷贝,详情可以见http://support.microsoft.com/kb/896459/en-us 另外就是关于在x64下注册表的反射,这个对于兼容32位程序是非常重要的,也是可以通过API来控制指定键的反射的开启和关闭的,不过这不是这里讨论的重点。
相关文章推荐
- x64系统的判断和x64下文件和注册表访问的重定向(1)
- x64系统的判断和x64下文件和注册表访问的重定向(1)
- x64系统的判断和x64下文件和注册表访问的重定向(3)
- x64系统的判断和x64下文件和注册表访问的重定向(2)
- x64系统的判断和x64下文件和注册表访问的重定向(3)
- x64系统的判断和x64下文件和注册表访问的重定向(举例了GetProcAddress后转成函数指针的用法)
- x64系统的判断和x64下文件和注册表访问的重定向——补记
- x64系统的判断和x64下文件和注册表访问的重定向——补记
- X64系统 注册表和文件重定向 Python
- x64下文件和注册表访问的重定向
- 应对32位程序在64位系统上访问注册表和文件自动转向问题
- 应对32位程序在64位系统上访问注册表和文件自动转向问题
- 64位系统下文件重定向和注册表重定向
- 应对32位程序在64位系统上访问注册表和文件自动转向问题
- 应对32位程序在64位系统上访问注册表和文件自动转向问题
- 32位程序访问64位Windows操作系统存放64位系统文件的 \Windows\System32 目录时将遇到重定向目录问题
- 应对32位程序在64位系统上访问注册表和文件自动转向问题
- 使用 /sys 文件系统访问 Linux 内核
- Linux 中 7 个判断文件系统类型的方法