2023年11月25日发(作者:)

极域电子教室学生机的反控制方法及其解决方案

极域电子教室以其易用性和实用性获得了不少用户的青睐,但是在使用中也会遇

到各种各样的问题,比如在上课过程中,有不少学生千方百计的企图脱离教师机

的控制,让任课老师非常头疼。本文就来说说极域电子教室学生端如果摆脱教师

机的控制,以及如果防止学生机摆脱教师机的控制。本文针对极域电子教室V4.0

2005版和XP操作系统。

一般情况下,学生机是无法停止极域学生端的进程的。在正常情况下,

出任务管理器,单击极域学生端的进程,点结束进程无效。那学生机难道就无法

脱离教师机的控制了吗?当然有方法,看下面:

学生机摆脱控制的第一种方法:利用智能ABCBUG

其实这种方法不仅针对极域的学生端有效,很多专业的网吧管理软件也不

能幸免。方法是右击学生机任务栏上的学生端小图标,然后点作业提交,在文件

名里单击,然后调出智能ABC输入法,输入V然后按方向键“上”然后按Delete

键,再按空格键,这时候学生端就会自动因为程序出错而退出,学生机自然也就

脱离了教师机的控制。其实也不一定非得调出作业提交对话框,只是学生端程序

是当前的焦点程序,这种方法就有效。更糟糕的是,这时候除非重启或注销。否

则你即使手动重新启动学生端,在任务管理器中学生也可以轻易的结束学生端的

进程,而不会象先前那样无法结束学生端的进程。

解决方法:1、安装智能ABC的网吧专用补丁。不过这种方法笔者并不推

荐,那个补丁并不是十分完善。2、删除掉智能ABC,换用其它拼音输入法。现

在拼音输入法众多,为什么非得在我们的电脑里埋上一颗定时炸弹呢?其它的拼

音输入法比智能ABC更方便,功能更强大,比如搜狗拼音、拼音加加、紫光等等,

而且使用方法也跟智能ABC大同小异。但是因为智能ABC因为是系统自带的输入

法。所以仅仅在输入法设置里删除并不彻底,学生完全可以再添加回来(在XP

系统上添加连安装盘都不需要)。

删除智能ABC输入法可以用我这里提供的专用卸载工具。可以彻底的卸载智能

ABC

使用方法很简单,双击程序,按提示操作,勾选智能ABC输入法5.X。点执行清

理就行了。完成后最好重启电脑。

学生机摆脱控制的第二种方法:断开网络连接。

方法是,在桌面上网上邻居图标上右击然后点属性,将本地连接停用。

本地连接停用后,学生端会提示网络连接不可用,同时任务栏的学生端的

小图标上出现红叉。这时候学生端已经脱离了教师机的控制,这时候打开任务管

理器,可以轻易的结束学生机的进程,然后现恢复本地连接。学生端仍然可以正

常上网,但是已经不再受教师机的监控了。这时候跟上一种情况一样,除非重启

或注销。否则教师即使手动重新启动学生端,在任务管理器中学生也可以轻易的

结束学生端的进程。

解决方法:

利用组策略,单击开始—— 运行——输入后回车,进入组策

略窗口。按图设置“启用/禁用LAN连接的能力”为已禁用,注意,仅设置这个

无效,还得设置下面的“为管理员启用windows2000网络连接设置”为启用。设

置“禁止访问LAN连接的属性为已启用。无需重启即可生效。

设置完成后,再点开本地连接属性看一看,里面的停用和属性菜单已经灰

掉,这样学生既不能任意停用本地连接,也不能随意更改IP地址了。

当然,你也可以干脆把有关网络连接的选项全部隐藏,甚至把网上邻居也

隐藏了,防止学生利用共享互文件,省了不少心(我就是这么做的^_^)。方法

如图设置,需要注销或重启后生效。网上邻居在桌面上消失了,当然学生也就无

法右键属性了。^_^

当然仅仅在桌面上隐藏还不够,在开始按钮上也会有网上邻居和网络连接

的链接。也顺便去掉。

方法如下面的图设置就可以了:

