Моя цель - анализировать файлы с интересами из реестров Windows и выводить полезную информацию.
У меня уже есть его для регистров ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ, и он отлично работал, однако, похоже, он не работает для регистров SYSTEM.
Когда я применяю тот же метод, появляется сообщение об ошибке;
«ИСКЛЮЧИТЬ ИСКЛЮЧЕНИЕ ПАРАМЕТРОВ (ФОРМАТ НЕ ПОДДЕРЖИВАЕТСЯ)»
Таким образом, проблема возникает, когда я объявляю системный куст и переменную реестра
В следующем коде метод 'ifind ()' является моим собственным методом, который позволяет игнорировать регистр символов.
Я также показываю вам строки, которые работали для реестра программного обеспечения. «softthive» и «softreg» работают, но ошибка возникает в последней строке
softhive = ifind(os_root + os.sep + 'WINDOWS/system32/config/software')
softreg = Registry.Registry(softhive)
syshive = ifind(os_root + os.sep + 'WINDOWS/system32/config/system')
sysreg = Registry.Registry(syshive) <==
В моем журнале показывается следующий результат:
Registry.registry Формат исключения не поддерживается