Reghide

Publié : 1er novembre 2006

DownloadTéléchargez RegHide(38 Ko)Exécuter maintenant à partir de Sysinternals Live.

Introduction

Une différence subtile mais significative entre l’API Win32 et l’API native (voir Inside the Native API pour plus d’informations sur cette interface largement non documentée) est la façon dont les noms sont décrits. Dans les chaînes d’API Win32, les chaînes ANSI terminées par NULL (8 bits) ou de caractères larges (16 bits) sont interprétées. Dans les noms d’API natives, les chaînes Unicode (16 bits) sont comptabilisées. Bien que cette distinction ne soit généralement pas importante, elle laisse ouverte une situation intéressante : il existe une classe de noms qui peut être référencée à l’aide de l’API native, mais qui ne peut pas être décrite à l’aide de l’API Win32.

DownloadTélécharger RegHide(38 Ko)

Exécutez maintenant à partir de Sysinternals Live.

S’exécute sur :

  • Client : Windows Vista et versions ultérieures.
  • Serveur : Windows Server 2008 et versions ultérieures.