按类型值比较有界注册表导出
比较两份选定 V5.00 UTF-16LE 导出,保留完整类型双快照,逐项核对键和值变化。
选择有界比较并确定方向
一位用户希望按键和属性比较两份导出;GeekLevel9000 另外描述选定导出顺序变化掩盖等价的亲历问题。T313 接收已经导出的文件,交付完整类型比较。
选择恰好两份 Registry Editor V5.00 UTF-16LE BOM 文件。队列第一份是之前,第二份是之后;运行前核对列表并用上下箭头调整,操作系统选择顺序本身不表达意图。交换顺序会交换新增和删除的方向。
- 使用符合预算的选定完整子键导出;本工具不会取得实时注册表快照。
- 工具不启动命令、不导入文件、不生成应用补丁、不修改源导出。
值与类型身份一起核对
名称采用明确的 ASCII 大小写不敏感规则;原顺序和拼写保留在快照里,但不会单独产生差异。字符串值接受 Unicode 标量;非 ASCII 键名或值名超出本配置,会拒绝而非悄悄用另一套 Windows 规则匹配。
| 类型 | 接受的导出写法 | 完整 JSON 值 |
|---|---|---|
| REG_SZ | 引号字符串与受支持引号、反斜杠转义 | 精确标量字符串 |
| REG_DWORD | dword: 后恰好 8 位十六进制 | 无符号十进制字符串 |
| REG_QWORD | hex(b): 恰好 8 个小端字节 | 精确无符号十进制字符串与 rawHex |
| REG_BINARY | hex: 字节列表 | 十六进制字符串与 rawHex |
| REG_EXPAND_SZ | hex(2): 已终止 UTF-16LE | 字面文本;不展开环境变量 |
| REG_MULTI_SZ | hex(7): 已终止非空成员或空列表 | 精确有序成员数组与 rawHex |
读懂已核对示例
示例每份源文件各有两个键段和十个类型值;已有值中三项变化:Enabled 从 DWORD 1 变 2,Label 从 old 变 new,Type 从字符串 2 变 DWORD 2。BeforeOnly 删除、AfterOnly 新增;声明倒序不会多产生变化。完整报告共五项变化、四个原始键段、二十个原始类型值。
QWORD 18446744073709551615 保持精确十进制字符串,不变成舍入的 JavaScript 数字。二进制 00010203ff 包含源续行,多字符串 [a,b] 保留成员顺序;空列表边界输出 [],错误的内部空成员被拒绝。
同时遵守全部预算
比较前统计两份所有原始键段和值。大小写不敏感身份重复会造成歧义,整份比较拒绝,绝不先折叠重复以降低计数。即使输入配置受支持,完整报告仍可能超出输出预算。
| 维度 | 公开边界 |
|---|---|
| Selected originals | 恰好 2 份;各 ≤ 10 MiB;合计 ≤ 20 MiB |
| Original key sections / typed values | 两份合计 100,000 / 200,000 |
| Selected source name | 512 个 UTF-16 单元 |
| Complete JSON and CSV | 合计 ≤ 32 MiB;完整比较或整份拒绝 |
| Visible table | 200 项变化,每格 2,000 个 UTF-16 单元 |
使用完整审阅下载
registry-diff.json 含完整类型双快照、原拼写与顺序、hex 类型字节十六进制、SHA256 与每项变化。整键新增或删除携带该键全部值;registry-changes.csv 对每项变化保存完整之前、之后键或类型值 JSON。预览只显示前 200 行,不会因此漏掉下载里的变化。
CSV 给公式前缀字面格加单引号。边界值名 =literal 在 JSON 保持精确,在 CSV 受到保护;以 JSON 核对身份,保留源导出用于查看注释和原文本,并按需分享路径与值上下文。
实际原生证据逐项读取全部 100,000 键段、200,000 值、准确 32 MiB 报告及各首超限。真实未完成解析进度可取消,新 Worker 能恢复同一原件;这些证据支持实现,但不替代最终浏览器交互验收。
参考资料
- GeekLevel9000 的亲历顺序问题
2026-10-07 全文读取回答与原问。回答者描述选定导出顺序变化的亲历问题;原作者实时注册表与巨大全机器 dump 需求未被本工具覆盖。
- 用户任务:按键和属性比较两份注册表导出
2026-10-07 全文读取原问及作者后续。类型比较匹配任务;生成并应用第三份 .reg 是明确保留的缺口。
- Microsoft 注册表值类型
2026-10-07 读取类型表和字符串终止正文。格式参考说明类型区别,不单独充当需求证据。
本分类工具使用说明
展开工具,查看操作步骤、可调选项和支持范围,再直接进入工作区。
比较注册表导出的类型差异按 ASCII 键与类型值比较两份本地 .reg,保留完整双快照、原件 SHA256 与每项变化 JSON、CSV。
选择恰好两份完整 Registry Editor V5.00 UTF-16LE BOM 导出,用队列箭头将之前导出放第一、之后导出放第二。按键和值身份比较,忽略声明顺序与 ASCII 字母大小写,查看完整类型变化;不读取实时注册表。
操作步骤
- 选择之前与之后导出,用队列箭头确认第一份为之前、第二份为之后。
- 比较受支持导出,核对源文件名、SHA256、键值总数与变化类型。
- 下载 registry-diff.json 与 registry-changes.csv,取得完整双类型快照与每项变化。
- 在 JSON 中复核值,保留原导出作上下文;本工具不生成可导入 .reg 补丁。
能力与限制
- 恰好两份原文件,每份 ≤ 10 MiB,合计 ≤ 20 MiB;源文件名 ≤ 512 个 UTF-16 单元。先核对字节预算,再解码;两份各达单份上限自然合计 20 MiB,此总量是保护边界,不是另一个独立容量。 文件名后缀不建立内容身份;会核对原始 BOM、头部与类型语法。
- 两份合计最多 100,000 个原始键段、200,000 个原始类型值,比较前计数。仅支持 ASCII 键和值名,字符串值可含 Unicode 标量。身份只做 ASCII 大小写折叠,不承诺 Windows Unicode ordinal 等价、hive 别名解析或环境展开。
- 严格支持引号 REG_SZ、8 位十六进制 DWORD、8 字节小端 hex(b) QWORD、hex: BINARY、正确终止的 UTF-16LE hex(2) EXPAND_SZ 与 hex(7) MULTI_SZ。接受已定义 HKEY 根、分号注释、声明顺序与十六进制续行;重复身份、非 ASCII 名称、删除或导入命令、未知类型、损坏 UTF-16 与其他导出配置整份拒绝。
- 完整 JSON 与防公式 CSV 合计 ≤ 32 MiB,不发布部分成功。JSON 含双快照全部类型键值、hex 类型原字节十六进制、原拼写与顺序、文件 SHA256,以及键和值全部新增、删除、变更。QWORD 用精确十进制字符串保存;CSV 包含完整全部变化,公式前缀字面格加单引号,JSON 保留精确字面值。
- 预览最多 200 行变化,每格最多 2,000 个 UTF-16 单元;复制内容是明确摘要,完整快照与变化在下载文件中。不读取实时 hive,不执行源内容,不导入或应用补丁,不修改原件;25 或 850 MB 全机器 dump 超出本有界任务。