解决还原卡

s6w6k 2003-10-09 03:20:30
win98,用了还原卡,如何在装有还原卡开机的情况下,安装新软件,或修改系统,
使重启动后,修改仍有效
...全文
138 14 打赏 收藏 转发到动态 举报
写回复
用AI写文章
14 条回复
切换为时间正序
请发表友善的回复…
发表回复
ccain 2003-11-14
  • 打赏
  • 举报
回复
而且有的还原卡不支持shift...
s6w6k 2003-10-16
  • 打赏
  • 举报
回复
在每次需要重新启动时按住SHIFT键,就能保住数据,这是暂时的保存,
但 只要以后有一次关机,再次开机,则以前数据修改的无效!
s6w6k 2003-10-15
  • 打赏
  • 举报
回复
hansye的办法,我试了,修改ie的选项,按shift键,重启,成功保存!
  • 打赏
  • 举报
回复
重启时按住shift就可以了,其他方法有时候没条件实现,比如没软驱、光驱
s6w6k 2003-10-15
  • 打赏
  • 举报
回复
kbkingbird的办法是用Debug,我认为是一个完好的办法!
向大家表示感谢!
ywwr 2003-10-10
  • 打赏
  • 举报
回复
使用开放模式,当然前提你要知道密码。
winner2008 2003-10-10
  • 打赏
  • 举报
回复
除非你知道密码
阳光小子神 2003-10-10
  • 打赏
  • 举报
回复
一个最简单的方法
在每次需要重新启动时按住SHIFT键,就能保住数据
kbkingbird 2003-10-10
  • 打赏
  • 举报
回复
两贴都可以试一试~~good luck~~
kshan 2003-10-10
  • 打赏
  • 举报
回复
搜索一下还原卡破解,有些这样的文章,不知道能帮得上么?
kbkingbird 2003-10-10
  • 打赏
  • 举报
回复
硬盘保护卡的破解


本来以前就要写这一篇的,有事耽误了,现在写出来竽充数吧!
还原卡也称硬盘保护卡,学校等单位采用较多,可以保护硬盘数据不被恶意修改,删除。
保护卡是一种硬件芯片,插在主板上与硬盘的MBR协同工作。在说明原理前,我想先提一种
技术“BIOS映射地址搬移”。这种技术在前几年,大行其道,但均秘而不喧。诸位以前玩
解密的时候可能都用过龚成宾的SIMU97吧。它能在只读的BIOS地址区实现写入,因而能拦
截到CALL F000:EC59等调用。这种调用在以软盘为载体的加密方案中,有重要意义,后来为
了躲过它,王江民没办法使用了UPD765。不过,根据我的分析UPD765读写软盘时照样可以
拦截。刚才提的那种拦截方式的原理是这样的[跟踪所得],通过调用Int15h子功能,其他
方法也可以,只要能切入保护模式,切入保护模式后,改掉BIOS所在段的段描述符。这种
方法可以实现BIOS段的重定位,当然就可以让它可写入了。用Int13H读软盘时Int13H会调
用F000:EC59,这是拦截Int13h 的一种高级手段。其实围绕硬盘保护的加密解密关键就看谁
拦截的位置更底层。但对与硬盘保护卡来说,只要恢复Int13的BIOS级中断向量就够了。具
体如何破解呢?找到Int13h的原始BIOS中断向量值,填入中断向量表。这样修改以后其他
对Int13H 的钩子通常就被绕过了 [有些部份如果觉得简单请跳过看 ^_^]

下面是找Int13入口的方法,我常用的几种:
1。手工运行Debug,最好在纯DOS下:

  Debug
- a100
- xor ax,ax 注意: 前面要加上功能号以选择Int13H内部的流程,避免进入其他不经过原
始入口的流程
- int 13
- int3
然后输入t回车,不断的重复,直到显示的地址形如 F000:xxxx。记下这一地址,按q 回车
退出。 这里假设了第一个F000:xxxx就是要找的入口,实际上可以在第2,3,4,。。。。
出现,要自己判断一下,通常认为就是第一个。
在(0:13H*4)=0:4cH 处填入这个地址。

