还原卡破解怎么破解学校的电脑还原卡啊?

还原卡破解  时间:2021-01-02  阅读:()

如何破解还原卡

还原卡破解 方法一: 开机时(也就是在你曾经进入cmos的时刻),同时按住ctrl+home,这样你就进入了 还原卡的密码输入窗口,只要输入正确的密码即可获得admin,以后随你怎样设置. 关于是密码的问题:一般还原卡都有默认密码的,默认密码怎么找,很简单,到网上搜索QQ:9750406 关键词"还原卡"就行了,找到你用的那个牌子的还原卡,进入站点,在一个比较偏僻的角落 一般可以找到默认密码的. 而一般机房管理员是不会修改其默认密码的,比如俺学校的 台湾远志牌的还原卡的默认密码是12345678, 小哨兵的是manager, 机房管理员一个也没改,好爽!!!!!!!!!! 不过我可没破坏任何东东,一旦惹怒了俺,嘿嘿....俺也不会破坏的, 恶意破坏计算机就是对自己的不尊重!!!! 如果管理员把密码改了呢?那就拿出宝刀--- 方法二: 此法实施过程看起来挺麻烦,不过熟悉了*作起来超不过15秒的- 高手sinister曰: 其实所谓硬盘保护卡就是在ROM中写了一段HOOK INT 13的程序,屏蔽了 一些功能调用如AH=3,5等,在中断向量表中INT 13的SEG,OFFSET 描述为[13h*4+2],[13h*4],将此中的程序先保存后,再替换为自己的代码, 当你AH=2的时,它便会call原始INT 13地址来完成*作. 只要找到原始INT 13入口便可以为所欲为. 不知看了这段感觉如何?慢慢消化吧. 主要矛盾:关键是要找到原始的int 13入口. 测试*作系统:win98 测试对象: 台湾远志还原卡 测试地点: 学校机房 测试目的: 控制还原卡,但不破坏. 注:本篇文章不对其实施过程中出现的任何不可预料的情况负责!!!!! 具体过程如下: 开机过程按住F8键,进入纯dos环境, 注";"后为注释. 出现提示符c:, 键入c:debug, - a100 - xor ax,ax - int 13 - int3 ; 寻找原始的int 13入口. 然后输入t回车,不断的重复,直到显示的地址形如 F000:xxxx ,后面的指令为:mov dl,80 (练练眼力-。

按q退出. 记下这一地址, 在(0:13H*4)=0:4cH 处填入这个地址。

例如俺的得到的地址是F000:9A95 再次运行debug ,键入: -e 0:4c 95 9A 00 F0 ;e的作用将数据表"95 9A 00 f0",写入地址0:4c开始的字节中. -q 注: 填的时候要仔细,填错的话会死机。

ok,破解完成. 这时在提示符c:键入 c:win 进入win98系统即可,那么这次你在win98系统中的一切*作,随着下一次 的启动都会被还原卡存储起来。

不过下一次进入系统的的时候,你还是需要重写地址0:4c,才可以让还原卡存储你的东东。

这时只需要在纯dos下进入debug,键入 -e 0:4c 95 9A 00 F0 -q 即可。

哈哈。





这样也挺好,只有你才是这puter的真正的主人 -。

别人还是受还原卡的限制的except--you 。

下面是找Int13入口的方法,我常用的几种: 1。

手工运行Debug,最好在纯DOS下: Debug - a100 - xor ax,ax 注意: 前面要加上功能号以选择Int13H内部的流程,避免进入其他不经过原始入口的流程 - int 13 - int3 然后输入t回车,不断的重复,直到显示的地址形如 F000:xxxx。

记下这一地址,按q 回车退出。

这里假设了第一个F000:xxxx就是要找的入口,实际上可以在第2,3,4,。







出现,要自己判断一下,通常认为就是第一个。

在(0:13H*4)=0:4cH 处填入这个地址。

例如得到的地址是F000:1234 运行debug -e 0:4c 34 12 00 F0 =======>把得到的原始入口填入Int13H的中断向量表 -q 注意: 填的时候要仔细,填错的话会死机。

