ถ้าฉันเปิดรีจิสทรีด้วยบัญชี SYSTEMใน Windows โดยใช้เครื่องมือ PSExec จาก SysInternals :
psexec -i -s regedit
และฉันเปลี่ยนรายการตัวอย่างเช่นที่นี่:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
... ฉันคิดว่าNTUSER.DAT
ไฟล์ที่เกี่ยวข้องจะถูกแก้ไข
พา ธไปยังNTUSER.DAT
ไฟล์นี้คืออะไร?
ntuser.dat
ไฟล์อยู่ที่นั่น ฉันพยายามเรียกดูจากเครื่องมือของ linux chntpw
เพื่อตรวจสอบว่ามันคืออะไร แต่ต้นไม้\Software\Microsoft` only contains a tree named
CTF . There is nothing about the rest of the
HKEY_CURRENT_USER` สำคัญ