無外部工具破解機房管理助手的方法大全

手打的純文字版,可能有錯別字
## 說在最前
機房管理助手不是電子教室,而是電子教室的輔助軟件(這也是機房管理助手只需要安裝學生端而不需要安裝教師端的原因)機房管理助手會監(jiān)控極域(或其他電子教室)的進程,如果發(fā)現(xiàn)進程沒了會用全屏窗口遮擋電腦屏幕,同時調(diào)用鼠標hook,使鼠標只能操作屏幕左上角的一小片區(qū)域。機房管理助手還會禁用命令提示符、任務管理器、注冊表編輯器等工具。它還會檢測防火墻、網(wǎng)絡適配器、IP地址、msconfig以及資源監(jiān)視器,讓破解電子教室困難得多。
## 1. 解鎖任務管理器、命令提示符、注冊表編輯器
機房管理助手有一個很大的漏洞,那就是它不會禁用組策略編輯器。
打開組策略編輯器>管理模板>系統(tǒng)>Ctrl+Alt+Delete選項,把刪除“任務管理器”改成已禁用。把阻止訪問命令提示符和組織訪問注冊表編輯器都改成已禁用。
## 2. 解鎖運行
打開注冊表編輯器>HKCU>Software>Microsoft>Windows>CurrentVersion>Policies>Explorer,把NoRun改成0。
## 3. 解鎖taskkill
注冊表編輯器>HKLM>SOFTWARE>Microsoft>Windows NT>CurrentVersion>Image File Execution Options,刪除taskkill.exe項。
然后就可以進行如下操作:
用兩個任務管理器分別選中機房管理助手的兩個進程,把“結(jié)束進程”的提示框疊在一起,飛快地點兩下“結(jié)束進程”,在機房管理助手反應過來之前殺掉他。
## 5. taskkill殺進程
建一個bat文件,殺掉機房管理助手的兩個進程。
## 6. 映像劫持
注冊表編輯器>HKLM>SOFTWARE>Microsoftt>Windows NT>CurrentVersion>Image File Execution Options,新建三項,分別命名為jfglzs.exe、prozs.exe以及C:\Program Files\temp后跟三個字母的文件夾里的4個字符的文件,里面分別新建一個字符串值,命名為debugger,數(shù)值改成什么都可以,重啟即可。
## 7. 阻止機房管理助手保護極域
注冊表編輯器>HKLM>SOFTWARE>jfglzs>dzjs,數(shù)值修改成任何自啟動的程序,最好是關鍵系統(tǒng)進程,如smss.exe、csrss.exe,重啟后生效。
再說一些可以不用進行解鎖就可以完成的操作
## 8. 修改啟動項
打開msconfig>啟動,把兩個WindowsApplication1的勾去掉,點確定。此操作需要在極短的時間內(nèi)完成,且有很大的運氣成分。我(Up)如果慢0.08秒就失敗了。這是機房管理助手最呆的一點,它知道你修改了自啟動項,卻不會把自啟動項改回去。點“重啟電腦”即可。
然而這種方法的成功率太低了,我(Up)試了超過20次才成功。
## 9. 兼容錯誤
選擇極域的文件>屬性>兼容性,選擇以老版本的兼容模式運行。然后斷網(wǎng)重連,此時極域會重啟,然后報錯。注:這里極域報錯后雖然已經(jīng)無法正常工作,然是進程仍在,所以并不會觸發(fā)機房管理助手的鎖機。
## 10. 簽名禁用
組策略編輯器>管理模板>系統(tǒng)>不要運行指定的Windows應用程序。選擇“已啟用”,添加機房管理助手的三個程序,然后重啟即可。
## 11. 設權(quán)限
把機房管理助手設上權(quán)限,使他無法訪問,然后重啟即可。
## 12. 啟動修復
開機后在啟動Windows時強制關機再啟動(obs不知道為什么沒錄上,但是和文字版沒有任何關系),然后就可以進入啟動修復的界面。系統(tǒng)會檢測問題,點取消,選擇高級選項,打開命令提示符,刪除機房管理助手的文件,重啟電腦即可。
## 13. 改名cmd
首先獲取Utillman.exe的權(quán)限,再把它改名。復制一份cmd,改名為Utilman,使用logoff.exe注銷。點“輕松訪問”即可打開命令提示符,用任務管理器殺掉兩個機房管理助手的輔助進程,再刪掉機房管理助手的文件,重新登陸即可。
注:禁止命令提示符、任務管理器是針對用戶的,因此在登錄界面打開不會受限制。
## 14. 安全模式
強制關閉電腦,重新開機時選擇安全模式,刪除機房管理助手后重啟即可。