也可以来点更狠的,删除搜索,不让学生在电脑里乱搜文件,禁用控制面

板,这样可以省不少事。什么删除程序,乱删设备,更改屏保什么的都不可以了。

一旦拔了网线,学

学生机摆脱控制的第三种方法:拔网线。

生机和教师机的连接就被中断,当然也就脱离了教师机的监控了。不过解决方法

也很简单。只需事先在教师机上设置启用学生机自动锁屏功能,这样一旦学生拔

除了网线,系统即会自动锁定。

忙乎了一气,万一有学生“高手”再通过组策略改回来怎么办?干脆把组

策略也禁了,双击我提供的禁用组策略的注册表文件导入注册表(XP系统,其

它系统请用记事本打开自行参考路径键值)会发现组策略已经不可用,自己要

使用的话再双击启组策略的注册表文件即可。顺便把任务管理器和控制面板也禁

了(在组策略里也可以禁,不过导入注册表更方便,效果一样),这样学生就不

可以随便杀掉进程了。最后,把注册表编辑器也禁了,防止学生通过注册表再恢

复组策略^_^。注意这个步骤最后一步做,否则你就不能导入注册表了。当然你

以后自己要用注册表编辑器的话,用我提供的解锁注册表的小工具解锁注册表即

可,顺便说一下,网上很多地方说的导入注册表文件的方法来解锁注册表的方法

是不行的,既然注册表编辑器已被禁用,你会发现任何注册表文件都无法导入了,

那种方法自然就无从谈起了。

也许有朋友要问,你把网上邻居都隐藏了,万一教师要传送文件怎么办?

当然方法一可以利用极域的文件分发功能。另处学生机之间要利用网络共享来互

传文件也可以,网上邻居只是被隐藏了,而不是被禁用了。如下图,在一台机的

D盘有共享文件夹“我的文件夹”,另一台机如果要访问的话只需要的我的电脑

地址栏里输入“ 192.168.1.8”敲回车即可访问到共享资源,192.168.1.8

前一台机的IP地址,当然也可以输入机器名称。

如果以上措施都做到了,学生还能把网上邻居什么的找回来,那么恭喜你,

你的学生出师了,不用教了。^_^

附带几个实用工具,如果有同志安装了极域V4.0 2005版后发现网络影院

无法播放rm电影的话,只需把我提供的“播放rm修复”注册表文件导入注册表

即可(好不容易才找到的方法,原创哟^_^)。还有很多同志搞不定XP系统下的

网络共享,同样提供了几个工具,在“解决局域网共享文件夹”里,如果在机房

使用,只需在所有机器上双击“开通局域网共享(访问本机无需验证即可进入)

批处理文件即可。完成后重启所有机器即可。

本文所提及的工具及本文的word文档压缩打包下载地址:

解压密码:5624

1.输入法漏洞

在他控制你之前把那个极域电子教室先关了,关闭的方法如下(这是本人自己摸

索的):

首先按到远程对话.

然后用只能ABC输入法..

V

然后按著方向键上↑

再按住Delete(方向键还要按著.)

再按空白键

(方向键上↑和Delete 要一直按住!!)

然后再指一指右下角就OK了!!

2.直接卸载,开始 设置 控制面板 添加删除程序 卸载密码 admin

3.禁用本地连接 控制面板-网络连接-本地连接-右键-禁用 禁用之后无法上网

+Shift+Alt+F11解除锁定

5

1)、先找到电子教室的安装目录(一般在CProgram Files里,找不到就图标点右键-属性

-查找目标,再找不到用搜索文件吧)

2)、然后把安装目录中能删的东西都删掉,建议一个一个删。

3)、将文件夹选项中显示所有隐藏文件和系统文件,然后显示文件扩展名(这个很重要)

4)、然后是重点!!把不能删掉的文件(大多数是“”全部改扩展名为“”文件

名不改,只改扩展名)。再新建多个空txt文件,将这些新的空txt文件改名为上面改掉扩展

名的文件的文件名,并同时把这些文件的扩展改为原来文件的扩展名。

举个例子:如原来一个文件“”先改为“”,再新建一个空txt文件,将其改名为“xx.

dll”“”文件雷同。搞定!

