联想还原卡快捷键,联想还原卡破解

hacker1年前黑客业务111

如何解除还原卡的还原

现如今,学校或是网吧中的电脑都采取了保护措施。采用硬盘保护卡就是其中的手段之一。硬盘保护卡,顾名思义,可以保护硬盘数据不被恶意修改、删除。硬盘保护卡分为软硬两种类型。硬盘保护卡是一块可以插在计算机的PCI插糟和ISA插糟里的保护卡,软保护卡其实不是真正的卡,它也是一种软件,安装在计算机后,对计算机的数据资料进行保护。我们网吧里用的就是软保护卡,即“还原精灵”,相信许多朋友对它都很熟悉,许多网吧安装的就是该软件。

在还原精灵中可以设置密码,如果要修改还原精灵的设置就要知道这个密码才行,但如果管理员把密码给忘记了,或是你想破解更改,那该怎么办呀?别急,办法总是有的!

方法一:利用初始密码

还原精灵都有默认的初始化密码,如果你压根儿就没有改过它的默认密码的话,就简单多了,因为原精灵的默认密码是12345678,简单吧!

方法二:给还原精灵的开发公司发信索取密码

在安装还原精灵时会带有一个还原精灵辅助工具,即厂商提供的密码读取工具readpwd.exe,运行它也可以得到还原精灵的加密密码,格式类似这样:[DR][W8][6N][D0][2L][IW][AH][KH][3G][9E],把该加密密码发送到这个信箱:info@yuanzhi.com.cn,只需一两天就可以得到软件开发商发来的密码。这样,无需任何软件,简单的几下就可以得到还原精灵的密码!反过来讲,任何人可以用这个方法都可以得到还原精灵的密码,包括受限制的用户!所以大家要保存好密码读取工具readpwd.exe,将它改名隐藏或干脆删除,这样就安全多了!

方法三:重写主引导扇区

前面我们说过,还原精灵是软保护卡,它会截取系统的底层功能调用,会在硬盘的主引导区留下自己的痕迹。硬盘的主引导区存放的是系统的主引导信息、分区信息,一般说来病毒对它非常感兴趣。如果我们能先于还原精灵占有硬盘的主引导扇区(MBR),那么我们就可以对硬盘拥有最大的管理权限。换句话说,还原精灵已经被我们“干掉”了。

依据上面的原理,用fidsk/mbr命令重写主引导扇区("/mbr"是fidsk程序的一个隐藏参数,这个参数可以重新写主引导扇区而不改变分区表结构),然后重新启动计算机,这样还原精灵就没有了。

方法四:利用16进制文件编辑器WinHex

WinHex是一款出色的16进制文件编辑器,它的内存搜索编辑功能可以帮我们找回丢失的还原精灵密码。具体方法是:在还原精灵中选择“参数设置→修改密码”,然后随便填一个原来的密码,最好是这常用的不规则密码,并且一定要记住这个密码,另外不要点“确定”按钮,运行16进制编辑器WinHex,点“工具”菜单中的“RAM编辑器”,在打开的窗口中找个Hddgmon下的“主内存”,Hddgmon是还原精灵的进程,然后在WinHex中点击“搜寻→寻找文字”菜单选项,在打开的窗口中填入刚才你修改密码所填的假密码。点“确定”之后,真正的密码就会出现在其附近。

原理:我们在输入还原精灵的密码后,该软件会用其内部事先定义好的方法来计算真正的密码,与你输入的密码进行比较,这个比较的过程是在内存中进行的。由于WinHex具有优秀的内存编辑功能,因此,通过在内存中搜索输入的字符串来找到它们。而一般情况下,真假密码的比较离得会很近,这样我们就可以发现它们。

方法五:利用还原精灵密码读取软件

方法四我们不难得出结论:还原精灵存在这内存中放明文密码的漏洞。利用该漏洞,广外女生网络小组开发了还原精灵密码读取软件,使用该软件可以轻松地得到还原精灵的密码。该软件使用方法很简单,只要打开还原精灵的“更改密码”的窗口或“检查管理员密码”的窗口,然后无需要输入任何数据,只要点击该软件的“读取”按钮,就会自动从还原精灵的内存中读取到密码。

另外,大多数黑客网站上都有提供此类软件工具,很容易找到或是下载。一大堆!

