Jika saya membuka registri dengan akun SYSTEM di Windows dengan menggunakan alat PSExec dari SysInternals :
psexec -i -s regedit
dan saya mengubah entri, misalnya, di sini:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
... Saya menganggap bahwa NTUSER.DAT
file yang sesuai akan dimodifikasi.
Apa jalur ke NTUSER.DAT
file ini ?
ntuser.dat
file di sana. Saya mencoba menjelajahinya dari alat linux chntpw
untuk memeriksa apa itu, tetapi kunci \Software\Microsoft` only contains a tree named
CTF . There is nothing about the rest of the
HKEY_CURRENT_USER`.