Si j'ouvre le registre avec le compte SYSTEM dans Windows en utilisant l' outil PSExec de SysInternals :
psexec -i -s regedit
et je change une entrée, par exemple, ici:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
... Je suppose qu'un NTUSER.DAT
fichier correspondant sera modifié.
Quel est le chemin d' accès à ce NTUSER.DAT
fichier?
ntuser.dat
fichier là-bas. J'essaie de le parcourir à partir de l'outil Linux chntpw
pour vérifier de quoi il s'agit, mais l' arborescence clé \Software\Microsoft` only contains a tree named
CTF . There is nothing about the rest of the
HKEY_CURRENT_USER`.