5)、注销并重新进入系统(注意不要重启不然会被还原卡系统还原)。你会发现电子教室的

程序没有启动!

备注:原理很简单,就是将控制程序(如电子教室)中的重要文件改成不能识别的文件(比

dll文件变成了txt文本)然后新建了空文件并改成了原来文件的文件名及扩展名(这样

可以防止原来文件重新生成)然后~然后自然这个程序就完蛋了,重要文件没了程序自然无

法启动(注意注销过)。最后我要说明其实肯定只要改掉一两个重要文件就可以,但是不知

道是哪个文件,等你熟悉了就知道改哪些这样会变的很方便。同理如果没有成功可能是因为

根目录中有子文件夹中有重要文件而你没有改(子文件夹中一般不会有重要的文件)

回复

5

2012-04-27 12:49

举报 |

gsls200808

四方游侠

5

5

1).登录画面刚出现时,ctrl+alt+del 调出任务管理器

2).快速找到studentmain,将此进程结束掉

3).开心滴在无聊的课上做想做的事情吧

记住要速度一些,这原理就是在你的学生电脑米有连接到网络之前结束那个进程,快试试吧

回复

6

2012-04-27 12:50

举报 |

gsls200808

四方游侠

5

转载:极域电子教室2007是一种较为差劲的管理软件.以下是如何不让教师机控制学生端的

方法:

傻瓜方式:

1.在老师使用极域控制你之前,在桌面上新建一txt文本文档。

2.在文本文档中写入任何东西都行。

3.不要关闭或者保存,最小化或者放在桌面就行。

4.现在就等着老师来控制你了。

5.等老师控制你开始讲课了,你点一下主机的关机键,一下就行。

6.会提示你是否保存刚才新建的文本文档,你点取消就行了。

7.现在你已经不受控制了,可以干你自己的工作了。(*^__^*) 嘻嘻……

假若你在学校里,老师的计算机利用极域电子教室服务器端的话,那么你的电脑就会受限,

随时要被老师所控制。我最近研究出如何逃脱老师的手掌心了。呵呵,仅供参考。一凡原创,

若有雷同纯属巧合。

1.断网法 安全率 ★★★★☆(80% 难度 ★★☆☆☆(40%

呵呵,把网络断了,也就是说:

开机-网上邻居-右键-属性-本地连接(当时上网的连接)-右键-禁用

这样你就不能上网了,可是这不是等于没说吗?别急,然后你再等到其他人被老师所控制时,

你再

本地连接-右键-启用

这样,你的电脑就会不受老师控制了,既可以上网,又可以不被老师控制

经本人测试:再重新启动也不会被老师控制

2.不开机法 安全率 ★☆☆☆☆(20% 难度 ☆☆☆☆☆ 0%

这个很简单,先不开机,等到别人被控制时,再开机,那样你就可以和上面的一样不被控制

了,相比下这个比较简单,但是可行度很低。

其实以上2点都是利用了极域电子教室的漏洞:不会自动发现主机,假若网络突然断了,

提示极域电子教室的TCP协议错误,从而造成不会被控制

====================================

另外,按下Ctrl+Q可以让被控制的全屏窗口退到窗口化,呵呵,这个最安全

Pause Break是举手,呵呵这个我第一个按的,后来一传十,十传百。集体按举手。

===================================

新思路(杀手锏)

