ถ้าฉันเปิดรีจิสทรีด้วยบัญชี SYSTEMใน Windows โดยใช้เครื่องมือ PSExec จาก SysInternals :
psexec -i -s regedit
และฉันเปลี่ยนรายการตัวอย่างเช่นที่นี่:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
... ฉันคิดว่าNTUSER.DATไฟล์ที่เกี่ยวข้องจะถูกแก้ไข
พา ธไปยังNTUSER.DATไฟล์นี้คืออะไร?
ntuser.datไฟล์อยู่ที่นั่น ฉันพยายามเรียกดูจากเครื่องมือของ linux chntpwเพื่อตรวจสอบว่ามันคืออะไร แต่ต้นไม้\Software\Microsoft` only contains a tree named CTF . There is nothing about the rest of the HKEY_CURRENT_USER` สำคัญ