わかりました、私のPCクラスでは、ラボのPCを台無しにする3つのハックを見つける必要があります。私と私のパートナーはPCを台無しにするつもりであり、それから別のチームがそれを修正しようとします。その上のシステムは、Windows 7です。通常の使用を中止したり、PCを役に立たなくしたりするものなら何でも。状況、契約条項:
注意:デスクトップのスクリーンショットを撮ってそれを背景として設定することで、偽の、クリックできないデスクトップを作成するようなことは、これまでに説明したように機能しません。また、再起動リンクを作成して自動起動プログラムに配置する方法についても説明しました。しかし、このタイプのものは何でも聞くのが素晴らしいでしょう。
助言がありますか?
P.Sこれは私の大学の授業のためのものなので、ここでは害はありません。純粋なラボの楽しみ:)
編集後に追加されました:最初に皆さん、入力に感謝したいと思います、ここにいくつかの素晴らしいアイデアがあります。いくつかのことを明確にする: - 私は管理者アカウントを持っている - それは約15分で行われる必要がある、それは15-30分で修正することができる必要があります - それは実験用のPCなのでそして大学はそれらを許可しないでしょう。
@Billare、はい、私たちの先生は心の中でハッカーです:)
ああ、そしてところで、私たちは別のメディアから起動したり、BIOSを台無しにすることは許可されていないと思う、それはデスクトップシステム管理クラスであり、そしてすべてがWindowsの内部で行われる必要がある。許可されているかどうかを確認します。許可されている場合は、ここからいくつかのアイデアを使用できます。みんなありがとうございました。
編集2:別の角度を試してみましょう。煩わしさの原因となる重要ではないサービスを無効にするのはどうですか。主なポイントは、それは長期的な使用ではなく、PCの使用を開始してからすぐに苦痛である必要があります。うわー、私の頭はここからいくつかのアイデアを回している、素晴らしい、あなたが今夜私が使ったものをあなたに知らせるでしょう。
モデレータノート:disable/breakの方法を提案している場合は、次の情報を含めてくださいfixどのように壊れているとしても、すぐにはわからない場合はどうすればよいですか。
それらがどのように機能するのか、または何をするのか説明できないワンライナー回答は、コメントに変換されます。
矢印の先端がマウスの位置にないところにマウスカーソルテーマを作成します。
これは十分に戸惑うはずです。
キーボードレイアウトを "Dvorak"またはその他のあいまいな英語以外の設定に変更します。彼らはおそらくかなり早くそれを理解するでしょうが、それでも直すのは本当に厄介です。スイッチバックに必要なキーの組み合わせを事前に書き留めておくことができます。
日付/時刻形式を調整して、多くの場合ウイルスによって行われる面白い文字列を含めます。
修正:これらの設定を認識していない場合は見つけにくいため、そこの文字列を削除します。
.cpl
のC:\Windows\System32
アイテムを他の場所に移動して、コントロールパネルを無効にします。
修正:これらのファイルを検索します。おそらく最終アクセス/変更日で検索してください。
これをより難しくする方法:それらをZipファイルに入れると、単一のエントリであるため、それらを見つけるのが難しくなります。
代替修正:sfc /scannow
を実行すると、それらのファイルが元に戻ります。
許可リストからeveryoneを削除することで ログオン後の黒い画面 を提供しますが、これを再帰的に適用せずに、変更するだけですeveryoneはこのフォルダには適用されませんが、すべてのfilesおよびサブディレクトリ。
修正:原因を知るのは難しいが、セーフモードでeveryoneに許可を戻すだけでよい。
なぜこれが起こるのか:Windowsがあなたの%SystemRoot%
(ほとんどの場合C:
)を突くし、それが許可を持っていない場合そのため、それはおそらくそれ以上先を見ることなく、代わりに停止します...