呵呵,这个可以彻底的攻破极域电子教室,即结束它

我们知道任务管理器是的进程中的是结束不掉的,因为被老师监控者

所以我们可以利用系统的pid来结束它,因为每个电脑的pid都不同所以

三键打开:任务管理器-查看-选择列-PID勾上,然后你再查看pid,记住,

例如1952什么的

然后开始菜单-运行-打开WINDOWS的命令提示符cmd再输入下列字符:-ntsd - c q-p

PID

这里的PID指那个编号

呵呵,然后经过一个dos命令闪过,你就可以看到极域电子教室不击而退了,这个是最厉害

的挣脱老师的束缚,完全看不到极域电子教室的踪影了。

顺便说下还原卡的破解,建议先考虑破解密码 然后考虑修改MBR

如何摆脱学校的联想硬盘保护

我想跟你说的是如果是学校之类的大单位的话,一般都有联想慧盾的安装盘,里面就有工具可

以删除,至于密码,联想已经不提供这方面的服务了,如果你没有盘,那你可以拿到维修站,他们

可以删除.不过要付费的.

还有一种低格10几分钟!众所周知,学校、事业机关等单位计算机中心为了简化系统维护,

护硬盘数据不被恶意修改,删除,多数喜欢采用保护卡来保护硬盘。保护卡也称还原卡,还原卡

分为两种:一种是软件还原卡,如:还原精灵;另一种是硬盘还原卡,如联想慧盾。其原理基本

相同,不同的只是取得控制权的先后不同。要想破解还原卡,就需要深入了解他的工作原理。

本文重点讨论硬盘还原卡的原理及破解,并用C语言的语法格式来讲解,软件还原卡的原理及

破解与此相似。下面我就谈谈它的工作原理。

硬盘还原卡是一种硬件芯片,利用的是网卡的架构来做的。把它插在主板上与硬盘的MBR

同工作,启动时进行保护设置的代码都被在硬盘还原卡的BootRom(启动ROM芯片),

它修改了引导区,引导区又被称为MBR 硬盘的0磁道属于隐藏磁道,该磁道的63个扇区属

于隐藏扇区。无论是操作系统,还是一般的应用软件,都不能访问0磁道的63个扇区。高级格

式化程序FORMAT只能格式化逻辑驱动器,0磁道也无能为力。分区程序FDISK在运行

时只操作0磁道的第一个扇区,向扇区内写入主引导记录和主分区表,对其他的62个扇区不进

行操作。它位于硬盘的001扇区,在扩展INT13中没有头、柱、扇区这个概念,它只有

逻辑扇区,在扩展的INT13MBR位于是0扇区,如果BIOS中设置的是硬盘启动的话,系统

会首先载入这个扇区到内存,然后运行这个代码。还原卡就是在ROM中写了一段HOOK I

NT 3的程序代码,屏蔽了一些功能调用,AH=3,AH=5,在中断向量表中INT13SEG,OF

FSET描述为[13H*4+2],[13H*4],将此中的程序先保存后,再替换为自己的代码,当你AH=2,

它便会CALL原始INT13地址来完成操作。

这个原理与引导型病毒一样,都是利用了BIOS程序对001扇的程序的信任性的漏洞,

但病毒的目的是破坏,而它的目的是保护,就如武器在坏人手里有破坏力一样,这个代码接管

INT13中断。

安装了硬盘还原卡,在启动机子时BIOS程序首先扫描到硬盘还原卡,并把控制权交给硬盘还

原卡,将原来的001扇保存在一个其他的扇区,将核心代码写入硬盘001,将用

户设置信息写入别的扇区,等到重新启动机子还原卡夺取控制权,添加或修改一些BIOS中断

程序。然后,原来的001扇才夺取控制权来引导系统。所以一切对硬盘001

的读写操作都是访问的是备份的001,即原来的001扇。另外,用户也不可能

格式化真正的硬盘,还是因为被接管的INT13,所有对硬盘的操作都要通过INT13