Ⅰ 硬碟保護卡的工作原理是什麼啊
硬碟保護卡的原理 PC系列微機的ROM BIOS為匯流排上的帶有擴展ROM程序的適配卡進行系統提供了方便。在主機啟動時的上電自檢(POST)期間,將為BIOS各調用程序建立中斷向量,在預設向量被設置好之後,對擴展的ROM模塊進行掃描。此時,適配器板上的ROM程序可以獲得控制權,該程序可以通過設置中斷向量將它們自身掛到系統中。 為了尋找有效的適配器插件板上的擴展ROM,要對絕對地址C8000H~E0000H以2K為單位進行掃描,即以C8000+m×800H為始地址進行搜索。一個有效的ROM塊應滿足如下定義:位元組0:55H位元組1:AAH位元組2:長度指標器。它表示ROM中以512個位元組為一塊的信息塊個數(長度/512)。為測試ROM模塊的完整性,需要求一個檢查和。在定義的ROM中,每一個位元組按模100H求和,其和必須為0,該模塊才被認為有效。 當系統的ROMBIOS找到一個有效的ROM時,它對ROM的位元組3(將是一個可執行代碼)作一次遠調用(far call),適配器現在可以執行它的加電初始化任務。執行完初始化工作後,適配器插件板上的ROM應通過一條遠返回(far return)指令,將控制權交還給ROMBIOS程序,完成系統的啟動。 由此可見,硬碟保護卡就是這樣一個適配器插件板:把自編軟體固化在板上的EPROM里作為可訪問的ROM組件。當系統POST時,它能修改中斷向量將其自身掛在系統上,而掛在系統上的程序則可通過對文件執行的實時跟蹤檢測,以達到保護C盤的目的。
Ⅱ 硬碟保護卡有什麼用
硬碟保護卡為系統提供多級別的安全保護選擇,防止用戶破壞硬碟數據。支持DOS、WINDOWS 9X/NT/ME/2000/XP、LINUX等多操作系統,提供免伺服器網路拷貝,支持大硬碟,防低級格式化(因而防所有病毒,包括未知病毒),提供防DEBUG功能,有效阻止學生設置CMOS開機密碼,自動保護CMOS中網路啟動項。提供[未發現卡時停機]功能。提供[保護模式]僅能從C:盤啟動功能,防止學生用軟盤啟動。提供硬碟數據還原功能,在系統出現問題時還原所有數據。
Ⅲ 硬碟保護卡會不會傷硬碟
硬碟保護卡也叫還原卡,它主要的功能就是還原硬碟上的數據。每一次開機時,硬碟保護卡總是讓硬碟的部分或者全部分區能恢復先前的內容。換句話說,任何對硬碟受保護的分區的修改都無效,這樣就起到了保護硬碟數據的內容。
硬碟保護卡的原理簡單來講就是它接管對硬碟進行讀寫操作的一個INT13中斷,保護卡在系統啟動的時候首先用它自己的程序接管INT13中斷地址。這樣,只要是對硬碟的讀寫操作都要經過保護卡的保護程序進行保護性的讀寫。也就是先將FAT文件分配表、硬碟主引導區、CMOS信息、中斷向量表等信息都保存到保護卡內的臨時儲存單元中。用來應付我們對硬碟內數據的修改。每當我們向硬碟寫入數據時,其實還是完成了寫入到硬碟的操作,可是沒有真正修改硬碟中的FAT。而是寫到了備份的FAT表中,這就是為什麼系統重啟後所有寫操作一無所有的原因了。
硬碟保護卡在學校的機房管理中佔有很重要的地位,基本上達到了「一卡無憂」的目標,使用了硬碟保護卡後極大的減少了機房的維護,基本無需擔心病毒、誤操作等問題。當然,如果硬碟發生了物理性損壞,硬碟保護卡是無能為力的。
硬碟保護卡不傷硬碟
Ⅳ 電腦的硬碟保護卡有什麼用
硬碟保護卡,又稱硬碟還原卡、硬碟防護卡,是用於計算機操作系統保護的一種PCI擴展卡。每一次開機時,硬碟硬碟保護卡總是讓硬碟的部分或者全部分區能恢復先前的內容。換句話說,任何對硬碟保護分區的修改都無效,這樣就起到了保護硬碟數據的作用。這一點,對於維護在公共領域使用的計算機有很大的價值,因此廣泛應用於學校的計算機實驗室,圖書館和網吧。
Ⅳ 硬碟保護卡到底是什麼啊怎麼使用
硬碟保護卡也叫還原卡,它主要的功能就是還原硬碟上的數據。每一次開機時,硬碟保護卡總是讓硬碟的部分或者全部分區能恢復先前的內容。換句話說,任何對硬碟受保護的分區的修改都無效,這樣就起到了保護硬碟數據的內容。
硬碟保護卡的原理簡單來講就是它接管對硬碟進行讀寫操作的一個INT13中斷,保護卡在系統啟動的時候首先用它自己的程序接管INT13中斷地址。這樣,只要是對硬碟的讀寫操作都要經過保護卡的保護程序進行保護性的讀寫。也就是先將FAT文件分配表、硬碟主引導區、CMOS信息、中斷向量表等信息都保存到保護卡內的臨時儲存單元中。用來應付我們對硬碟內數據的修改。每當我們向硬碟寫入數據時,其實還是完成了寫入到硬碟的操作,可是沒有真正修改硬碟中的FAT。而是寫到了備份的FAT表中,這就是為什麼系統重啟後所有寫操作一無所有的原因了。
硬碟保護卡在學校的機房管理中佔有很重要的地位,基本上達到了「一卡無憂」的目標,使用了硬碟保護卡後極大的減少了機房的維護,基本無需擔心病毒、誤操作等問題。當然,如果硬碟發生了物理性損壞,硬碟保護卡是無能為力的。
硬碟保護卡的主要功能其實就是數據還原功能,其它的功能,諸如網路克隆、遠程喚醒、上層管理、遠程管理、滑鼠、鍵盤鎖定等功能其實都只是附加功能罷了。