有些经过针对性处理的机器,要进一步鉴别。

如在Int13内部调用Int1ch. 如果在trace过程中发现如下代码 CMP DL,80[意思是判断是否针对硬盘操作] ,可以尝试修改成不存在的硬盘号,比如改成CMP DL,FF。

其他的都不要修改. 试试 硬盘可写吗?如果可以的话就万事大吉了。

另外,不能在Windows的虚拟DOS窗口中使用这种方法。

如果在Windows的虚拟DOS窗口运行的话,请使用下一种方法。

2。

Debug - s F000:0 ffff 80 fa 80 强行搜索BIOS区,通过比较入口代码找到原始入口点 你可能会发现有好几处。

根据我的多次破解经验,通常这个地址在F000:8000以后。

试验一下: 如果U F000:xxxx地址后发现代码类似 -u F000:xxxx PUSHF CMP DL,80 JZ .... . . . [有些不是这样,要注意鉴别。

] 的话,填入向量表试试。

通常破解就完成了。

我曾经发现经过以上中断还原后,仍不能写盘,或者死机的情况。

经跟踪发现Int8H,Int 1CH,Int15H等向量对 Int13H进行了向量保护。

解决办法:把Int8H,Int1cH,Int15H 也改会原始中断点(也是BIOS中断)。

尝试写盘成功 如果想获得保护卡密码的话,可以参考以下步骤: 1。

找到Int13h原始点设回中断向量表。

2。

读出MBR 3,分析读出的MBR,找到密码算区和加密算法 4,推算出密码

如何破解还原卡

方法一: 开机时(也就是在你曾经进入cmos的时刻),同时按住ctrl+home,这样你就进入了 还原卡的密码输入窗口,只要输入正确的密码即可获得admin,以后随你怎样设置. 关于是密码的问题:一般还原卡都有默认密码的,默认密码怎么找,很简单,到网上搜索QQ:9750406 关键词"还原卡"就行了,找到你用的那个牌子的还原卡,进入站点,在一个比较偏僻的角落 一般可以找到默认密码的. 而一般机房管理员是不会修改其默认密码的,比如俺学校的 台湾远志牌的还原卡的默认密码是12345678, 小哨兵的是manager, 机房管理员一个也没改,好爽!!!!!!!!!! 不过我可没破坏任何东东,一旦惹怒了俺,嘿嘿....俺也不会破坏的, 恶意破坏计算机就是对自己的不尊重!!!! 如果管理员把密码改了呢?那就拿出宝刀--- 方法二: 此法实施过程看起来挺麻烦,不过熟悉了*作起来超不过15秒的- 高手sinister曰: 其实所谓硬盘保护卡就是在ROM中写了一段HOOK INT 13的程序,屏蔽了 一些功能调用如AH=3,5等,在中断向量表中INT 13的SEG,OFFSET 描述为[13h*4+2],[13h*4],将此中的程序先保存后,再替换为自己的代码, 当你AH=2的时,它便会call原始INT 13地址来完成*作. 只要找到原始INT 13入口便可以为所欲为. 不知看了这段感觉如何?慢慢消化吧. 主要矛盾:关键是要找到原始的int 13入口. 测试*作系统:win98 测试对象: 台湾远志还原卡 测试地点: 学校机房 测试目的: 控制还原卡,但不破坏. 注:本篇文章不对其实施过程中出现的任何不可预料的情况负责!!!!! 具体过程如下: 开机过程按住F8键,进入纯dos环境, 注";"后为注释. 出现提示符c:, 键入c:debug, - a100 - xor ax,ax - int 13 - int3 ; 寻找原始的int 13入口. 然后输入t回车,不断的重复,直到显示的地址形如 F000:xxxx ,后面的指令为:mov dl,80 (练练眼力-。