例如得到的地址是F000:1234

运行debug
-e 0:4c 34 12 00 F0 =======>把得到的原始入口填入Int13H的中断向量表
-q

注意:

填的时候要仔细,填错的话会死机。有些经过针对性处理的机器,要进一步鉴别。如在In
t13内部调    用Int1ch. 如果在trace过程中发现如下代码 CMP DL,80[意思是判断是
否针对硬盘操作] ,可以尝试修改成不存在的硬盘号,比如改成CMP DL,FF。其他的都不要
修改.试试    硬盘可写吗?如果可以的话就万事大吉了。另外,不能在Windows的虚拟
DOS窗口中使用这种方法。如果在Windows的虚拟DOS窗口运行的话,请使用下一种方法。



2。Debug
- s F000:0 ffff 80 fa 80 强行搜索BIOS区,通过比较入口代码找到原始入口点

你可能会发现有好几处。根据我的多次破解经验,通常这个地址在F000:8000以后。试验一
下: 如果U F000:xxxx地址后发现代码类似
    -u F000:xxxx
PUSHF
CMP DL,80
JZ ....
 .
 .
 .
[有些不是这样,要注意鉴别。]

的话,填入向量表试试。通常破解就完成了。



我曾经发现经过以上中断还原后,仍不能写盘,或者死机的情况。经跟踪发现Int8H,Int
1CH,Int15H等向量对Int13H进行了向量保护。解决办法:把Int8H,Int1cH,Int15H 也改会原始中断点(也是BIOS中断)。尝试写盘成功
  
如果想获得保护卡密码的话,可以参考以下步骤:

1。找到Int13h原始点设回中断向量表。
2。读出MBR
3,分析读出的MBR,找到密码算区和加密算法
4,推算出密码
kbkingbird 2003-10-10
  • 打赏
  • 举报
回复
还原卡没有装到BIOS中去吧?不过在硬盘的分区表中肯定有记录的,要删除它重新分区也没用,只能用工具软件重建分区表。

如果真的装到BIOS中去了,下载一个主板最新的BIOS版本,然后用相应的刷新软件写进去就可以了,只要BIOS版本正确,刷新途中不断电就不会有什么可,过程很短,操作也很简单。建议刷新BIOS之前去http://bios.533.net/index.html看看,积累一点经验。

还原卡破解方法:
1:破解密码,取回密码[方法如下:用还原卡自带的readpwd.exe读取进行加密过的密码,再对这20个代码进行反编,过程比较耗时,我最近也是刚接触还原卡,就成功破解**网吧的还原卡密码花了3个多小时,要先取得网吧的密码代码,再慢慢进行分析破解,最终破解成功,是最安全最可行的破解方法!具体破解过程比较烦琐,就省略了]

2:破坏硬盘分区表[破解全程:这个方法可行,危险系数中,破解还原卡速度最快的一种,能确保资料不损,但C盘数据不能保证完好,与具体操作有关,最好事先用GHOST克隆C盘,就算出问题也可恢复,硬盘分区表破坏掉,再用DISKMAN分区恢复工具,进行恢复,恢复后进入系统,还不能进行安装,因为还原卡还识别自己已经被安装过,无法安装,就进行卸载还原卡,这时并不会提示要密码,直接谢载,因为还原卡已经被彻底摧毁了,卸载完毕,可以重装还原卡了。注:事先必须准备好分区恢复工具,如diskman否则无法操作。]

3:低格硬盘[是最残酷,最笨的破解大法,损失肯定惨重,但绝对能彻底删除还原卡,硬盘有重要数据的千万别拿自己硬盘开刀,要么先把数据保存的别的地方再实施,这个方法是对硬盘数据进行彻底的毁灭性的破坏!!!]
kbkingbird 2003-10-10
  • 打赏
  • 举报
回复
谁说的非要知道密码~~不知道一样给他搞定·~
suchasplus 2003-10-10
  • 打赏
  • 举报
回复
小哨兵默认密码 manager
远志 12345678
好像是

6,849

社区成员

发帖
与我相关
我的任务
社区描述
Windows 2016/2012/2008/2003/2000/NT
社区管理员
  • Windows Server社区
  • qishine
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