社区
Windows Server
帖子详情
解决还原卡
s6w6k
2003-10-09 03:20:30
win98,用了还原卡,如何在装有还原卡开机的情况下,安装新软件,或修改系统,
使重启动后,修改仍有效
...全文
237
13
打赏
收藏
解决还原卡
win98,用了还原卡,如何在装有还原卡开机的情况下,安装新软件,或修改系统, 使重启动后,修改仍有效
复制链接
扫一扫
分享
举报
写回复
配置赞助广告
用AI写文章
13 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
ccain
2003-11-14
打赏
举报
回复
而且有的还原卡不支持shift...
s6w6k
2003-10-16
打赏
举报
回复
在每次需要重新启动时按住SHIFT键,就能保住数据,这是暂时的保存,
但 只要以后有一次关机,再次开机,则以前数据修改的无效!
s6w6k
2003-10-15
打赏
举报
回复
hansye的办法,我试了,修改ie的选项,按shift键,重启,成功保存!
回炉重造,学习编程中。。。
2003-10-15
打赏
举报
回复
重启时按住shift就可以了,其他方法有时候没条件实现,比如没软驱、光驱
s6w6k
2003-10-15
打赏
举报
回复
kbkingbird的办法是用Debug,我认为是一个完好的办法!
向大家表示感谢!
ywwr
2003-10-10
打赏
举报
回复
使用开放模式,当然前提你要知道密码。
winner2008
2003-10-10
打赏
举报
回复
除非你知道密码
阳光小子神
2003-10-10
打赏
举报
回复
一个最简单的方法
在每次需要重新启动时按住SHIFT键,就能保住数据
kbkingbird
2003-10-10
打赏
举报
回复
两贴都可以试一试~~good luck~~
kshan
2003-10-10
打赏
举报
回复
搜索一下还原卡破解,有些这样的文章,不知道能帮得上么?
kbkingbird
2003-10-10
打赏
举报
回复
硬盘保护卡的破解
本来以前就要写这一篇的,有事耽误了,现在写出来竽充数吧!
还原卡也称硬盘保护卡,学校等单位采用较多,可以保护硬盘数据不被恶意修改,删除。
保护卡是一种硬件芯片,插在主板上与硬盘的MBR协同工作。在说明原理前,我想先提一种
技术“BIOS映射地址搬移”。这种技术在前几年,大行其道,但均秘而不喧。诸位以前玩
解密的时候可能都用过龚成宾的SIMU97吧。它能在只读的BIOS地址区实现写入,因而能拦
截到CALL F000:EC59等调用。这种调用在以软盘为载体的加密方案中,有重要意义,后来为
了躲过它,王江民没办法使用了UPD765。不过,根据我的分析UPD765读写软盘时照样可以
拦截。刚才提的那种拦截方式的原理是这样的[跟踪所得],通过调用Int15h子功能,其他
方法也可以,只要能切入保护模式,切入保护模式后,改掉BIOS所在段的段描述符。这种
方法可以实现BIOS段的重定位,当然就可以让它可写入了。用Int13H读软盘时Int13H会调
用F000:EC59,这是拦截Int13h 的一种高级手段。其实围绕硬盘保护的加密解密关键就看谁
拦截的位置更底层。但对与硬盘保护卡来说,只要恢复Int13的BIOS级中断向量就够了。具
体如何破解呢?找到Int13h的原始BIOS中断向量值,填入中断向量表。这样修改以后其他
对Int13H 的钩子通常就被绕过了 [有些部份如果觉得简单请跳过看 ^_^]
下面是找Int13入口的方法,我常用的几种:
1。手工运行Debug,最好在纯DOS下:
Debug
- a100
- xor ax,ax 注意: 前面要加上功能号以选择Int13H内部的流程,避免进入其他不经过原
始入口的流程
- int 13
- int3
然后输入t回车,不断的重复,直到显示的地址形如 F000:xxxx。记下这一地址,按q 回车
退出。 这里假设了第一个F000:xxxx就是要找的入口,实际上可以在第2,3,4,。。。。
出现,要自己判断一下,通常认为就是第一个。
在(0:13H*4)=0:4cH 处填入这个地址。
例如得到的地址是F000:1234
运行debug
-e 0:4c 34 12 00 F0 =======>把得到的原始入口填入Int13H的中断向量表
-q
注意:
填的时候要仔细,填错的话会死机。有些经过针对性处理的机器,要进一步鉴别。如在In
t13内部调 用Int1ch. 如果在trace过程中发现如下代码 CMP DL,80[意思是判断是
否针对硬盘操作] ,可以尝试修改成不存在的硬盘号,比如改成CMP DL,FF。其他的都不要
修改.试试 硬盘可写吗?如果可以的话就万事大吉了。另外,不能在Windows的虚拟
DOS窗口中使用这种方法。如果在Windows的虚拟DOS窗口运行的话,请使用下一种方法。
2。Debug
- s F000:0 ffff 80 fa 80 强行搜索BIOS区,通过比较入口代码找到原始入口点
你可能会发现有好几处。根据我的多次破解经验,通常这个地址在F000:8000以后。试验一
下: 如果U F000:xxxx地址后发现代码类似
-u F000:xxxx
PUSHF
CMP DL,80
JZ ....
