如何判断各个无盘是否处于超级管理员的状态,只有知道了超级管理员状态才可以根据是否是超级来执行清理或者加速的操作。于是乎我们工具制作的小哥就对比了一下各个无盘超级用户下注册表的区别。最简单的就是网维、易游、绿化和云更新,因为他们在网上有现成的答案,而方格子虽然网络上有些写过,但是已经比较老不能用了。信佑如何判断超级用户闻所未闻,下面分享一下我们最近研究的结果。

[网维大师/绿化大师/信佑Win无盘]

三个无盘出自一家之手,所以判断方法一样:

注册表:HKLM\SYSTEM\CurrentControlSet\iCafe8
键值:Admin

为 0x00000001 则是超级用户,为 0x00000000 则是普通用户

[易乐游]

注册表:HKLM\SOFTWARE\EYOOCLIENTSTATUS
键值:SuperLogin

为 0x00000001 则是超级用户,为 0x00000000 则是普通用户

[云更新]

注册表:HKLM\SYSTEM\CurrentControlSet
键值:superadmin

为 0x00000001 则是超级用户,为 0x00000000 则是普通用户

[方格子]

注册表:HKLM\SYSTEM\nVos
键值:SupperMode

为 0x00000001 则是超级用户,为 0x00000000 则是普通用户

[信佑 Linux]

信佑的比较复杂,在经过多次注册表对比后我们才找到结论。虽然没有直接的注册表键值可以判断是否是超级用户,但是还是有一些其他区别的。

在注册表 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\vDisk\vDisk0 项下,可以看到一些随机名称的注册表项,这些是信佑无盘的磁盘设备。只有这下面所有随机名称的项下的 LocationInformation 都是 “vDisk: 0.0” 的时候,就是超级用户状态了。而像下图中出现了 “vDisk: 0.7”则是普通用户。

1099807-20180520220044033-316553304.png
1099807-20180520220049912-647915929.png