Wenn ich die Registrierung mit dem SYSTEM-Konto in Windows mithilfe des PSExec-Tools von SysInternals öffne :
psexec -i -s regedit
und ich ändere einen Eintrag zum Beispiel hier:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
... Ich gehe davon aus, dass eine entsprechende NTUSER.DATDatei geändert wird.
Was ist der Pfad zu dieser NTUSER.DATDatei?
ntuser.datDatei. Ich versuche, es vom Linux-Tool aus zu durchsuchen chntpw, um zu überprüfen, was es ist, aber den Schlüsselbaum \Software\Microsoft` only contains a tree named CTF . There is nothing about the rest of the HKEY_CURRENT_USER`.