Если я открою реестр с учетной записью SYSTEM в Windows с помощью инструмента PSExec от SysInternals :
psexec -i -s regedit
и я изменяю запись, например, здесь:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
... Я предполагаю, что соответствующий NTUSER.DAT
файл будет изменен.
Какой путь к этому NTUSER.DAT
файлу?
ntuser.dat
файл. Я пытаюсь просмотреть его из инструмента Linux, chntpw
чтобы проверить, что это такое, но дерево ключей \Software\Microsoft` only contains a tree named
CTF . There is nothing about the rest of the
HKEY_CURRENT_USER`.