方法六:下载安装还原精灵

更简单的方法,你只要先下载不同版本的还原精灵,然后在机器上覆盖安装该软件就行啦!系统重新安装后的密码是12345678。当然,要求要比原来的版本更高。

此外,如果你懂得汇编语言,还可以用Debug来调试冲破还原精灵的防线。

如何破解还原卡

破解方法比较多,最快最方便的是下面的方法:

开机按F8进入DOS.输入:

debug

-s f000:0 ffff 80 fa 80

-q

然后在上面寻找 "f000:****" ,而且第一个*大于8的地址.我找到的是"f000:89c1" ,然后输入:

debug

-e 0:4c c1 89 00 f0

-q

就是将地址反写 (e 0:4c 是必须写的 )

现在,还原卡已经被打开,再输入win.进入系统,这下我们就可以任意修改这台机器了,当我们重新启动机器后,我们所有的东西都被还原卡保护起来!!!!

破解还原卡

还原卡破解

方法一:

开机时(也就是在你曾经进入cmos的时刻),同时按住ctrl+home,这样你就进入了 还原卡的密码输入窗口,只要输入正确的密码即可获得admin,以后随你怎样设置. 关于是密码的问题:一般还原卡都有默认密码的,默认密码怎么找,很简单,到网上搜索QQ:9750406 关键词"还原卡"就行了,找到你用的那个牌子的还原卡,进入站点,在一个比较偏僻的角落 一般可以找到默认密码的.

而一般机房管理员是不会修改其默认密码的,比如俺学校的

台湾远志牌的还原卡的默认密码是12345678,

小哨兵的是manager, 机房管理员一个也没改,好爽!!!!!!!!!!

不过我可没破坏任何东东,一旦惹怒了俺,嘿嘿....俺也不会破坏的,

恶意破坏计算机就是对自己的不尊重!!!!

如果管理员把密码改了呢?那就拿出宝刀---

方法二:

此法实施过程看起来挺麻烦,不过熟悉了*作起来超不过15秒的-

高手sinister曰:

其实所谓硬盘保护卡就是在ROM中写了一段HOOK INT 13的程序,屏蔽了

一些功能调用如AH=3,5等,在中断向量表中INT 13的SEG,OFFSET

描述为[13h*4+2],[13h*4],将此中的程序先保存后,再替换为自己的代码,

当你AH=2的时,它便会call原始INT 13地址来完成*作.

只要找到原始INT 13入口便可以为所欲为.

不知看了这段感觉如何?慢慢消化吧.

主要矛盾:关键是要找到原始的int 13入口.

测试*作系统:win98

测试对象: 台湾远志还原卡

测试地点: 学校机房

测试目的: 控制还原卡,但不破坏.

注:本篇文章不对其实施过程中出现的任何不可预料的情况负责!!!!!

具体过程如下:

开机过程按住F8键,进入纯dos环境, 注";"后为注释.

出现提示符c:,

键入c:\\debug,

- a100

- xor ax,ax

- int 13

- int3

; 寻找原始的int 13入口.

然后输入t回车,不断的重复,直到显示的地址形如 F000:xxxx

,后面的指令为:mov dl,80 (练练眼力-。按q退出.

记下这一地址, 在(0:13H*4)=0:4cH 处填入这个地址。

例如俺的得到的地址是F000:9A95

再次运行debug ,键入:

-e 0:4c 95 9A 00 F0 ;e的作用将数据表"95 9A 00 f0",写入地址0:4c开始的字节中.

-q

注: 填的时候要仔细,填错的话会死机。ok,破解完成.

这时在提示符c:\\键入

c:\\win

进入win98系统即可,那么这次你在win98系统中的一切*作,随着下一次

的启动都会被还原卡存储起来。

不过下一次进入系统的的时候,你还是需要重写地址0:4c,才可以让还原卡存储你的东东。

这时只需要在纯dos下进入debug,键入

-e 0:4c 95 9A 00 F0

-q 即可。

哈哈。。。这样也挺好,只有你才是这台computer的真正的主人 -。

别人还是受还原卡的限制的except--you 。

下面是找Int13入口的方法,我常用的几种:

1。手工运行Debug,最好在纯DOS下:

Debug

- a100

- xor ax,ax 注意: 前面要加上功能号以选择Int13H内部的流程,避免进入其他不经过原始入口的流程

- int 13

- int3

然后输入t回车,不断的重复,直到显示的地址形如 F000:xxxx。记下这一地址,按q 回车退出。

这里假设了第一个F000:xxxx就是要找的入口,实际上可以在第2,3,4,。。。。出现,要自己判断一下,通常认为就是第一个。在(0:13H*4)=0:4cH 处填入这个地址。

例如得到的地址是F000:1234

运行debug

-e 0:4c 34 12 00 F0 =======把得到的原始入口填入Int13H的中断向量表

-q

注意:

填的时候要仔细,填错的话会死机。有些经过针对性处理的机器,要进一步鉴别。

如在Int13内部调用Int1ch.