.
.
.
[有些不是这样,要注意鉴别。]
的话,填入向量表试试。通常破解就完成了。
我曾经发现经过以上中断还原后,仍不能写盘,或者死机的情况。经跟踪发现Int8H,Int
1CH,Int15H等向量对Int13H进行了向量保护。解决办法:把Int8H,Int1cH,Int15H 也改会原始中断点(也是BIOS中断)。尝试写盘成功
如果想获得保护卡密码的话,可以参考以下步骤:
1。找到Int13h原始点设回中断向量表。
2。读出MBR
3,分析读出的MBR,找到密码算区和加密算法
4,推算出密码
kbkingbird
2003-10-10
打赏
举报
回复
谁说的非要知道密码~~不知道一样给他搞定·~
suchasplus
2003-10-10
打赏
举报
回复
小哨兵默认密码 manager
远志 12345678
好像是
还原卡
出现“Restore CMOS?”,反复循环的现象,怎样
解决
?
这几天调试计算机机房,遇到
还原卡
问题。在通过
还原卡
从发送端发送数据的时候中途中断了,结果造成接收端的
还原卡
出现问题,总是出现“Restore CMOS?”。拔掉
还原卡
又可以正常进入系统,一插上
还原卡
就又出现。把
还原卡
换到另一个机器,没问题。换个硬盘过来,就又出现“Restore CMOS?”。打电话问
还原卡
工程师,说不明白,按他的方法未能
解决
。困扰了一天了,头痛不已。在无奈中...
关于联想硬盘保护卡
还原卡
同传不能连接无法登录的
解决
方法
关于联想硬盘保护卡
还原卡
同传不能连接无法登录的
解决
方法 联想同传有时存在客户机登录不上主机的问题,本人测试的机器有老的联想启天M7100,还有最新I3处理器的M435E,两款保护卡软件界面很相近。
解决
方法其实很简单,把机箱电源线拔掉,按几下开机键放电,然后再插上电源线就OK了,客户机这样做还不行的话再把主机也同样来一次就可以了。百试不爽。 这个方法我也是无意中发现的
还原卡
使用
还原卡
,可以将计算机的系统分区或其他需要保护的分区保护起来,可以将
还原卡
设定为下次启动或过一定的时间后对系统进行自动还原,这样,在此期间内对系统所作的修改将不复存在,免去了系统每使用一段时间后就由于种种原因造成系统紊乱、经常出现蓝屏而不得不再次重装系统之苦。这对于熟练用户来说也有一定的意义,对那些新手就更不用说了。当然,
还原卡
一般也提供了安装模式以安装新的需要正常使用的软件。其实,就笔者的使用
破解
还原卡
的方法总结!! - Kevins的天空 - CSDNBlog
导读: 破解三茗
还原卡
还原卡
及还原精灵的破解
还原卡
及还原精灵的破解 学生:今天上机我发现了一个重大 问题:在网吧的计算机上保存不住任何文件!发现这个情况也是偶然的:明明在计算机 上安装了很多软件,突然间死机了,重启之后刚才安装的软件一个也找不到了,系统就 象被网管重新安装了一遍那么干净。我决心找出其中的原因,不然的话,我每次上机都 要为自己安装一些习惯使用的软件如
hyper-v恢复检查点
还原卡
在10%的
解决
办法
hyper-v恢复检查点
还原卡
在10%的
解决
办法
Windows Server
6,873
社区成员
177,927
社区内容
发帖
与我相关
我的任务
Windows Server
Windows 2016/2012/2008/2003/2000/NT
复制链接
扫一扫
分享
社区描述
Windows 2016/2012/2008/2003/2000/NT
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章