QQ登录

只需一步,快速开始

登录 | 注册 | 找回密码

三维网

 找回密码
 注册

QQ登录

只需一步,快速开始

展开

通知     

全站
10天前
查看: 1514|回复: 0
收起左侧

[分享] 十五秒破解「復原卡」

[复制链接]
发表于 2007-2-18 02:51:37 | 显示全部楼层 |阅读模式 来自: 中国台湾

马上注册,结识高手,享用更多资源,轻松玩转三维网社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
十五秒破解“复原卡”
! w5 `; D  |* i( W( o+ u, v+ ^6 P0 W0 y4 L
破解方法有2: , _% `& N' H1 l' n, ]6 B: |% |
第一种破解率还可以.
  O' f3 O) n$ Z! P" p第二种好像是万能的(俺还没碰到破解不了的----见识短的表现- ; ^/ R  ]( s0 c5 O( i
第一种: ' D0 b0 I2 `, l6 p* s+ ?
开机时(也就是在你曾经进入cmos的时刻),同时按住ctrl+home,这样你就进入了
- W( l* P2 v. h1 E3 l复原卡的密码输入视窗,只要输入正确的密码即可获得admin,以后随你怎样设定.
: M' S# A. ?" ]. F4 U关于是密码的问题:一般复原卡都有预设密码的,预设密码怎么找,很简单,到网上搜寻 3 n' Q3 s) Z$ r; w+ O/ w) i
关键词"复原卡"就行了,找到你用的那个牌子的复原卡,进入站台,在一个比较偏僻的角落
2 Y4 s3 n- a. O8 z: m1 U) f一般可以找到预设密码的.
7 u" D3 e/ i. ~7 d! p5 ?+ i而一般机房管理员是不会修改其预设密码的,比如俺学校的 ' X3 @8 U; d. S! R0 [
台湾远志牌的复原卡的预设密码是12345678,
1 F( x4 U0 B9 G: \9 {7 L小哨兵的是manager, 机房管理员一个也没改,好爽!!!!!!!!!! , V1 U1 C- ^6 e
不过我可没破坏任何东东,一旦惹怒了俺,嘿嘿....俺也不会破坏的, # r& M, D5 q* o6 e6 o
恶意破坏电脑就是对自己的不尊重!!!! 2 h* x. u: E8 g1 K6 F* H0 _
若果管理员把密码改了呢?那就拿出宝刀---
# c3 w3 z. Y" V0 s  }7 ~方法二:
: m" |3 c6 m8 c# h, V: b% [此法实施过程看起来挺麻烦,不过熟悉了动作起来超不过15秒的- , w% R- j' y2 ?, b
高手sinister曰: 4 Z3 V, l( B/ B+ n& h5 q: L& Y
其实所谓硬碟保护卡就是在ROM中写了一段HOOK INT 13的程式,屏蔽了 # L! ~# r4 c( j3 X5 P; A
一些功能呼叫如AH=3,5等,在中断向量表中INT 13的SEG,OFFSET
% z, O5 Y$ s, E4 W3 _( x描述为[13h*4+2],[13h*4],将此中的程式先储存后,再置换为自己的代码,
8 a! _* K# f! ], L6 n" U7 a0 a; p- r当你AH=2的时,它便会call原始INT 13位址来完成动作. 6 t  c0 s2 f  c5 L7 D
只要找到原始INT 13入口便可以为所欲为. ( a: O2 v  @9 c) T( @
不知看了这段感觉如何?慢慢消化吧. # D) A" a+ |$ `2 P1 `
主要矛盾:关键是要找到原始的int 13入口.
& V7 F" K4 n7 k  u. ^测试动作系统:win98
1 e$ e1 ~" T# ^' R  Q, l3 F& e% @9 M测试物件: 台湾远志复原卡
+ E2 c' |9 S( Y  ]7 {0 U6 z测试地点: 学校机房
; y$ v* c6 L$ |- ^3 B3 S, v: {- e: e8 z测试目的: 控制复原卡,但不破坏. 5 C1 I6 c8 `* u) {
注:本篇文章不对其实施过程中出现的任何不可预料的情况负责!!!!! / {  D  ?+ {8 U4 j% i  l
具体过程如下:
/ _9 V7 ]6 Y$ Y开机过程按住F8键,进入纯dos环境, 注";"后为注释. & p$ c! o8 E6 Z9 V2 p! j; o3 B
出现提示符c:, ; {$ q. `# p, _0 @* [2 A" y
键入c:\debug, . @2 N+ p- ~9 m) T3 z9 a9 r
- a100 / Q5 p6 v7 _8 d. S/ [& h% P7 U
- xor ax,ax 2 |9 w/ p' w* G3 |# Q" m+ G
- int 13 ( i/ k* S, c4 R" l& C* e
- int3
) z7 i. q6 r' U; 寻找原始的int 13入口.
  F) F' }+ h: r) ]然后输入tEnter,不断的重复,直到显示的位址形如 F000:xxxx 7 z/ L6 p- }: \: p( O# d/ d. l
,后面的指令为:mov dl,80 (练练眼力-。按q离开.
4 b: ~% O. j7 H, u记下这一位址, 在(0:13H*4)=0:4cH 处填入这个位址。
: K( q% `4 j) i9 H5 U' i例如俺的得到的位址是F000:9A95
. \  k6 p5 F$ i/ K  M2 v2 K再次执行debug ,键入: 0 W2 v# ^0 e: T8 s# |. _1 h& L6 A
-e 0:4c 95 9A 00 F0 ;e的作用将资料表"95 9A 00 f0",写入位址0:4c开始的位元组中.
3 ]8 v- R; L6 P-q * T; w5 v  h# T1 }
注: 填的时候要仔细,填错的话会死机。ok,破解完成. * C' j2 p# l8 k& C5 L  x3 k4 _
这时在提示符c:\键入
6 w- y% A0 W" y7 gc:\win 8 N4 t$ U$ B/ |5 h; A& j
进入win98系统即可,那么这次你在win98系统中的一切动作,随着下一次
. G$ I5 d- @/ j# ^! U的启动都会被复原卡存储起来。
' G3 q1 ]3 N* L5 {不过下一次进入系统的的时候,你还是需要重写位址0:4c,才可以让复原卡存储你的东东。
$ e) K; g3 s/ l这时只需要在纯dos下进入debug,键入 , r9 f' O: k- G" B, i8 C& @
-e 0:4c 95 9A 00 F0 / c# b! o; v  X# B: |3 O+ S1 f
-q 即可。
6 v. k: g) K" R哈哈。。。这样也挺好,只有你才是这台computer的真正的主人 -。
; }1 A2 L& M% e别人还是受复原卡的限制的except--you 。
4 I* I3 s% s% U: o2 x2 Z终于over了,浪费您的时间了,byebye,后会有期!!!. P% R; `, _. S, g
发表回复
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Licensed Copyright © 2016-2020 http://www.3dportal.cn/ All Rights Reserved 京 ICP备13008828号

小黑屋|手机版|Archiver|三维网 ( 京ICP备2023026364号-1 )

快速回复 返回顶部 返回列表