Estou apenas especulando aqui, mas tenho que acreditar que, independentemente de onde essas informações são armazenadas, isso deve ser feito usando um método de criptografia razoavelmente strong usando uma chave por máquina, impossibilitando a implementação automática de sua lista de permissões. Caso contrário, um programa de malware poderia simplesmente adicionar-se à lista ou substituir uma lista existente por sua própria, e o HijackThis se tornaria inútil.