左を使用 Shift + left Alt + Print Screen ハイコントラストをオンにします。
同じキーを使ってオフにします。
これを.bat
ファイルとしてShell:startup
に入れます。
taskkill/f/im Explorer.exe
修正:タスクマネージャ(Ctrl+Shift+Esc)、[ファイル]、[新しいタスク]の順にクリックし、Explorer.exe
と入力します。
Windowsの「スケジュールされたタスク」コンポーネントを最大限に活用します。そうすれば、無作為にアプリをランダムに表示したり、システムをシャットダウンしたりすることができます。
別の方法としては、PowerShellウィンドウを隠し、マウスの動きを特定の境界内に制限する小さなスクリプト(Windows 7にPowerShellが付属しています)を作成することが考えられます。
これは便利なリンクです: ウィンドウを隠す 。そして、以下はマウスを動かすためのコードサンプルです。
[Reflection.Assembly]::LoadWithPartialName("System.Windows.Forms")
[System.Windows.Forms.Cursor]::Position = New-Object System.Drawing.Point(0,0)
ウィンドウのタイトル、ボタン、メニューなどでテキストと背景色が同じになるように配色を変更する方法すべての色(前景、テキスト、枠線など)がウィンドウの背景と同じであるために標準コントロールを非表示にできる場合はボーナスポイント。
コントロールパネルにあるEase of Access Centerでそれらを打ちます。
FilterKeys オプションを使用すると、それがオンになっていること、およびキーが押されたときにすべての通知(ビープ音を含む)が無効になります。キーが入力として登録される前に、ユーザーがキーを0.3秒以上押し続けなければならないように、Slow Keys
設定を使用して調整します。
CDまたはUSBドライブから起動することが許可されている場合は、何でも可能です。管理者パスワードをクリアしたら、楽しい時間を過ごすことができます。
司会者メモ:私が以下にリストしたものに対する修正はかなり自明なことだと思いますが(マシンを台無しにするために行ったこととは逆に実行してください)、説明が必要な場合は、コメントでお願いします
少なくともこれらのうちのいくつかは他の人たちに頭をかいてもらうべきだと思います - 特にWindows自体で何かを変更する必要がない人たち。 (彼らがSUを読んでいないことを願いましょう。):D
セーフモードを強制するためのスクリプトの設定に加えて、msconfigそしてBootタブの下に行くことができます。
セーフブートを代替シェルに設定し、チェックします。GUIブートなしおよび )Advanced options ...の下で、すべてのブート設定を固定にします。次に、Maximum memoryを256に設定します。システムページファイル
シェルプロンプトでmsconfigを実行して設定を元に戻します。
小林丸:VHDを作成してそこからWindowsを起動させることができれば、技術的にはWindows 7のインストールされたコピーを変更していないので、残りの規則(BIOS規則を除く)を破ることができます。
ところで、本当に簡単なハックは、/ exportの後にbcdeditを使用して起動プロセスを台無しにし、次に/ importを使用してそれを修復のためにインポートすることです...修復には起動ディスクが必要です。
[サービス]の[User Profile Service]を[無効]に設定します。
このサービスは、ユーザープロファイルのロードとアンロードを担当します。このサービスを停止または無効にすると、ユーザーは正常にログオンまたはログオフできなくなり、アプリケーションはユーザーのデータにアクセスできなくなり、プロファイルイベント通知を受け取るように登録されたコンポーネントはそれらを受け取れなくなります。
ページファイルを無効にして、起動できるようにすべてを設定します。Word、Excel、Power Pointを起動するためのログインスクリプトを作成します。それはそれを壊すことはありませんが、それを修正することは永遠にかかり、非常に面倒です。
ここにいくつかのアイデアがあります。
BATファイルでスクリプト可能な、既に提案されているものを補強するには、それらをAUTOEXEC.BATに追加します。最初の行に必ず@ECHO OFF
を付けて、すべてのコマンドの最後に置きます。> NUL 2>&1
これにより、AUTOEXEC.BATが画面に何も表示されないことを確認できます。これにより、トラブルシューティング担当者が最初にこれを見つけられなかった場合でも、スクリプトを介してシステムに入れたバグは再起動時に確実に復元されます。
私はしばらくの間これを見たことがないが、それは私が大好きだったものである:マウスドライバの中には調整と方向付けのためにコントロールパネルアプレットにタブを追加するものがある。通常、これはマウスがその方位を得ることができるように "上向き"の方向に画像をクリックしてドラッグすることを要求します。このオプションがある場合は、画像をクリックして横にまたは斜めににドラッグします。もちろん、最初にキーボードを使ってWindowsの周りの道を知っていることを確認してください。
起動時にこれを実行してください:taskkill /f /fi "PID ge 0" /im *
PIDが0以上のプロセスを強制的に強制終了しようとします。おそらく標高が必要です。
私はあなたがレジストリハックを望んでいないことを知っています、しかし、私はそれを理解するまでちょうど私の頭を洗い流したのと同じようなことをしたウイルスを逆転させなければなりませんでした。
HKCR\exefile\Shell\open\command
キーに移動し、(デフォルト)キーとIsolatedCommand
キーをnotepad.exe
に変更します。
それから彼らはプログラムを実行するために行くたびに彼らは代わりにメモ帳のコピーを取得します。
