[C#]用API的方法解决X64系统注册表被重定向问题

来源:互联网 发布:等身抱枕 淘宝 编辑:程序博客网 时间:2024/05/21 05:59

我们知道,X64系统引入了一项技术叫文件和注册表的重定向。
之所以有这个技术,是为了将32位程序和64位程序分离开。这种在64位平台上运行32位程序的模拟器被称为WOW64。WOW64是"Windows 32 on Windows 64"的简称,它在系统层中另提供了一层,以支持老式的32位程序。
有兴趣的读者可查阅相关资料,我这边只讨论关于注册表的重定向:如果是32位程序,对注册表的操作不论是读还是写, WOW64都将会截取对HKLM/Software访问,并重定向到HKLM/Software/Wow6432Node(即32位应用程序的注册信息被写在HKLM/Software/Wow6432Node中,而不是预期的HKLM/Software中);如:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\CSDN]被重定向到
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\CSDN]
如果是64位程序,就直接到 HKLM/Software。


这个重定向机制引发了一个很严重的问题,我们目前编译的程序很多都用x86编译生成的,写注册表时在x64环境下都被重定向到Wow6432Node下,而Office2010有32-bit和64-bit两个版本,32bit-office访问注册表时被重定向到Wow6432Node下读取,没有问题。然而64bit-office访问时直接到HKLM/Software,而不是到HKLM/Software/Wow6432Node下,显然此时因找不到对应的注册表项导致Addins出不来。现在的问题已经很明朗,我们要根据环境写到注册表指定位置,而不被重定向。我知道可以直接通过修改编译平台来解决(若项目引用了第三方控件库,修改编译平台很容易出问题),但这不是本文讨论的范围,而api才是本文的重点。
我们先来看看几个api函数原型:

[csharp] view plaincopyprint?
  1. /// <summary>  
  2. /// 打开一个指定的注册表键  
  3. /// </summary>  
  4. /// <param name="hKey">需要打开的主键的名称</param>  
  5. /// <param name="lpSubKey">需要打开的子键的名称</param>  
  6. /// <param name="dwOptions">保留,设为0</param>  
  7. /// <param name="samDesired">安全访问标记,也就是权限</param>  
  8. /// <param name="phkResult">得到的将要打开键的句柄</param>  
  9. /// <returns></returns>  
  10. [DllImport("advapi32.dll", SetLastError = true)]  
  11. static extern int RegOpenKeyEx(RegistryHive hKey, string lpSubKey, int dwOptions,  
  12.     RegSAM samDesired, out UIntPtr phkResult);  
  13. /// <summary>  
  14. /// 创建(或打开)一个指定的注册表键  
  15. /// </summary>  
  16. [DllImport("advapi32.dll", SetLastError = true)]  
  17. static extern int RegCreateKeyEx(RegistryHive hKey, string lpSubKey, int Reserved,  
  18.     string lpClass, int dwOptions, RegSAM samDesired,  
  19.     SECURITY_ATTRIBUTES lpSecurityAttributes, out UIntPtr phkResult, out int lpdwDisposition);  
  20. /// <summary>  
  21. /// 释放指定注册键的句柄  
  22. /// </summary>  
  23. /// <param name="hKey">释放键的句柄</param>  
  24. /// <returns></returns>  
  25. [DllImport("advapi32.dll", SetLastError = true)]  
  26. static extern int RegCloseKey(UIntPtr hKey);  
  27. /// <summary>  
  28. /// 删除一个注册表键值  
  29. /// </summary>  
  30. /// <param name="hKey">一个已打开键的句柄</param>  
  31. /// <param name="lpSubKey">要删除项的名字(""代表删除自身)</param>  
  32. /// <returns></returns>  
  33. [DllImport("advapi32.dll")]  
  34. static extern int RegDeleteKey(UIntPtr hKey, string lpSubKey);  
  35. /// <summary>  
  36. /// 设置指定项的值  
  37. /// </summary>  
  38. /// <param name="hKey">一个已打开键的句柄</param>  
  39. /// <param name="lpValueName">要设置值的名字</param>  
  40. /// <param name="Reserved">未用,设为0</param>  
  41. /// <param name="dwType">要设置的数据类型</param>  
  42. /// <param name="lpData">数据</param>  
  43. /// <param name="cbData">数据缓冲区长度</param>  
  44. /// <returns></returns>  
  45. [DllImport("advapi32.dll", EntryPoint = "RegSetValueEx")]  
  46. static extern int RegSetValueEx(UIntPtr hKey, string lpValueName, int Reserved,  
  47.     RegValueType dwType, byte[] lpData, int cbData);  

