°¡Á¤:
- PCÀÇ ·ÎÄ® °ü¸®ÀÚÀÇ ±×·ì¿øÀÌ´Ù.
- µµ¸ÞÀÎ °èÁ¤Àº ·ÎÄ® ÇÁ·ÎÆÄÀÏÀ» °¡Áö°í ÀÖ´Ù.
ÀÚ½ÅÀÇ µµ¸ÞÀÎ ÇÁ·ÎÆÄÀÏÀ» °øÀ¯ÇÏ´Â ·ÎÄ® °èÁ¤À» »ý¼ºÇϱâÀ§ÇØ
- ·ÎÄ® ÄÄÇ»ÅÍ¿¡ °ü¸®ÀÚ·Î ·Î±×¿Â ÇÑ´Ù. µµ¸ÞÀÎ °èÁ¤°ú µ¿ÀÏÇÑ »ç¿ëÀÚ À̸§À¸·Î ·ÎÄ® °èÁ¤À» »ý¼ºÇÑ´Ù.
ÁÖÀÇ:ÀÚ½ÅÀÇ PC°¡ µµ¸ÞÀÎ Á¦¾î±â¿©¼´Â ¾ÈµÈ´Ù.
- ÀÌ »õ·Î¿î °èÁ¤À¸·Î ·Î±×¿ÂÇÏ°í ·Î±×¿ÀÇÁÇÑ´Ù.
- ·ÎÄ® ÄÄÇ»ÅÍ¿¡ °ü¸®Àڷμ ·Î±×¿ÂÇÑ´Ù.
- %Systemroot%\Profiles\UserName.000 Æú´õ¸¦ °¡Áö°í ÀÖ´ÂÁö °Ë»çÇÑ´Ù.
- Regedt32¸¦ ½ÇÇàÇÏ°í HKEY_USERS¸¦ ¼±ÅÃÇÑ´Ù.
- ·¹Áö½ºÆ®¸® ¸Þ´ºÀÇ ÇÏÀ̺ê Àб⸦ Ŭ¸¯Çؼ µµ¸ÞÀÎ ÇÁ·ÎÆÄÀÏÀ» Àд´Ù. %SystemRoot%\Profiles\%UserName%\Ntuser.dat·ÎºÎÅÍ µµ¸ÞÀÎ ÇÁ·ÎÆÄÀÏÀ» Àд´Ù.
- Å°À̸§À» ¿ä±¸Çϸé UserNameÀ» ÀÔ·ÂÇÑ´Ù.
- HKEY_USERS¿¡¼ UserNameÀ» ¼±ÅÃÇÏ°í º¸¾È ¸Þ´º·ÎºÎÅÍ »ç¿ë±ÇÇÑÀ» Ŭ¸¯ÇÑ´Ù.
- UserName¿¡ ¸ðµç ±ÇÇÑÀ» ºÎ¿©Çß´ÂÁö È®½ÇÈ÷ ÇÑ´Ù.
(Ãß°¡/·ÎÄ® ÄÄÇ»ÅͷκÎÅÍ À̸§ ¿°Å/»ç¿ëÀÚ Ç¥½Ã).
±âÁ¸ ÇÏÀ§Å°ÀÇ »ç¿ë±ÇÇÑ ¹Ù²Ù±â¸¦ Ŭ¸¯ÇÑ´Ù.
- È®ÀÎÀ» Ŭ¸¯ÇÑ´Ù.
- HKEY_USERS¿¡¼ UserNameÀ» ¼±ÅÃÇÏ°í ·¹Áö½ºÆ®¸® ¸Þ´º·ÎºÎÅÍ ÇÏÀÌºê ³»¸®±â¸¦ ¼±ÅÃÇÑ´Ù.
- ´ÙÀ½ ·¹Áö½ºÆ®¸®·Î À̵¿ÇÑ´Ù.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\ProfileList
°úÁ¤ 4ÀÇ °æ·Î¿¡´ëÇÑ ProfileImagePath¸¦ Á¶»çÇÔÀ¸·Î¼ ÀÚ½ÅÀÇ SIDÀÇ À§Ä¡¸¦ ¾Ë¾Æ³½´Ù.
- ProfileImagePath¸¦ µÎ¹ø Ŭ¸¯ÇÏ°í µµ¸ÞÀÎ ÇÁ·ÎÆÄÀÏ°ú °°¾ÆÁöµµ·Ï .000À» Á¦°ÅÇÑ´Ù.
- Regedt32¸¦ Á¾·áÇÑ´Ù.
- %Systemroot%\Profiles\UserName.000 Æú´õ¸¦ Á¦°ÅÇÑ´Ù.
- ·Î±×¿ÀÇÁÇÏ°í ·ÎÄ® ÄÄÇ»ÅÍ¿¡ UserNameÀ¸·Î ·Î±×¿ÂÇÑ´Ù.
ÀÌÁ¦ ÀÚ½ÅÀÇ µµ¸ÞÀÎ(¶Ç´Â ·ÎÄ®) ÇÁ·ÎÆÄÀÏÀ» º¸°ÔµÉ °ÍÀÌ´Ù.