Ⅰ 硬盘保护卡的工作原理是什么啊
硬盘保护卡的原理 PC系列微机的ROM BIOS为总线上的带有扩展ROM程序的适配卡进行系统提供了方便。在主机启动时的上电自检(POST)期间,将为BIOS各调用程序建立中断向量,在缺省向量被设置好之后,对扩展的ROM模块进行扫描。此时,适配器板上的ROM程序可以获得控制权,该程序可以通过设置中断向量将它们自身挂到系统中。 为了寻找有效的适配器插件板上的扩展ROM,要对绝对地址C8000H~E0000H以2K为单位进行扫描,即以C8000+m×800H为始地址进行搜索。一个有效的ROM块应满足如下定义:字节0:55H字节1:AAH字节2:长度指标器。它表示ROM中以512个字节为一块的信息块个数(长度/512)。为测试ROM模块的完整性,需要求一个检查和。在定义的ROM中,每一个字节按模100H求和,其和必须为0,该模块才被认为有效。 当系统的ROMBIOS找到一个有效的ROM时,它对ROM的字节3(将是一个可执行代码)作一次远调用(far call),适配器现在可以执行它的加电初始化任务。执行完初始化工作后,适配器插件板上的ROM应通过一条远返回(far return)指令,将控制权交还给ROMBIOS程序,完成系统的启动。 由此可见,硬盘保护卡就是这样一个适配器插件板:把自编软件固化在板上的EPROM里作为可访问的ROM组件。当系统POST时,它能修改中断向量将其自身挂在系统上,而挂在系统上的程序则可通过对文件执行的实时跟踪检测,以达到保护C盘的目的。
Ⅱ 硬盘保护卡有什么用
硬盘保护卡为系统提供多级别的安全保护选择,防止用户破坏硬盘数据。支持DOS、WINDOWS 9X/NT/ME/2000/XP、LINUX等多操作系统,提供免服务器网络拷贝,支持大硬盘,防低级格式化(因而防所有病毒,包括未知病毒),提供防DEBUG功能,有效阻止学生设置CMOS开机密码,自动保护CMOS中网络启动项。提供[未发现卡时停机]功能。提供[保护模式]仅能从C:盘启动功能,防止学生用软盘启动。提供硬盘数据还原功能,在系统出现问题时还原所有数据。
Ⅲ 硬盘保护卡会不会伤硬盘
硬盘保护卡也叫还原卡,它主要的功能就是还原硬盘上的数据。每一次开机时,硬盘保护卡总是让硬盘的部分或者全部分区能恢复先前的内容。换句话说,任何对硬盘受保护的分区的修改都无效,这样就起到了保护硬盘数据的内容。
硬盘保护卡的原理简单来讲就是它接管对硬盘进行读写操作的一个INT13中断,保护卡在系统启动的时候首先用它自己的程序接管INT13中断地址。这样,只要是对硬盘的读写操作都要经过保护卡的保护程序进行保护性的读写。也就是先将FAT文件分配表、硬盘主引导区、CMOS信息、中断向量表等信息都保存到保护卡内的临时储存单元中。用来应付我们对硬盘内数据的修改。每当我们向硬盘写入数据时,其实还是完成了写入到硬盘的操作,可是没有真正修改硬盘中的FAT。而是写到了备份的FAT表中,这就是为什么系统重启后所有写操作一无所有的原因了。
硬盘保护卡在学校的机房管理中占有很重要的地位,基本上达到了“一卡无忧”的目标,使用了硬盘保护卡后极大的减少了机房的维护,基本无需担心病毒、误操作等问题。当然,如果硬盘发生了物理性损坏,硬盘保护卡是无能为力的。
硬盘保护卡不伤硬盘
Ⅳ 电脑的硬盘保护卡有什么用
硬盘保护卡,又称硬盘还原卡、硬盘防护卡,是用于计算机操作系统保护的一种PCI扩展卡。每一次开机时,硬盘硬盘保护卡总是让硬盘的部分或者全部分区能恢复先前的内容。换句话说,任何对硬盘保护分区的修改都无效,这样就起到了保护硬盘数据的作用。这一点,对于维护在公共领域使用的计算机有很大的价值,因此广泛应用于学校的计算机实验室,图书馆和网吧。
Ⅳ 硬盘保护卡到底是什么啊怎么使用
硬盘保护卡也叫还原卡,它主要的功能就是还原硬盘上的数据。每一次开机时,硬盘保护卡总是让硬盘的部分或者全部分区能恢复先前的内容。换句话说,任何对硬盘受保护的分区的修改都无效,这样就起到了保护硬盘数据的内容。
硬盘保护卡的原理简单来讲就是它接管对硬盘进行读写操作的一个INT13中断,保护卡在系统启动的时候首先用它自己的程序接管INT13中断地址。这样,只要是对硬盘的读写操作都要经过保护卡的保护程序进行保护性的读写。也就是先将FAT文件分配表、硬盘主引导区、CMOS信息、中断向量表等信息都保存到保护卡内的临时储存单元中。用来应付我们对硬盘内数据的修改。每当我们向硬盘写入数据时,其实还是完成了写入到硬盘的操作,可是没有真正修改硬盘中的FAT。而是写到了备份的FAT表中,这就是为什么系统重启后所有写操作一无所有的原因了。
硬盘保护卡在学校的机房管理中占有很重要的地位,基本上达到了“一卡无忧”的目标,使用了硬盘保护卡后极大的减少了机房的维护,基本无需担心病毒、误操作等问题。当然,如果硬盘发生了物理性损坏,硬盘保护卡是无能为力的。
硬盘保护卡的主要功能其实就是数据还原功能,其它的功能,诸如网络克隆、远程唤醒、上层管理、远程管理、鼠标、键盘锁定等功能其实都只是附加功能罢了。
