QQ登录

只需一步,快速开始

登录 | 注册 | 找回密码

三维网

 找回密码
 注册

QQ登录

只需一步,快速开始

展开

通知     

全站
10天前
查看: 1513|回复: 0
收起左侧

[分享] 十五秒破解「復原卡」

[复制链接]
发表于 2007-2-18 02:51:37 | 显示全部楼层 |阅读模式 来自: 中国台湾

马上注册,结识高手,享用更多资源,轻松玩转三维网社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
十五秒破解“复原卡”
  x: Q: K) b) `3 ~5 X  G
# P, |1 A) J7 h: ?* |, `破解方法有2:
6 T+ O' |/ A* E% I第一种破解率还可以. % O: C& q9 ]- Q1 D* R
第二种好像是万能的(俺还没碰到破解不了的----见识短的表现-
+ T9 M! m1 F: D9 {, }* c. X第一种:
% Y+ R( V2 Z5 q/ ]  h4 f5 r+ B  b3 q开机时(也就是在你曾经进入cmos的时刻),同时按住ctrl+home,这样你就进入了
( M7 H" H5 q+ D0 u- e3 x复原卡的密码输入视窗,只要输入正确的密码即可获得admin,以后随你怎样设定. ( N2 m2 T# f5 t4 f
关于是密码的问题:一般复原卡都有预设密码的,预设密码怎么找,很简单,到网上搜寻 ' g% @+ q, u* m& D1 f2 l( S
关键词"复原卡"就行了,找到你用的那个牌子的复原卡,进入站台,在一个比较偏僻的角落
/ \7 Y6 P8 G) D5 B. d+ N" I: x6 l一般可以找到预设密码的. 2 a( o9 f. W, t) G+ ?2 i
而一般机房管理员是不会修改其预设密码的,比如俺学校的 , ]7 q8 w0 Z8 {
台湾远志牌的复原卡的预设密码是12345678, : _- E$ n& Y: V% N2 n* |! a
小哨兵的是manager, 机房管理员一个也没改,好爽!!!!!!!!!! : y+ {" N! F8 d0 F
不过我可没破坏任何东东,一旦惹怒了俺,嘿嘿....俺也不会破坏的,
9 D: C2 r) g4 o. {- f* S恶意破坏电脑就是对自己的不尊重!!!!
: Y  x+ _9 c4 ?9 v8 M若果管理员把密码改了呢?那就拿出宝刀---
9 ^# o$ b' R/ L* m) R4 Y8 S$ I方法二:   i1 o0 t' ^; c* _
此法实施过程看起来挺麻烦,不过熟悉了动作起来超不过15秒的- 6 ?( L& @1 Q+ b( {
高手sinister曰: 4 q/ v1 O4 ?- s8 Y4 k) }1 ~7 l
其实所谓硬碟保护卡就是在ROM中写了一段HOOK INT 13的程式,屏蔽了
' t% k4 ~- C6 \" p/ ?5 ^" L一些功能呼叫如AH=3,5等,在中断向量表中INT 13的SEG,OFFSET 8 T" O  c5 J1 `+ y& I0 U2 W
描述为[13h*4+2],[13h*4],将此中的程式先储存后,再置换为自己的代码,
8 d6 H9 S3 ^+ L4 k& [% r当你AH=2的时,它便会call原始INT 13位址来完成动作.
7 I5 Z& ^! m2 W7 `4 X0 E. [只要找到原始INT 13入口便可以为所欲为.
/ s+ a# o0 q+ V, H不知看了这段感觉如何?慢慢消化吧. ' o9 s5 Z; `  B+ k
主要矛盾:关键是要找到原始的int 13入口.
' y( y* S( R4 _5 r2 f5 g  v! m测试动作系统:win98 $ {3 H0 \$ Q* z/ N
测试物件: 台湾远志复原卡
- B1 u1 V' @1 J测试地点: 学校机房
, X5 C9 ?2 g# P# F- d& I测试目的: 控制复原卡,但不破坏.
2 A4 g. b/ |' P. B. I注:本篇文章不对其实施过程中出现的任何不可预料的情况负责!!!!! * J! M. V' M# q! Q% B
具体过程如下:
, }3 l  Z3 Z# K) E# C/ a. G0 ^开机过程按住F8键,进入纯dos环境, 注";"后为注释.
$ @/ a# V: J* l  _7 J出现提示符c:,
% Y- t6 t' V$ [1 K! e键入c:\debug, ! ^( s' k0 F0 w. [6 d4 v2 R
- a100 % F# Y0 l1 T% t8 F
- xor ax,ax ! k7 R: R. F# W, i6 E$ R
- int 13 ' o+ N* S9 I/ d' e5 J- G( y
- int3 ; S8 u* G( D, ?
; 寻找原始的int 13入口. * k/ k$ }5 ?6 R! y
然后输入tEnter,不断的重复,直到显示的位址形如 F000:xxxx
; J, J4 c% `% J$ ]8 z0 C2 t,后面的指令为:mov dl,80 (练练眼力-。按q离开.
8 |+ g! p* h  k) E/ e4 f记下这一位址, 在(0:13H*4)=0:4cH 处填入这个位址。
# D2 B! z; H* R: b1 X: i例如俺的得到的位址是F000:9A95
9 p& z- u, V7 o! n- V. V4 b再次执行debug ,键入:
5 L, B# c  _8 |" \/ s-e 0:4c 95 9A 00 F0 ;e的作用将资料表"95 9A 00 f0",写入位址0:4c开始的位元组中.
( U; S4 R: U# X4 u1 s. @-q
; I' D9 N' J' _! E0 G# [" ?: a9 C注: 填的时候要仔细,填错的话会死机。ok,破解完成.
, {9 ]7 {! _" i/ F0 l" K这时在提示符c:\键入
* R: H( r/ u- l2 I- I4 Tc:\win 1 b/ z$ y# f* V& n+ ?% Z/ q
进入win98系统即可,那么这次你在win98系统中的一切动作,随着下一次 : p  P5 i# k, v9 A1 s
的启动都会被复原卡存储起来。
3 [+ |- O2 L3 P0 L1 @4 z不过下一次进入系统的的时候,你还是需要重写位址0:4c,才可以让复原卡存储你的东东。
* [+ j# C' @; Q2 N- r这时只需要在纯dos下进入debug,键入 , a3 W& }9 v. Y) p
-e 0:4c 95 9A 00 F0 8 j& `- j1 F( f; {
-q 即可。
: Y, `+ D# h" ^' r: ~0 K% J哈哈。。。这样也挺好,只有你才是这台computer的真正的主人 -。 ; ^8 z/ y2 p0 |0 D+ n
别人还是受复原卡的限制的except--you 。
7 y& |' e, o4 B% G( F/ x* _终于over了,浪费您的时间了,byebye,后会有期!!!, y: c, @1 q! @4 D  p$ N/ z
发表回复
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Licensed Copyright © 2016-2020 http://www.3dportal.cn/ All Rights Reserved 京 ICP备13008828号

小黑屋|手机版|Archiver|三维网 ( 京ICP备2023026364号-1 )

快速回复 返回顶部 返回列表