Answers:
它不能像你希望的那样默默地完成,主要是因为调试器的要求:
您可以通过设置值SFCDisable(REG_DWORD)来禁用WFP HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon中。默认情况下,SFCDisable设置为0,表示WFP为 活性。将SFCDisable设置为1将禁用WFP。设置SFCDisable 到2将禁用WFP仅用于下一次系统重启(没有 提示重新启用)。
要点:您必须通过连接到系统的内核调试器 使用null调制解调器电缆(例如:I386kd.exe或Windbg.exe) SFCDisable = 1或SFCDisable = 2。
使用SFCDisable = 1设置禁用WFP后,如下所示 登录后将显示消息:
警告! Windows文件保护在此系统上未处于活动状态。将 您想立即启用Windows文件保护吗?这将启用 Windows文件保护,直到下一次系统重启。 。
单击是将重新激活WFP,直到下一次系统重新启动。这个 每次成功登录时都会显示消息,直到设置了SFCDisable 到0。
看到 这里 。
1
实际上会做任何事情。