如何使用热键禁用 Windows 7 中的安全模式并使 Windows 崩溃?

如何使用热键禁用 Windows 7 中的安全模式并使 Windows 崩溃?
  • 有没有办法禁用 Windows 7 中的安全模式?

在 XP 中,我可以修改以下键来禁用安全模式,从而导致 BSOD 和重新启动。

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network]

与 XP 不同,Windows 7 禁止用户编辑、重命名或删除此类注册表项。它会给出错误消息“重命名项时出错,注册表编辑器无法重命名 Minimal。重命名项时出错。”

我已经测试过了。敌人可以进入安全模式(使用诱饵密码),然后做 101 件事,比如绕过/禁用启动项、对用于设置隐藏卷的最后一个密码进行十六进制处理。我花了数周时间试图找到解决方案(更不用说虚假的答案)但都徒劳无功。

  • 是否有免费软件可以在登录时通过热键故意使系统崩溃?

Bestcrypt 有紧急崩溃热键,但它是软件包的一部分,不是免费的。因此,我试图找到免费的崩溃方法(可能进入 BSOD 并重新启动)。

另外,我前段时间听说过 MBR 杀手病毒。我怎样才能在自己的电脑上使用它呢?最好是放在带密码的压缩 zip 中,以便在解压时释放它?我认为这对 Truecrypt 的最后一道防线很有用。

答案1

您想强制禁用 Windows 的故障安全功能吗?

虽然我理解这个问题,但我认为没有必要。TrueCrypt 的完整系统驱动器加密可以满足您的大部分需求。您需要在 Windows 引导加载程序运行之前输入密码。通过自定义密码输入提示,您可以在该屏幕上伪造无响应的硬盘驱动器。

至于使用热键导致 Windows 崩溃,我不知道有什么方法,但我确信存在某种方法。

答案2

通过键盘强制崩溃

您必须确保以下三个设置,以免键盘导致系统崩溃:

如果希望写入崩溃转储文件,则必须启用此类转储文件,选择路径和文件名,并选择转储文件的大小。有关更多信息,请参阅启用内核模式转储文件。

对于 PS/2 键盘,您必须在注册表中启用键盘启动的崩溃。在注册表项中

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\i8042prt\Parameters,创建一个名为CrashOnCtrlScroll的值,并将其设置为REG_DWORD值0x01。

使用 USB 键盘时,必须在注册表中启用键盘启动崩溃。在注册表项中

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\kbdhid\Parameters,创建一个名为CrashOnCtrlScroll的值,并将其设置为REG_DWORD值0x01。

您必须重新启动系统才能使这些设置生效。

完成后,可以使用以下热键序列启动键盘崩溃:按住最右边的 CTRL 键,然后按两次 SCROLL LOCK 键。

然后系统调用 KeBugCheck 并发出错误检查 0xE2 (MANUALLY_INITIATED_CRASH)。除非已禁用崩溃转储,否则此时会写入崩溃转储文件。

如果崩溃的机器上连接了内核调试器,则崩溃转储文件写入后,机器将进入内核调试器。

信息来源

要更改注册表项,您可能需要先更改项的权限,我无法知道这会导致什么负面影响,请自行承担风险。请先备份密钥,在更改密钥之前将其导出,并贴上标签,以便您知道它是什么。

右键单击注册表编辑器中的项并选择权限,像对任何其他 Windows 文件一样进行更改。

在更改任何内容之前,请先阅读有关如何正确更改权限的资料,错误的权限更改可能会造成灾难性的后果。

在此处输入图片描述

或者尝试这个免费的实用程序 http://guino.home.insightbb.com/nosafemode.html

答案3

如果重命名这些注册表项是魔法,那么脱机 NT 密码和注册表编辑器可能是一个解决方案。它允许在未启动 Windows 时编辑 Windows 的注册表配置单元。

或者它可能只是提醒你有更多理由变得偏执?

我听过的一条安全格言是:如果坏人可以物理访问您的计算机,那么它就不再是您的计算机了。

无论如何,希望这会有所帮助。

答案4

几天前,我也在寻找一个简单的解决方案来禁用 Windows 7 中的安全模式。我不喜欢任何注册表或 MBR 修改,并且我不希望任何人在按下 F8 键后看到 BSOD。 禁用安全模式是一个非常简单的工具,对我帮助很大。

相关内容