Salutations,

Je suis étudiant en informatique principalement orienté GNU/Linux et Unix en général, je ne suis donc pas très familiarisé avec la programmation sous Windows.

En ce moment je profite des vacances pour bidouiller à droite à gauche et dernièrement en manipulant l'outil Regmon je me suis aperçu d'un truc bizarre que je n'arrive pas à expliquer par moi-même.

J'ai en effet remarqué que lorsqu'on supprime les clés qui se trouvent dans HKEY_LOCAL_MACHINE\SOFTWARE\Licenses et qu'on lance par la suite Regmon, les clés supprimées sont recrées (chose normale... ça se produit aussi sans avoir lancé Regmon) et réinitialisées à leur valeur de départ (chose anormale qui ne se produit que lorsque Regmon est lancé).

Normalement les clés en questions s'incrémentent continuellement puisque je crois savoir qu'elles sont utilisées par certains mécanismes de protection de logiciels en version d'évaluation (sur mon PC, les clés sont celles de BlueFish, c'est en gros une application qui permet de jouer à différents jeux durant 1h... j'y joue de temps en temps... ça me permet de ne pas rester des heures à jouer d'ailleurs).

Donc quel mécanisme fait que Regmon engendre la réinitialisation des clés ? Ce logiciel n'est-t-il pas sensé juste lister les activités du registre?

Je tiens à préciser que je suis très intéressé par la sécurité informatique mais je ne suis pas là pour apprendre à faire du cracking, je n'ai pas de mauvaises intentions. Je suis vraiment curieux de comprendre le mécanisme exploité dans ce que j'ai remarqué.

Je vous remercie !