Si j'ouvre le registre avec le compte SYSTEM dans Windows en utilisant l' outil PSExec de SysInternals :
psexec -i -s regedit
et je change une entrée, par exemple, ici:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
... Je suppose qu'un NTUSER.DATfichier correspondant sera modifié.
Quel est le chemin d' accès à ce NTUSER.DATfichier?
ntuser.datfichier là-bas. J'essaie de le parcourir à partir de l'outil Linux chntpwpour vérifier de quoi il s'agit, mais l' arborescence clé \Software\Microsoft` only contains a tree named CTF . There is nothing about the rest of the HKEY_CURRENT_USER`.