2011-07-30 24 views
1

如何知道在Windows Vista中,7啓用或禁用驅動程序簽名執法? 可以使用特殊軟件或在系統啓動時使用F8來禁用它。德爾福:檢查驅動程序簽名執法

這很有意思。

+0

一般來說你可能無法可靠地檢測,是因爲繞過了政策的各種軟件,這樣做,根據需要,用邪惡的手段。 –

+0

它可以是正確的! – maxfax

+0

你是什麼意思? –

回答

1

簽名強制關閉的模式稱爲測試模式。許多禁用強制執行的工具都依賴於以某種方式切換到此模式。當從提升的命令提示符運行(右鍵單擊cmd.exe - >以admin身份運行)時,bcdedit.exe顯示當前狀態。它顯示多個設置,其中一個爲「testsigning」,值爲「否」或「是」。所以從德爾福檢測它的廉價方法是運行bcdedit.exe的,解析輸出,並尋找這個「testsigning」值。