Nếu tôi mở sổ đăng ký bằng tài khoản HỆ THỐNG trong Windows bằng cách sử dụng công cụ PSExec từ SysIternals :
psexec -i -s regedit
và tôi thay đổi một mục, ví dụ, ở đây:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
... Tôi đoán rằng một NTUSER.DAT
tập tin tương ứng sẽ được sửa đổi.
Đường dẫn đến NTUSER.DAT
tập tin này là gì?
ntuser.dat
tập tin ở đó. Tôi đang cố duyệt nó từ công cụ của linux chntpw
để kiểm tra xem nó là gì, nhưng cây \Software\Microsoft` only contains a tree named
CTF . There is nothing about the rest of the
HKEY_CURRENT_USER`.