思路是將該應(yīng)用層驅(qū)動(dòng)的注冊(cè)列表開機(jī)啟動(dòng)關(guān)閉
利用的注冊(cè)列表如下:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\USBSTOR
子項(xiàng)里面有“start”,
宿松網(wǎng)站制作公司哪家好,找成都創(chuàng)新互聯(lián)公司!從網(wǎng)頁(yè)設(shè)計(jì)、網(wǎng)站建設(shè)、微信開發(fā)、APP開發(fā)、響應(yīng)式網(wǎng)站開發(fā)等網(wǎng)站項(xiàng)目制作,到程序開發(fā),運(yùn)營(yíng)維護(hù)。成都創(chuàng)新互聯(lián)公司于2013年成立到現(xiàn)在10年的時(shí)間,我們擁有了豐富的建站經(jīng)驗(yàn)和運(yùn)維經(jīng)驗(yàn),來保證我們的工作的順利進(jìn)行。專注于網(wǎng)站建設(shè)就選成都創(chuàng)新互聯(lián)公司。
這個(gè)start的十六位DWORD值 有以下幾個(gè)主要的值
2-自啟動(dòng)
3-默認(rèn)啟動(dòng)
4-禁止啟動(dòng)
我的計(jì)算機(jī)默認(rèn)是 3-默認(rèn)啟動(dòng)
思路是將該注冊(cè)列表改為“4”,導(dǎo)出
使用ansible 的WinRM模塊進(jìn)行每一小時(shí)(或者更頻繁)的腳本注入,將該注冊(cè)列表靜默更新為DWORD=4
這樣做有兩個(gè)前提
第一,windows系統(tǒng)安裝并開啟WinRM并進(jìn)行ansible控制工作;
第二,需要知道該windows操作系統(tǒng)的管理員登錄信息;