其中RegOpenKeyEx与RegCreateKeyEx的区别在于RegCreateKeyEx多了几个参数,而这几个参数貌似也不用,我都直接设为0或null了。RegCreateKeyEx最后一个参数(注意out关键字)表示目前是创建一个新项还是打开一个已存在的项,若是后者则与RegOpenKeyEx效果相同。
注意这几个函数返回值都是int,只有返回0才代表操作成功!
好了,看完原型就看具体怎么用了,详见代码就不多说了

a) 创建一个项并写入两个值

[csharp] view plaincopyprint?
  1. UIntPtr hKey;  
  2. int openOrCreate;  
  3.   
  4. //WOW64_64Key起不被重定向作用  
  5. int iRst = RegCreateKeyEx(RegistryHive.LocalMachine, @"Software\Microsoft\CSDN", 0, null, 0, RegSAM.WOW64_64Key | RegSAM.Write, nullout hKey, out openOrCreate);  
  6.   
  7. byte[] bt = new byte[4];  
  8. for (int i = 0; i < 4; i++)  
  9. {  
  10.     bt[i] = (byte)((3 >> (i * 8)) & 0xff);  
  11. }  
  12. //新建一个csdn1(DWORD类型)值,值为3  
  13. iRst = RegSetValueEx(hKey, "csdn1", 0, RegValueType.REG_DWORD, bt, bt.Length);  
  14.   
  15. //新建一个csdn2(字符串类型)值,值为“Welcome to register”  
  16. bt = Encoding.UTF8.GetBytes("Welcome to register");  
  17. iRst = RegSetValueEx(hKey, "csdn2", 0, RegValueType.REG_SZ, bt, bt.Length);  
  18.   
  19. iRst = RegCloseKey(hKey); //最后记得关闭已打开的键  


b) 删除项

[csharp] view plaincopyprint?
  1. UIntPtr hKey;  
  2. int iRst = RegOpenKeyEx(RegistryHive.LocalMachine, @"Software\Microsoft\CSDN", 0, RegSAM.WOW64_64Key | RegSAM.Read, out hKey);  
  3. iRst = RegDeleteKey(hKey, ""); //删除自身  
  4. iRst = RegCloseKey(hKey); //最后记得关闭已打开的键  

 

哦,差点忘了附上前面几个枚举类型:) 在这里

[csharp] view plaincopyprint?
  1. [StructLayout(LayoutKind.Sequential)]  
  2. public class SECURITY_ATTRIBUTES  
  3. {  
  4.     public int nLength;  
  5.     public IntPtr lpSecurityDescriptor;  
  6.     public int bInheritHandle;  
  7. }  
  8.   
  9. [Flags]  
  10. public enum RegSAM  
  11. {  
  12.     QueryValue = 0x0001,  
  13.     SetValue = 0x0002,  
  14.     CreateSubKey = 0x0004,  
  15.     EnumerateSubKeys = 0x0008,  
  16.     Notify = 0x0010,  
  17.     CreateLink = 0x0020,  
  18.     WOW64_32Key = 0x0200,  
  19.     WOW64_64Key = 0x0100,  
  20.     WOW64_Res = 0x0300,  
  21.     Read = 0x00020019,  
  22.     Write = 0x00020006,  
  23.     Execute = 0x00020019,  
  24.     AllAccess = 0x000f003f  
  25. }  
  26.   
  27. public enum RegValueType  
  28. {  
  29.     REG_NONE,  
  30.     REG_SZ,  
  31.     REG_EXPAND_SZ,  
  32.     REG_BINARY,  
  33.     REG_DWORD,  
  34.     REG_DWORD_LITTLE_ENDIAN,  
  35.     REG_DWORD_BIG_ENDIAN,  
  36.     REG_LINK,  
  37.     REG_MULTI_SZ,  
  38.     REG_RESOURCE_LIST,  
  39.     REG_FULL_RESOURCE_DESCRIPTOR,  
  40.     REG_RESOURCE_REQUIREMENTS_LIST,  
  41.     REG_QWORD,  
  42.     REG_QWORD_LITTLE_ENDIAN  
  43. }  

 

0 0