Windows内置的注册表编辑器(regedit.exe)会记住您最后打开的注册表项,以便下次启动时能在同一位置重新打开。这一条信息以一个值的形式存储: LastKey, 下 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Applets\Regedit.
这是一个很小但很精确的痕迹:它证明注册表编辑器确实被使用过——这是大多数人从不触碰的工具——并且明确记录了当时正在查看哪个键。如果有人查看过某个特定的自启动项、某个已安装软件的配置,或本站其他地方介绍的某个涉及隐私的键,LastKey会准确记录是哪一个。
与本站大多数痕迹不同,这里没有MRU列表,没有顺序,也没有多个条目,只有一个值,每次关闭注册表编辑器时都会被覆写。这是本站介绍的最简单的痕迹,但依然直接指向当时正在查看的确切内容。
会。PrivaZer会在扫描过程中检测并清除LastKey值,也可以单独针对它进行清理。它是一个单独的每用户值(HKEY_CURRENT_USER),因此不需要管理员权限,也不需要重启,PrivaZer只需直接删除它即可。
安全。清除它不会影响您的文件、已安装的程序或系统稳定性,也不会影响注册表项本身,只会影响注册表编辑器下次打开的位置。唯一可见的影响是,下次启动注册表编辑器时,它会在默认位置打开,而不是您上次停留的位置。
会,一旦您打开注册表编辑器并浏览到任何位置,就会写入一个新的LastKey值。这是正常现象,该功能本就是这样设计的。如果您希望它保持清空状态,之后可以再次运行PrivaZer。
这里介绍的其他所有内容——shellbags、RecentDocs、ComDlg32键、Amcache等——都会随时间累积成一份列表:多个条目、一个MRU顺序,有时还有时间戳。而LastKey只是单独一个值,每次都会被覆写,几乎没有历史记录可言。它在丰富度上有所欠缺,却在精确度上有所弥补——它明确记录了曾被查看的确切注册表位置,在合适的情境下这可能非常重要,尽管它是本站介绍的最小痕迹。