Утилиты SysInternals от Марка Руссиновича, в частности ProcessMonitor тебе поможет - сначала запускаешь её включаешь фильтр, указываешь интересующий тебя процесс, полное название запускаемого exe файла, скажем start.exe, жмешь кнопочку Add потом запускаешь start.exe отключаешь показ всей активности кроме активности вреестре, кнопочки на панели, и смотришь чего твой процесс в реестре делает, но результатов будет очень много т.к. любой процесс очень много читает в реестре всякой лабуды, а тебе нужно знать какие ключи он создает и какие он изменяет, для этого надо сделать дополнительную фильтрацию по параметрам RegSetValue и еще по некоторым, разберешся как мануал почитаешь