Laden Sie die erforderlichen Registrierungsstrukturen:
Wählen Sie im Registrierungs-Editor (
regedit
) entweder HKEY_LOCAL_MACHINE oder HKEY_USERS aus, klicken Sie dann auf Datei → Struktur laden, öffnen Sie die Strukturdatei und geben Sie einen temporären Namen ein.Verwenden Sie in der Befehlszeile oder .
reg load HKLM\temp-name path-to-hive
reg load HKU\temp‑name path-to-hive
Die Hive-Dateien befinden sich in:
- die meisten
HKEY_LOCAL_MACHINE
entsprechen Dateien in%SystemRoot%\system32\config
:HKLM\SAM
- DateiSAM
HKLM\SECURITY
- DateiSECURITY
HKLM\Software
- Dateisoftware
HKLM\SYSTEM
- Dateisystem
- die spezielle "system" Benutzerregistrierung (zB Anmeldebildschirm usw.) - Datei
default
- die persönliche Registry jedes Benutzers (dh ihre
HKEY_CURRENT_USER
) befindet sich in der DateiNTUSER.DAT
in seinem Profilverzeichnis (z. B.C:\Users\grawity\NTUSER.DAT
);- wird jedoch
HKCU\Software\Classes
in der Datei gespeichertAppData\Local\Microsoft\Windows\UsrClass.dat
.
- wird jedoch
Eine Liste der aktuell geladenen Hives befindet sich unter HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\hivelist
.