系统要求是指硬盘保护卡能正常工作的硬件系统需求,例如PCI接口的硬盘保护卡至少要有一条空闲的PCI插槽才能使用,有些带网络还原功能的硬盘保护卡还需要配合网卡才能使用其全部功能等等。
操作系统是指该硬盘保护卡能正常工作的操作系统,例如各种版本的windows系列,Linux,OS/2等等。
接口类型是指硬盘保护卡与电脑主机之间的接口类型。目前,硬盘保护卡都是采用PCI接口,直接插到电脑主板上的PCI插槽就能使用。
Ⅵ 硬盘保护卡是什么还原卡又是什么
还原卡也称硬盘保护卡,学校等单位采用较多,可以保护硬盘数据不被恶意修改,删除。保护卡是一种硬件芯片,插在主板上与硬盘的MBR协同工作。在说明原理前,我想先提一种技术“BIOS映射地址搬移”。这种技术在前几年,大行其道,但均秘而不喧。诸位以前玩解密的时候可能都用过龚成宾的SIMU97吧。它能在只读的BIOS地址区实现写入,因而能拦截到CALL F000:EC59等调用。这种调用在以软盘为载体的加密方案中,有重要意义,后来为了躲过它,王江民没办法使用了UPD765。不过,根据我的分析UPD765读写软盘时照样可以拦截。刚才提的那种拦截方式的原理是这样的[跟踪所得],通过调用Int15h子功能,其他方法也可以,只要能切入保护模式,切入保护模式后,改掉BIOS所在段的段描述符。这种方法可以实现BIOS段的重定位,当然就可以让它可写入了。用Int13H读软盘时Int13H会调用F000:EC59,这是拦截Int13h 的一种高级手段。其实围绕硬盘保护的加密解密关键就看谁拦截的位置更底层。但对与硬盘保护卡来说,只要恢复Int13的BIOS级中断向量就够了。具体如何破解呢?找到Int13h的原始BIOS中断向量值,填入中断向量表。这样修改以后其他对Int13H 的钩子通常就被绕过了 [有些部份如果觉得简单请跳过看 ^_^]
下面是找Int13入口的方法,我常用的几种:
1。手工运行Debug,最好在纯DOS下:
Debug
- a100
- xor ax,ax 注意: 前面要加上功能号以选择Int13H内部的流程,避免进入其他不经过原始入口的流程
- int 13
- int3
然后输入t回车,不断的重复,直到显示的地址形如 F000:xxxx。记下这一地址,按q 回车退出。 这里假设了第一个F000:xxxx就是要找的入口,实际上可以在第2,3,4,。。。。出现,要自己判断一下,通常认为就是第一个。
在(0:13H*4)=0:4cH 处填入这个地址。
例如得到的地址是F000:1234
运行debug
-e 0:4c 34 12 00 F0 =======>把得到的原始入口填入Int13H的中断向量表
-q
注意:
填的时候要仔细,填错的话会死机。有些经过针对性处理的机器,要进一步鉴别。如在Int13内部调 用Int1ch. 如果在trace过程中发现如下代码 CMP DL,80[意思是判断是否针对硬盘操作] ,可以尝试修改成不存在的硬盘号,比如改成CMP DL,FF。其他的都不要修改.试试 硬盘可写吗?如果可以的话就万事大吉了。另外,不能在Windows的虚拟DOS窗口中使用这种方法。如果在Windows的虚拟DOS窗口运行的话,请使用下一种方法。
2。Debug
- s F000:0 ffff 80 fa 80 强行搜索BIOS区,通过比较入口代码找到原始入口点
你可能会发现有好几处。根据我的多次破解经验,通常这个地址在F000:8000以后。试验一下: 如果U F000:xxxx地址后发现代码类似
-u F000:xxxx
PUSHF
CMP DL,80
JZ ....
.
.
.
[有些不是这样,要注意鉴别。]
的话,填入向量表试试。通常破解就完成了。
我曾经发现经过以上中断还原后,仍不能写盘,或者死机的情况。经跟踪发现Int8H,Int 1CH,Int15H等向量对
Int13H进行了向量保护。解决办法:把Int8H,Int1cH,Int15H 也改会原始中断点(也是BIOS中断)。尝试写盘成功
如果想获得保护卡密码的话,可以参考以下步骤:
1。找到Int13h原始点设回中断向量表。
2。读出MBR
3,分析读出的MBR,找到密码算区和加密算法
4,推算出密码
Ⅶ 硬盘保护卡
先LFORMAT一下,然后再用DM或者PQ重新分区,应该就可以重装系统了
Ⅷ 硬盘保护卡如何安装和卸载
去网上下载一个:硬盘还原卡克星,运行该程序,重启。就破解了保护。然后安装系统。
如果还想安装保护,就重新安装一下方正保护卡的驱动就行了。
Ⅸ 方正硬盘保护卡
biosi不能刷?应该可以刷的,版本或方法不对哦。还原卡提示安装的程序应该写在bios芯片或网卡芯片上,如果能刷的话,就能把提示给去掉,还是找找bios版本吧。
这种机型开机时会提示安装,不装的话,要等30秒或按ESC跳过,还原是不会了,但就是开机麻烦。
你也可以在网卡选项中试试,把板载网卡屏蔽一下或把网络启动放到最后去试试