Jeśli otworzę rejestr z kontem SYSTEM w systemie Windows za pomocą narzędzia PSExec z SysInternals :
psexec -i -s regedit
i zmieniam wpis, na przykład tutaj:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
... Zakładam, że odpowiedni NTUSER.DATplik zostanie zmodyfikowany.
Jaka jest ścieżka do tego NTUSER.DATpliku?
ntuser.datplik. Próbuję przeglądać go z narzędzia linux, chntpwaby sprawdzić, co to jest, ale drzewo klucza \Software\Microsoft` only contains a tree named CTF . There is nothing about the rest of the HKEY_CURRENT_USER`.