LanSchoolは、生徒が学校のコンピューターを適切に使用していることを確認するために、さまざまな学校で使用されている「教室用ソフトウェア」である。 残念ながら、Lanschoolが持つ膨大な機能は、悪用される可能性が非常に高い。 悪意のあるユーザーは、キーストローク・ロガーを使ってユーザー名やパスワードを盗んだり、チャットで生徒に嫌がらせをしたり、キーボードやマウスの入力をコントロールすることさえできる。 これらの機能は、GhostnetのGhostRATやKronosのZbotなど、多くのボットネットに見られるリモート管理ツールを彷彿とさせます。
これらの方法は、教師が他のLanschoolクライアントの画面をすべてのLanschool搭載コンピュータに表示するために使用する「生徒を表示」機能を有効にした場合、Lanschoolを無効にするか、少なくとも3秒間コンピュータの制御を保持することができます。
生徒を表示」を有効にしてコントロールを維持する
-
教師が "生徒を表示 "を有効にするまで待ちます。 Ctrl-Alt-Deleteキーを押し、タスクマネージャやコンピュータのロックなどのボタンがある画面を表示させます。
-
Escキーを複数回押しながらCtrl-Alt-Deleteキーを離すと、メニューが消えます。
-
もう一度Ctrl-Alt-Deleteキーを押すと、コンピューターのマウスを2~3秒間操作できるようになります。
ネットワークから切断する
-
コンピュータの背面からネットワークケーブルを取り外してください。"生徒の表示 "は、切断されたコンピューターに放送されなくなります。
- 上記の方法は、ワイヤレスで接続されているコンピュータ、特に外付けの「WiFiをオフにする」スイッチのあるノートパソコンにも適用されます。
-
ソフトウェアツールを使用する。
- Lanschool 6以下の場合、"LanSchooled "というLanschoolのブロードキャストを偽装するソフトウェアで、人の画面をシャットダウンするなどの教師機能を実行することができます。
- Mac OS X上では、PwnSchoolはLanschoolプロセスを停止させ、使えなくすることができる。 また、Appleリモートデスクトップや画面共有を停止するのにも効果的です。 なお、Pwnschoolは既に終了したプロジェクトであり、新しいバージョンのLanschoolはPwnschoolの影響を受けない。
- Macユーザー向けの別のソフトウェアとして、Lanschool Blockerがあります(Download Packagesまでスクロールし、最新バージョン.zipをダウンロードしてください)。
Microsoft Process Hackerを使う
-
ダウンロードして実行するか
-
student.exe "を右クリックし、"プロパティ "に移動する。
-
SYSTEMからすべての権限を削除する。スタッフがあなたを監視している場合は、権限リストの一番下まで行ってください。あなたの名前に "terminate permission "のチェックが入っているはずです。あなた自身がstudent.exeの終了を許可することができます。
-
適用」をクリックして変更を保存します。
コマンドプロンプトを使う
-
Windowsのコマンドプロンプトにアクセスする方法を探してください。Taskkill/f/im "とstudent.exeを入力する。ファイルが終了します。
-
次のコマンドラインに「Taskkill/f/im」と「lskhelper.exe」を入力します。このファイルも同様に終了します。lskhlpr64.exeも同様にします。
LinuxLive USBを使う
-
LinuxのISOをUSBフラッシュドライブに書き込みます。
- 自宅のコンピュータを使って、LinuxLive USBの指示に従ってください。
- おそらくシステム要件にあまり注意を払う必要はないでしょう。64ビットと32ビットのどちらかを選ぶときは、64ビットを試してください。うまくいかない場合は、32ビットを試してください。
-
LanSchoolをバイパスしたいコンピュータを再起動してください。
- コンピュータがウィンドウズで起動する場合は、コンピュータの起動中にF12を押してブートデバイスを選択し、もう一度試してください。メニューが表示されたら、USBフラッシュ・ドライブを選択する。
-
Linuxをライブで起動するオプションを選び、インストールするオプションは避けてください。
- 使用しているコンピューターにLinuxをインストールしないでください!必ず「インストールせずにUbuntuを試す」などのオプションを選んでください!
- 他のステップのいくつかは、インストラクターによって防ぐことができますが、このステップは、コンピュータにUSBポートがある限り、防ぐことができません。
- オペレーティングシステムをインストールしない限り、これは痕跡を残しません。
コメント
最新を表示する
NG表示方式
NGID一覧