解決するには、他のユーザーとして実行している限り、プログラムを実行できます(それらのキーも変更しない限り)。
起動フォルダをwindowsフォルダに変更します。 Windowsは起動時にそこにすべてを起動しようとします、それは迷惑な活動のためのかなり迅速な回避策です。修正するのはそれほど難しくありませんが、そこにあるものの量のせいで本当に厄介です。ものがポップアップし続けるので、それはまた、修正を開始しようとする試みを大幅に遅くします。
Startupグループにevery programを複数回入れます。彼らがシステムを起動するとき、それは不合理なレベルに行き詰まるでしょう。
またAUTOEXEC.BATにそれらを置きます。彼らはセーフモードか何かで起動するでしょう、スタートアップを修正する...そしてそれはまだ起こります。彼らを狂わせる。
AUTOEXECとスタートアップグループを編集して修正します。
頭に浮かぶことの一つは、リモートプロシージャコール(RPC)サービスを無効にすることです。私はこれをWindows 2000マシンで一度だけしました、そして明らかにすべての「Properties」ダイアログウィンドウはロードを拒否しました。
これについての事はそれを再び有効にする唯一の方法がレジストリでサービスエントリを見つけてそれを "自動"に変更することであるということです。
しかし、Windows 7では、このサービスを無効にする機能は削除されていますが、他の方法でレジストリを削除することができた場合(レジストリは許可されていませんでした) svchost.exeによって起動されると、コンピュータが深刻に機能しなくなる可能性があります。
C:\Windows\system32\svchost.exe -k rpcss
これが発動です、それを避ける方法を見つけたら、行ってもいいです。
編集:rpcss.dll
にC:\Windows\system32
があります、それを削除すると、すべての地獄が緩むだろう。
私の友人はかつて誤って.lnk
ファイル拡張子を特定のアプリケーションに関連付けていましたが、それにはショートカットを開くことができなかったという意味の影響があります(それらはすべてアプリケーションを開くことになります)。これを修正する唯一の方法は、コマンドラインを開いてアプリケーションを実行することです。 HKEY_CLASSES_ROOT
*.lnk
設定で修正できます。
これはWindows 95マシン上で行われましたが、Windows 7上でまだ可能かどうかはわかりません。
プログラムをプログラムの背後に隠すために、NTFS代替ストリーム容量を使用することもできます。また、代替データストリームに隠されている空のファイルでHDDをいっぱいにします。 OSがページングファイルを置く場所がないとこれを組み合わせると、L2キャッシュトリックをまねたことになります。
そのため、コントロールパネルなどの背後にあるバッチスクリプトを非表示にして、コントロールパネルを実行するたびに、100000000のエクスプローラを開いてシステムを強制終了するバッチスクリプトをトリガすることもできます。これを楽しんでください、ここに創造性の余地がたくさんあります。
解決策/検出:ADSを検出するには、 "LADS" という小さなプログラムを使用できます。マルウェア対策はADSを検出できます。 LADS以外は事実上検出できません。 NTFSのあまり知られていないツールの1つです。
名前付きデータストリームに添付されているストリームを削除するだけでかまいません。これがADSの "Wikipedia"エントリです: http://www.wikistc.org/wiki/Alternate_data_streams
ここに記述されているようにusbデバイスのためのポーリングレートを変更して下さい:
http://forum.overclock3d.net/index.php?showtopic=8088
修正:古いバックアップファイルに戻します。
なぜこれは素晴らしいのですか?タイピングは本当に終わったときだけ、本当にゆっくりとうまくいくでしょう。マウスを動かすと、感度が非常に低く設定されているように見えますが、動きが拾われないためです。
誰もがC:\Windows\System32\drivers\etc
に言及していないのには驚きますあなたは本当にservicesファイルまたはhostsファイルをねじ込むことによって誰かの日をめちゃくちゃにすることができます。
行を追加してみてください
127.0.0.1 google.com
Hostsファイルへ。あなたがそれについて知っていれば簡単に診断できます。あなたにはわからないのであれば、まったく簡単ではありません。
起動フォルダ(よく知られている)やautoexec.bat(うまく動かないかもしれません)におかしいmayhemスクリプトを入れる代わりにスケジューラを使うこともできます 。そこでは、コンピュータの起動時やログイン後の定期的な起動などを設定できます。
タスクは既にインストールされているものやWindows自体に属しているように見せてください。見逃しやすいかもしれません:)
そうですね、私が考えることのできることの1つは、おそらく%system%フォルダーの名前を他のものに変更することです。ブートローダを試してみるのもまた別の可能性があります - 名前をc:\ boot\bcdに変更すると、システムは起動しなくなります。
どちらもlivecdで修正して自分のしていることを知っていることはかなり簡単なはずですが、システムが起動しないようにする必要があります。
問題は、本当に、システムを「壊す」ために私が知っているほとんどの方法で、本当にシステムを壊すことです。
いくつかのアイデア.
その最後の1つを追跡するのはかなり難しいかもしれません。
参照してください。 http://support.Microsoft.com/kb/239780
私はちょうど窓7の下でこれが異なるかもしれないことに気づいた、そしてそれはそうである。だからWindows 7の方法はここにあります: http://www.edbott.com/weblog/2008/10/the-faster-way-to-safe-mode/
あなたは本当にこれを楽しんでいるかもしれません!