系統要求是指硬碟保護卡能正常工作的硬體系統需求,例如PCI介面的硬碟保護卡至少要有一條空閑的PCI插槽才能使用,有些帶網路還原功能的硬碟保護卡還需要配合網卡才能使用其全部功能等等。
操作系統是指該硬碟保護卡能正常工作的操作系統,例如各種版本的windows系列,Linux,OS/2等等。
介面類型是指硬碟保護卡與電腦主機之間的介面類型。目前,硬碟保護卡都是採用PCI介面,直接插到電腦主板上的PCI插槽就能使用。
Ⅵ 硬碟保護卡是什麼還原卡又是什麼
還原卡也稱硬碟保護卡,學校等單位採用較多,可以保護硬碟數據不被惡意修改,刪除。保護卡是一種硬體晶元,插在主板上與硬碟的MBR協同工作。在說明原理前,我想先提一種技術「BIOS映射地址搬移」。這種技術在前幾年,大行其道,但均秘而不喧。諸位以前玩解密的時候可能都用過龔成賓的SIMU97吧。它能在只讀的BIOS地址區實現寫入,因而能攔截到CALL F000:EC59等調用。這種調用在以軟盤為載體的加密方案中,有重要意義,後來為了躲過它,王江民沒辦法使用了UPD765。不過,根據我的分析UPD765讀寫軟盤時照樣可以攔截。剛才提的那種攔截方式的原理是這樣的[跟蹤所得],通過調用Int15h子功能,其他方法也可以,只要能切入保護模式,切入保護模式後,改掉BIOS所在段的段描述符。這種方法可以實現BIOS段的重定位,當然就可以讓它可寫入了。用Int13H讀軟盤時Int13H會調用F000:EC59,這是攔截Int13h 的一種高級手段。其實圍繞硬碟保護的加密解密關鍵就看誰攔截的位置更底層。但對與硬碟保護卡來說,只要恢復Int13的BIOS級中斷向量就夠了。具體如何破解呢?找到Int13h的原始BIOS中斷向量值,填入中斷向量表。這樣修改以後其他對Int13H 的鉤子通常就被繞過了 [有些部份如果覺得簡單請跳過看 ^_^]
下面是找Int13入口的方法,我常用的幾種:
1。手工運行Debug,最好在純DOS下:
Debug
- a100
- xor ax,ax 注意: 前面要加上功能號以選擇Int13H內部的流程,避免進入其他不經過原始入口的流程
- int 13
- int3
然後輸入t回車,不斷的重復,直到顯示的地址形如 F000:xxxx。記下這一地址,按q 回車退出。 這里假設了第一個F000:xxxx就是要找的入口,實際上可以在第2,3,4,。。。。出現,要自己判斷一下,通常認為就是第一個。
在(0:13H*4)=0:4cH 處填入這個地址。
例如得到的地址是F000:1234
運行debug
-e 0:4c 34 12 00 F0 =======>把得到的原始入口填入Int13H的中斷向量表
-q
注意:
填的時候要仔細,填錯的話會死機。有些經過針對性處理的機器,要進一步鑒別。如在Int13內部調 用Int1ch. 如果在trace過程中發現如下代碼 CMP DL,80[意思是判斷是否針對硬碟操作] ,可以嘗試修改成不存在的硬碟號,比如改成CMP DL,FF。其他的都不要修改.試試 硬碟可寫嗎?如果可以的話就萬事大吉了。另外,不能在Windows的虛擬DOS窗口中使用這種方法。如果在Windows的虛擬DOS窗口運行的話,請使用下一種方法。
2。Debug
- s F000:0 ffff 80 fa 80 強行搜索BIOS區,通過比較入口代碼找到原始入口點
你可能會發現有好幾處。根據我的多次破解經驗,通常這個地址在F000:8000以後。試驗一下: 如果U F000:xxxx地址後發現代碼類似
-u F000:xxxx
PUSHF
CMP DL,80
JZ ....
.
.
.
[有些不是這樣,要注意鑒別。]
的話,填入向量表試試。通常破解就完成了。
我曾經發現經過以上中斷還原後,仍不能寫盤,或者死機的情況。經跟蹤發現Int8H,Int 1CH,Int15H等向量對
Int13H進行了向量保護。解決辦法:把Int8H,Int1cH,Int15H 也改會原始中斷點(也是BIOS中斷)。嘗試寫盤成功
如果想獲得保護卡密碼的話,可以參考以下步驟:
1。找到Int13h原始點設回中斷向量表。
2。讀出MBR
3,分析讀出的MBR,找到密碼算區和加密演算法
4,推算出密碼
Ⅶ 硬碟保護卡
先LFORMAT一下,然後再用DM或者PQ重新分區,應該就可以重裝系統了
Ⅷ 硬碟保護卡如何安裝和卸載
去網上下載一個:硬碟還原卡剋星,運行該程序,重啟。就破解了保護。然後安裝系統。
如果還想安裝保護,就重新安裝一下方正保護卡的驅動就行了。
Ⅸ 方正硬碟保護卡
biosi不能刷?應該可以刷的,版本或方法不對哦。還原卡提示安裝的程序應該寫在bios晶元或網卡晶元上,如果能刷的話,就能把提示給去掉,還是找找bios版本吧。
這種機型開機時會提示安裝,不裝的話,要等30秒或按ESC跳過,還原是不會了,但就是開機麻煩。
你也可以在網卡選項中試試,把板載網卡屏蔽一下或把網路啟動放到最後去試試