|
马上注册,结识高手,享用更多资源,轻松玩转三维网社区。
您需要 登录 才可以下载或查看,没有帐号?注册
x
十五秒破解“复原卡”
T: u& a' a# n# w. B" X6 r5 ~- H# Q: n, z! P
破解方法有2:
h: H0 I3 P+ X4 a0 ?) X第一种破解率还可以. - y: `9 M y, u6 b' c
第二种好像是万能的(俺还没碰到破解不了的----见识短的表现- 6 |5 i/ s/ Q0 F5 }. a8 ?
第一种: 6 w2 `5 r# c! y/ n9 S8 d
开机时(也就是在你曾经进入cmos的时刻),同时按住ctrl+home,这样你就进入了 " c! c9 G' S& a5 F: d6 P
复原卡的密码输入视窗,只要输入正确的密码即可获得admin,以后随你怎样设定.
" J' @7 n# c2 O. @6 r3 k2 s: O关于是密码的问题:一般复原卡都有预设密码的,预设密码怎么找,很简单,到网上搜寻 ) ]( G% x- b6 R+ b1 Z- W
关键词"复原卡"就行了,找到你用的那个牌子的复原卡,进入站台,在一个比较偏僻的角落
+ v. u5 F! F# W4 \+ y S) m一般可以找到预设密码的. & E3 f$ _$ U& H9 y9 Z6 U* e6 I
而一般机房管理员是不会修改其预设密码的,比如俺学校的
5 J% j" U! U2 z3 W# d6 H( T台湾远志牌的复原卡的预设密码是12345678, + h/ ^; i0 F9 J
小哨兵的是manager, 机房管理员一个也没改,好爽!!!!!!!!!!
+ E5 i# S( t' [% q+ i% v+ d5 N2 X不过我可没破坏任何东东,一旦惹怒了俺,嘿嘿....俺也不会破坏的,
! i B% c4 w+ T恶意破坏电脑就是对自己的不尊重!!!! ) \3 j& ~3 T4 Z7 f% A9 v! G
若果管理员把密码改了呢?那就拿出宝刀--- " @) L/ C2 V. U* p
方法二: 4 |1 {3 U5 X% {
此法实施过程看起来挺麻烦,不过熟悉了动作起来超不过15秒的- . U w" s1 U& {
高手sinister曰: 8 E8 w$ s% R% Z& \0 D! Y
其实所谓硬碟保护卡就是在ROM中写了一段HOOK INT 13的程式,屏蔽了 " i( S$ z2 a* q5 v
一些功能呼叫如AH=3,5等,在中断向量表中INT 13的SEG,OFFSET
5 @$ G8 z- _6 Y' J( o8 x描述为[13h*4+2],[13h*4],将此中的程式先储存后,再置换为自己的代码,
: k/ f, f; g1 h. [当你AH=2的时,它便会call原始INT 13位址来完成动作. / E2 T% t0 [9 B
只要找到原始INT 13入口便可以为所欲为.
; j6 o9 N. Q2 v2 D# c不知看了这段感觉如何?慢慢消化吧. 7 t! N% T2 H" E9 P& T
主要矛盾:关键是要找到原始的int 13入口.
- E3 v+ M1 l' ~7 z3 e6 g# O; |7 X测试动作系统:win98 ' C9 r' X' P" P2 c2 N/ P" b% T3 d
测试物件: 台湾远志复原卡
0 d! ~9 |6 b8 {% T测试地点: 学校机房
) U7 Q; F1 V0 o4 Q测试目的: 控制复原卡,但不破坏. ' K; k! o( t/ Q
注:本篇文章不对其实施过程中出现的任何不可预料的情况负责!!!!! 1 \- U. n! ^9 X+ x1 M
具体过程如下:
5 Q; s6 v; s3 q- b+ R# y1 S5 f开机过程按住F8键,进入纯dos环境, 注";"后为注释.
7 A; d8 n q# B+ p出现提示符c:, r4 B& q) `" C
键入c:\debug, ) I0 x' Y2 J# r4 v
- a100
( r' a9 M; U5 f% h% o Q- xor ax,ax % W1 O7 r/ g$ a9 ]9 ^, {
- int 13
& i% _( h8 }* q% {2 n k# t7 \- int3 ; h4 t4 V) _! p; q; t+ ]
; 寻找原始的int 13入口.
$ `. q$ x8 j/ M9 T4 d8 A然后输入tEnter,不断的重复,直到显示的位址形如 F000:xxxx
4 c4 d8 b+ ^( Z n+ H6 v,后面的指令为:mov dl,80 (练练眼力-。按q离开. " z) M6 g2 z) B5 [' }: a6 ?9 k
记下这一位址, 在(0:13H*4)=0:4cH 处填入这个位址。 ( ~: H* p; X. W% }1 z
例如俺的得到的位址是F000:9A95
0 A! R+ @+ {& o2 g b再次执行debug ,键入: ! j: r, `1 N# a0 X0 Q* m- H, J8 u) S
-e 0:4c 95 9A 00 F0 ;e的作用将资料表"95 9A 00 f0",写入位址0:4c开始的位元组中. 1 H& x; C4 m+ p* E
-q # s1 E+ d) I Z7 h% s5 V5 _* K
注: 填的时候要仔细,填错的话会死机。ok,破解完成. & ^+ p% o4 z+ w6 n* _" h
这时在提示符c:\键入
3 X# z9 t7 a3 j1 J5 Qc:\win
, y' x5 p1 a- M1 @: I4 I) ~) r8 L进入win98系统即可,那么这次你在win98系统中的一切动作,随着下一次 6 |% R w0 h3 y% P# q# p+ s0 A" I
的启动都会被复原卡存储起来。
- U; v, Y" G! ]' Y1 S6 T( @6 Q不过下一次进入系统的的时候,你还是需要重写位址0:4c,才可以让复原卡存储你的东东。 ( y% K U& B4 b# g
这时只需要在纯dos下进入debug,键入 ) d0 m) s* c0 H% H0 U
-e 0:4c 95 9A 00 F0
" I, k5 @, T3 U# _-q 即可。 " l/ k% Z8 ^( v) ]9 w
哈哈。。。这样也挺好,只有你才是这台computer的真正的主人 -。
! P" h+ n' l: P5 v3 f' G9 y别人还是受复原卡的限制的except--you 。 * n2 U) w7 L, o: p
终于over了,浪费您的时间了,byebye,后会有期!!!4 z6 [$ g9 c# i% X9 y
|
|
|