Carregue as seções de registro necessárias:
-
no Editor do Registro (
regedit
), selecione HKEY_LOCAL_MACHINE ou HKEY_USERS e clique em Arquivo → Carregar seção , abra o arquivo da seção e insira um nome temporário para ele; -
na linha de comando, use
reg load HKLM\temp-name path-to-hive
oureg load HKU\temp‑name path-to-hive
.
Os arquivos da seção estão localizados em:
- a maior parte de
HKEY_LOCAL_MACHINE
corresponde aos arquivos em%SystemRoot%\system32\config
:-
HKLM\SAM
- arquivoSAM
-
HKLM\SECURITY
- arquivoSECURITY
-
HKLM\Software
- arquivosoftware
-
HKLM\SYSTEM
- arquivosystem
- o registro do usuário do "sistema" especial (por exemplo, a tela de login, etc.) - arquivo
default
-
- o registro pessoal de cada usuário (por exemplo,
HKEY_CURRENT_USER
) está localizado no arquivoNTUSER.DAT
em seu diretório de perfil (por exemplo,C:\Users\grawity\NTUSER.DAT
);- no entanto,
HKCU\Software\Classes
é armazenado no arquivoAppData\Local\Microsoft\Windows\UsrClass.dat
.
- no entanto,
Uma lista de seções atualmente carregadas está em HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\hivelist
.