社区
汇编语言
帖子详情
保护卡如何破解?
havelife
2002-04-21 08:58:43
有没有通过软体的办法破解使其失效?
...全文
29
3
打赏
收藏
保护卡如何破解?
有没有通过软体的办法破解使其失效?
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
3 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
adaptor85
2002-04-22
打赏
举报
回复
给一种BIOS向量保护的解决办法:
比如被保护的INT13的地址为0040:1000。原INT13的地址为F000:EEC0。那么,
不要改INT13的入口地址,而使用:
;>debug
-a 0040:1000
pushf
call far ptr f000:eec0
iret
-q
大部分能骗过去。
roy_hu
2002-04-22
打赏
举报
回复
attention
wowocock
2002-04-21
打赏
举报
回复
保护卡是一种硬件芯片,插在主板上与硬盘的MBR协同工作。在说明原理前,我想先提 一种技术“BIOS映射地址搬移”。这种技术在前几年,大行其道,但均秘而不喧。诸位 以前玩解密的时候可能都用过龚成宾的SIMU97吧。它能在只读的BIOS地址区实现写入, 因而能拦截到CALL F000:EC59等调用。这种调用在以软盘为载体的加密方案中,有重要 意义[后来为了躲过它,王江民没办法使用了UPD765。不过,据我分析UPD765 照样可以 拦截]。刚才提的那种拦截方式的原理是这样的[跟踪所得]:通过调用Int15h子功能[其 他也可以,只要能切入保护模式],切入保护模式,改掉BIOS所在段的段描述符。这种方 法可以实现BIOS段的重定位,当然就可以让它可写入了。用Int13H读软盘时Int13H会调 用F000:EC59,这是拦截Int13h 的一种高级手段。其实围绕硬盘保护的加密解密关键就看 谁拦截的位置更底层。但对与硬盘保护卡来说,只要恢复Int13的BIOS级中断向量就够了
。具体如何破解呢?找到Int13h的BIOS解中断向量值,填入中断向量表。[有些部份如果
觉得简单请跳过看 ^_^]
下面是找Int13入口的方法,我常用的几种:
1。手工运行Debug,如下:
Debug
- a100
- xor ax,ax
- int 13
- int3
然后输入t回车,不断的重复,直到显示的地址形如 F000:xxxx。 记下这一地址,按q 回
车退出。
在(0:13H*4)=0:4cH 处填入这个地址。
例如得到的地址是F000:1234
运行debug
-e 0:4c 34 12 00 F0
-q
注意:
填的时候要仔细,填错的话会死机。有些经过针对性处理的机器,要进一步鉴别。如在 int13内部调用Int1ch. 如果在trace过程中发现如下代码 CMP DL,80,修改成 CMP DL,FF 别的都不要修改.试试硬盘可写吗?如果可以的话万事大吉。另外,不能在Windows的虚拟DOS窗口中使用这种方法。如果在Windows的虚拟DOS窗口运行的话 ,请使用下一种方法。
2。Debug
- s F000:0 ffff 80 fa 80
你可能会发现有好几处。试验一下: 如果U F000:xxxx地址后发现代码类似
-u F000:xxxx
PUSHF
CMP DL,80
JZ ....
.
.
.
的话,填入向量表试试。通常破解就完成了。
我曾经发现经过以上中断还原后,仍不能写盘的情况。经跟踪发现Int8H,Int 1CH,Int1 5H等向量对
Int13H进行了向量保护。解决办法:把Int8H,Int1cH,Int15H 也改会原始中断点(也是 BIOS中断)。尝试写盘:
copy c:\command.com test.com <Enter>
1 file Copied.
如果想获得保护卡密码的话,可以参考以下步骤:
1。找到Int13h原始点设回中断向量表。
2。读出MBR
可以分析这份MBR,找到存放加密密码的扇区得出解密算法。。。
acer软件
保护卡
怎么解除_Acer软件
保护卡
使用说明全解.doc
Acer软件
保护卡
使用说明全解Acer软件
保护卡
如果本手册和软件有所不符,请以软件为准。本手册会在不断修改中,恕不另行通知。对于该文档中可能出现的错误或者因使用本文档而造成的任何损失,本公司对此并不负有任何...
硬盘
保护卡
破解
--小哨兵篇
就存在严重的技术缺陷,只要修改cmos中的硬盘参数即可
破解
,所以这里我想着重谈谈小哨兵的解法,当然对付看门狗的方法在这里是行不通的,为此我琢磨了很长时间,直到我前几天在网上看到一篇
破解
硬盘
保护卡
的文章,...
acer软件
保护卡
怎么解除_Acer和Founder软件
保护卡
驱动卸载方法
方法有二种:第一种:HOME键1.开机启动到系统选择界面时,按下键盘上的HOME键,如下图时按HOME键2.输入管理密码(Acer/Founder)后...第二种:使用Clear工具如果无法正常卸载或者您需要彻底卸载软保卡驱动,则使用cle...
excel文件管理:如何进行密码保护和
破解
? 上篇
代码如下: Sub 工作薄保护
破解
() ActiveWorkbook.Sheets.Copy For Each sh In ActiveWorkbook.Sheets sh.Visible = True Next End Sub 四、允许编辑区域的密码 在实际工作中,有的时候需要多人操作同一个工作薄的...
如何攻破华信专业版
保护卡
v5.0.210706.3200,仅供参考
如何攻破华信专业版
保护卡
v5.0.210706.3200,仅供参考声明攻破流程1 首先关闭ezdiskmonitor等程序2 下载DiskGenius、傲梅分区助手来破坏并删除
保护卡
隐藏分区、启动项3 重启系统后等待
保护卡
程序自动卸载自己4 额外...
汇编语言
21,458
社区成员
41,601
社区内容
发帖
与我相关
我的任务
汇编语言
汇编语言(Assembly Language)是任何一种用于电子计算机、微处理器、微控制器或其他可编程器件的低级语言,亦称为符号语言。
复制链接
扫一扫
分享
社区描述
汇编语言(Assembly Language)是任何一种用于电子计算机、微处理器、微控制器或其他可编程器件的低级语言,亦称为符号语言。
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章