关于还原卡破解的一些问题

来源:百度知道 编辑:UC知道 时间:2024/05/03 11:58:22
网上见到的有关还原卡破解的文章,都谈了还原卡能够实现还原的原因是windows 对磁盘的操作最终通过调用bios 13h中断。
他们手工破解的方式都是在先dos下把13h向量恢复,再启动windows,可这方法不能在NT 系列的操作系统中使用,因为这些版本的Windows不能直接从dos启动。
我想问的是还原卡难到只用了这么简单的技术吗?在Windows下驱动是运行在ring0 级的,我只要写个驱动程序,就能轻松的修改13h向量,那些还原卡和还原软件岂不失效了?
如果我直接用In\Out 操作磁盘,不就完全不受还原卡的影响了?
还原卡能拦截In\Out 指令吗?
在网上广为流传的”机器狗“病毒,在Windows下也能穿透许多还原卡,用的就是我指的方法。

希望有高手能在技术角度给我详细的回答。
如果能提供一个在Windows Xp下能穿透还原卡的Windows程序最好。

还原卡破解
方法一:
开机时(也就是在你曾经进入cmos的时刻),同时按住ctrl+home,这样你就进入了 还原卡的密码输入窗口,只要输入正确的密码即可获得admin,以后随你怎样设置. 关于是密码的问题:一般还原卡都有默认密码的,默认密码怎么找,很简单,到网上搜索QQ:9750406 关键词"还原卡"就行了,找到你用的那个牌子的还原卡,进入站点,在一个比较偏僻的角落 一般可以找到默认密码的.
而一般机房管理员是不会修改其默认密码的,比如俺学校的
台湾远志牌的还原卡的默认密码是12345678,
小哨兵的是manager, 机房管理员一个也没改,好爽!!!!!!!!!!
不过我可没破坏任何东东,一旦惹怒了俺,嘿嘿....俺也不会破坏的,
恶意破坏计算机就是对自己的不尊重!!!!
如果管理员把密码改了呢?那就拿出宝刀---
方法二:
此法实施过程看起来挺麻烦,不过熟悉了*作起来超不过15秒的-
高手sinister曰:
其实所谓硬盘保护卡就是在ROM中写了一段HOOK INT 13的程序,屏蔽了
一些功能调用如AH=3,5等,在中断向量表中INT 13的SEG,OFFSET
描述为[13h*4+2],[13h*4],将此中的程序先保存后,再替换为自己的代码,
当你AH=2的时,它便会call原始INT 13地址来完成*作.
只要找到原始INT 13入口便可以为所欲为.
不知看了这段感觉如何?慢慢消化吧.
主要矛盾:关键是要找到原始的int 13入口.
测试*作系统:win98
测试对象: 台湾远志还原卡
测试地点: 学校机房
测试目的: 控制还原卡,但不破坏.
注:本篇文章不对其实施过程中出现的任何不可预料的情况负责!!!!!
具体过程如下:
开机过程按住F8键,进入纯dos环境, 注";"后为注释.
出现提示符c:,
键入c:\\debug,
- a100
-