Jeśli otworzę rejestr z kontem SYSTEM w systemie Windows za pomocą narzędzia PSExec z SysInternals :
psexec -i -s regedit
i zmieniam wpis, na przykład tutaj:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
... Zakładam, że odpowiedni NTUSER.DAT
plik zostanie zmodyfikowany.
Jaka jest ścieżka do tego NTUSER.DAT
pliku?
ntuser.dat
plik. Próbuję przeglądać go z narzędzia linux, chntpw
aby sprawdzić, co to jest, ale drzewo klucza \Software\Microsoft` only contains a tree named
CTF . There is nothing about the rest of the
HKEY_CURRENT_USER`.