Utilizo la utilidad Sysinternals Procmon para monitorear el acceso al registro de algunos programas. La mayoría de las entradas de registro tienen la propiedad Ruta a partir de HKCU\…o HKLM\…, que corresponde a las colmenas del registro HKEY_CURRENT_USERy HKEY_LOCAL_MACHINEque se puede ver con...