返回列表 发帖

寻找帮助

各位大侠,我是一个学生 。在学校读书 没的钱买电脑 平时上网就是在学校图书馆 免费的  但是不可以聊天 上不了qq 还有机器装了 硬盘保护 装的程序 一关机就没有了 十分恼火 这还不算什么  
有的系统是windows me 系统 不知道他吗的管理员怎么搞的 连装程序都不可以 所有的执行文件都 不可以运行 一点打开就 显示“本次操作由于计算机的限制而取消。请联系管理员” 好几吧郁闷啊  各位帮我怎么破解它!
如果谁还会破解他的硬盘保护更好  用的是“清华同方还原卡”
谢谢

寻找帮助

[这个贴子最后由fooler在 2004/12/30 11:09pm 第 1 次编辑]

hjb203344:本人在绿盟帮你找到了一个答案,但是不知道管用不管用,如果要真正破解还原卡是有难度的。鉴于我目前还没能力破解只能帮你找到这个答案,如果海岸线还有高手的话可以提供更详细的答案那是最好不过。
一种:
开机时(也就是在你曾经进入cmos的时刻),同时按住ctrl+home,这样你就进入了
还原卡的密码输入窗口,只要输入正确的密码即可获得admin,以后随你怎样设置.
关于是密码的问题:一般还原卡都有默认密码的,默认密码怎么找,很简单,到网上搜索
关键词"还原卡"就行了,找到你用的那个牌子的还原卡,进入站点,在一个比较偏僻的角落
一般可以找到默认密码的.
而一般机房管理员是不会修改其默认密码的,比如俺学校的
台湾远志牌的还原卡的默认密码是12345678,
小哨兵的是manager, 至于清华同方的我帮你找了一下可惜没找到,看来只有靠你自己努力了
如果管理员把密码改了呢?那就拿出宝刀---
方法二:
此法实施过程看起来挺麻烦,不过熟悉了*作起来超不过15秒的-
高手sinister曰:
其实所谓硬盘保护卡就是在ROM中写了一段HOOK INT 13的程序,屏蔽了
一些功能调用如AH=3,5等,在中断向量表中INT 13的SEG,OFFSET
描述为[13h*4+2],[13h*4],将此中的程序先保存后,再替换为自己的代码,
当你AH=2的时,它便会call原始INT 13地址来完成*作.
只要找到原始INT 13入口便可以为所欲为.
不知看了这段感觉如何?慢慢消化吧.
主要矛盾:关键是要找到原始的int 13入口.
测试*作系统:win98
测试对象: 台湾远志还原卡
测试地点: 学校机房
测试目的: 控制还原卡,但不破坏.
注:本篇文章不对其实施过程中出现的任何不可预料的情况负责!!!!!
具体过程如下:
开机过程按住F8键,进入纯dos环境, 注";"后为注释.
出现提示符c:,
键入c:\debug,
- a100
- xor ax,ax
- int 13
- int3
; 寻找原始的int 13入口.
然后输入t回车,不断的重复,直到显示的地址形如 F000:xxxx
,后面的指令为:mov dl,80 (练练眼力-。按q退出.
记下这一地址, 在(0:13H*4)=0:4cH 处填入这个地址。
例如俺的得到的地址是F000:9A95
再次运行debug ,键入:
-e 0:4c 95 9A 00 F0 ;e的作用将数据表"95 9A 00 f0",写入地址0:4c开始的字节中.
-q
注: 填的时候要仔细,填错的话会死机。ok,破解完成.
这时在提示符c:\键入
c:\win
进入win98系统即可,那么这次你在win98系统中的一切*作,随着下一次
的启动都会被还原卡存储起来。
不过下一次进入系统的的时候,你还是需要重写地址0:4c,才可以让还原卡存储你的东东。
这时只需要在纯dos下进入debug,键入
-e 0:4c 95 9A 00 F0
-q 即可。
哈哈。。。这样也挺好,只有你才是这台computer的真正的主人 -。
补充:还原卡的拦截的是中断操作,但却拦截不了输入输出操作,而用输入输出操作足够可以对硬盘进行写操作了。把被还原精灵备份的原来的主引导区用INT13H读出来,这里虽然是对0头0道1扇进行读操作,但实际上是在读被还原精灵把原来的主引导区备份进去的那个扇区;把读出的原来的主引导区通过输入输出操作写进真正的主引导区就OK了

TOP

寻找帮助

我也要好好学习了~~

TOP

寻找帮助

ctrl+home 好象没有用

TOP

返回列表 回复 发帖