如果在trace过程中发现如下代码 CMP DL,80[意思是判断是否针对硬盘操作] ,可以尝试修改成不存在的硬盘号,比如改成CMP DL,FF。其他的都不要修改.

试试 硬盘可写吗?如果可以的话就万事大吉了。另外,不能在Windows的虚拟DOS窗口中使用这种方法。

如果在Windows的虚拟DOS窗口运行的话,请使用下一种方法。

2。Debug

- s F000:0 ffff 80 fa 80 强行搜索BIOS区,通过比较入口代码找到原始入口点

你可能会发现有好几处。根据我的多次破解经验,通常这个地址在F000:8000以后。

试验一下: 如果U F000:xxxx地址后发现代码类似 -u F000:xxxx

PUSHF

CMP DL,80

JZ ....

.

.

.

[有些不是这样,要注意鉴别。]

的话,填入向量表试试。通常破解就完成了。

我曾经发现经过以上中断还原后,仍不能写盘,或者死机的情况。经跟踪发现Int8H,Int 1CH,Int15H等向量对

Int13H进行了向量保护。解决办法:把Int8H,Int1cH,Int15H 也改会原始中断点(也是BIOS中断)。尝试写盘成功

如果想获得保护卡密码的话,可以参考以下步骤:

1。找到Int13h原始点设回中断向量表。

2。读出MBR

3,分析读出的MBR,找到密码算区和加密算法

4,推算出密码

相关文章

丽柜厅安卓下载,丽柜厅ios破解

丽柜厅安卓下载,丽柜厅ios破解

ios加密机制是什么?为什么无法破解? 用过苹果产品的年轻朋友们都知道,不管是手机,还是电脑,都会有着相应的iOS加密机制。这种加密机制能够很好的保护大家的隐私,而且也非常的安全。其实根据小编了解到的...

泰拉瑞亚最新版下载,秦拉瑞亚破解版下载

泰拉瑞亚最新版下载,秦拉瑞亚破解版下载

求泰拉瑞亚破解版,谢谢 泰拉瑞亚最新版在STEAM平台上最快更新,若想获得最快体验并支持制作组,请入正。破解版方面:截至目前贴吧汉化版已经推出1.3.4.4v2版本.下载方式:百度贴吧/泰拉瑞亚吧/精...

纷享销客破解打卡,纷享销客破解

纷享销客破解打卡,纷享销客破解

纷享销客的位置怎么破 第一:这个问题是可以改的。第二:在相对应的软件里面把位置改好第三:确认在指定范围内就能打卡去了第四:建议偶尔用,不要过于依赖纷享销客密码输入太多显示账号被锁住了怎么办? 等待解锁...

中国移动无限流量破解,移动无限流量破解

中国移动无限流量破解,移动无限流量破解

无忧行限速了怎么办 办理无忧行高级会员240元方法如下。下载无忧行app并注册。在首页选择“流量”入口,选择目的地和流量套餐。点击“立即购买”完成支付。一般的酒店和商场都有免费WiFi使用,但是只能在...

关于塔防之光破解版的信息

关于塔防之光破解版的信息

塔防之光1-11关卡怎么过 塔防之光11章隐藏物品需要去以下地方获取:第3关:地上有一把铁剑,第4关:地上有一个圆盾,第5关:打开木箱,获得大剑士灵魂石。第二种:2-11放最下路放两个补刀法师,靠下面...

电脑下什么软件可以破解手机密码,手机破解电脑密码软件

电脑下什么软件可以破解手机密码,手机破解电脑密码软件

什么软件wifi密码破解最强 破解wifi密码最强的软件:1、wifi万能钥匙wifi万能钥匙是一款手机wifi密码破解软件,该软件的大小为7.7MB,是一款自动获取周边wifi热点信息并可以对部分w...

评论列表

访客
2023-01-05 20:33:47

打开,再输入win.进入系统,这下我们就可以任意修改这台机器了,当我们重新启动机器后,我们所有的东西都被还原卡保护起来!!!!破解还原卡还原卡破解 方法一: 开机时(也就是在你曾经进入cmos的时刻),同时按住ctrl+home,这样你就进入了 还

访客
2023-01-06 02:15:49

仔细,填错的话会死机。ok,破解完成. 这时在提示符c:\\键入 c:\\win 进入win98系统即可,那么这次你在win98系统中的一切*作,随着下一次 的启动都会被还原卡存储起来。 不过下一次进入系统的的时候,你还是需要重写地址0:

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。