reg add HKCU\Software\Microsoft\InputMethod\Settings\CHS /v UserDefinedDoublePinyinScheme0 /t REG_SZ /d "小鹤双拼*2*^*iuvdjhcwfg^xmlnpbksqszxkrltvyovt" /f
ntdll导出了内核主要向用户层开放的系统调用接口。而应用程序必然使用系统调用因此ntdll存在于所有用户态进程中。