Мне нужно получить путь к реестру по его дескриптору во время выполнения. Для этого я использую функцию NtQueryObject. Моя проблема в том, что NtQueryObject дает мне путь в странном формате (см. Изображение ниже).
![enter image description here](https://i.stack.imgur.com/k6Fmy.gif)
Полагаю, это тот формат, который вам нужно использовать при написании драйверов, но я хочу преобразовать этот путь в стандартный reg-путь, такой как
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run".
В настоящее время я заменяю
\REGISTRY\MACHINE\etc
с
HKEY_LOCAL_MACHINE \ и т.д.
но этот ключ Wow6432Node является проблемой. Я предполагаю, что это имя будет отличаться на разных машинах, даже в 32-битных окнах такого ключа не было. Итак, мой вопрос, есть ли какой-нибудь стандартный способ сделать reg path преобразованием (возможно, это делает какой-нибудь win api)?