A ferramenta chntpw
possui recursos de edição de registro (muito básicos).
Experimente também o regedit
que vem com o Wine - você pode carregar os hives do registro do Win7 nele. Os arquivos são:
-
Registro:
HKLM\SYSTEM
Arquivo:
\WINDOWS\system32\config\system
-
Registro:
HKLM\SOFTWARE
Arquivo:
\WINDOWS\system32\config\software
-
Registro:
HKU\<user-SID>
(também conhecido comoHKCU
)Arquivo:
<home>\NTUSER.DAT
-
Registro:
HKU\<user-SID>_Classes
(também conhecido comoHKCU\Software\Classes
)Arquivo:
<home>\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat
Arquivo:
<home>\AppData\Local\Microsoft\usrclass.dat
- no Windows Vista -
Registro:
HKU\.DEFAULT
(a conta do sistema)Arquivo:
\WINDOWS\system32\config\default
Observe que HKU\.DEFAULT
é a conta do sistema . Não é a conta do modelo.
Os arquivos da conta do modelo estão em \Documents and Settings\Default User
(substitua <home>
acima).
[auto todo: SEGURANÇA, SAM]