2011-07-30 3 views
1

Windows Vista, 7에서 드라이버 서명 강제가 활성화 또는 비활성화되었는지 확인하는 방법은 무엇입니까? 특수 소프트웨어를 사용하거나 시스템 시작시 F8 키를 사용하여 비활성화 할 수 있습니다.델파이 : 드라이버 서명 시행을 확인하십시오

매우 흥미 롭습니다.

+0

일반적으로 정책을 우회하는 다양한 소프트웨어가 필요에 따라 사악한 수단을 사용하기 때문에 신뢰할 수있는 방법으로이를 탐지 할 수 없습니다. –

+0

너무 옳을 수도 있습니다! – maxfax

+0

무엇을 의미합니까? –

답변

1

시그니처 적용이 해제되는 모드를 테스트 모드라고합니다. 시행을 비활성화하는 많은 도구는 어떻게 든이 모드로 전환해야합니다. 관리자 권한 명령 프롬프트에서 실행하면 bcdedit.exe에 의해 현재 상태가 표시됩니다 (cmd.exe를 마우스 오른쪽 단추로 클릭 -> 관리자 권한으로 실행). 이 중 하나는 "아니오"또는 "예"값으로 "testsigning"되는 여러 설정을 표시합니다. 그래서 델파이에서 그것을 탐지하는 싼 방법은 bcdedit.exe를 실행하고 출력을 분석하여이 "testsigning"값을 찾는 것입니다.

관련 문제