按q退出. 记下这一地址, 在(0:13H*4)=0:4cH 处填入这个地址。

例如俺的得到的地址是F000:9A95 再次运行debug ,键入: -e 0:4c 95 9A 00 F0 ;e的作用将数据表"95 9A 00 f0",写入地址0:4c开始的字节中. -q 注: 填的时候要仔细,填错的话会死机。

ok,破解完成. 这时在提示符c:键入 c:win 进入win98系统即可,那么这次你在win98系统中的一切*作,随着下一次 的启动都会被还原卡存储起来。

不过下一次进入系统的的时候,你还是需要重写地址0:4c,才可以让还原卡存储你的东东。

这时只需要在纯dos下进入debug,键入 -e 0:4c 95 9A 00 F0 -q 即可。

哈哈。





这样也挺好,只有你才是这puter的真正的主人 -。

别人还是受还原卡的限制的except--you 。

下面是找Int13入口的方法,我常用的几种: 1。

手工运行Debug,最好在纯DOS下: Debug - a100 - xor ax,ax 注意: 前面要加上功能号以选择Int13H内部的流程,避免进入其他不经过原始入口的流程 - int 13 - int3 然后输入t回车,不断的重复,直到显示的地址形如 F000:xxxx。

记下这一地址,按q 回车退出。

这里假设了第一个F000:xxxx就是要找的入口,实际上可以在第2,3,4,。







出现,要自己判断一下,通常认为就是第一个。

在(0:13H*4)=0:4cH 处填入这个地址。

例如得到的地址是F000:1234 运行debug -e 0:4c 34 12 00 F0 =======>把得到的原始入口填入Int13H的中断向量表 -q 注意: 填的时候要仔细,填错的话会死机。

有些经过针对性处理的机器,要进一步鉴别。

如在Int13内部调用Int1ch. 如果在trace过程中发现如下代码 CMP DL,80[意思是判断是否针对硬盘操作] ,可以尝试修改成不存在的硬盘号,比如改成CMP DL,FF。

其他的都不要修改. 试试 硬盘可写吗?如果可以的话就万事大吉了。

另外,不能在Windows的虚拟DOS窗口中使用这种方法。

如果在Windows的虚拟DOS窗口运行的话,请使用下一种方法。

2。

Debug - s F000:0 ffff 80 fa 80 强行搜索BIOS区,通过比较入口代码找到原始入口点 你可能会发现有好几处。

根据我的多次破解经验,通常这个地址在F000:8000以后。

试验一下: 如果U F000:xxxx地址后发现代码类似 -u F000:xxxx PUSHF CMP DL,80 JZ .... . . . [有些不是这样,要注意鉴别。

] 的话,填入向量表试试。

通常破解就完成了。

我曾经发现经过以上中断还原后,仍不能写盘,或者死机的情况。

经跟踪发现Int8H,Int 1CH,Int15H等向量对 Int13H进行了向量保护。

解决办法:把Int8H,Int1cH,Int15H 也改会原始中断点(也是BIOS中断)。

尝试写盘成功 如果想获得保护卡密码的话,可以参考以下步骤: 1。

找到Int13h原始点设回中断向量表。

2。

读出MBR 3,分析读出的MBR,找到密码算区和加密算法 4,推算出密码

怎么破解还原卡?

方法二: 此法实施过程看起来挺麻烦 不过熟悉了操作起来超不过15秒的- 高手sinister曰: 其实所谓硬盘保护卡就是在ROM中写了一段HOOK INT 13的程序,屏蔽了 一些功能调用如AH=3,5等,在中断向量表中INT 13的SEG,OFFSET 描述为[13h*4+2],[13h*4],将此中的程序先保存后,再替换为自己的代码, 当你AH=2的时,它便会call原始INT 13地址来完成操作. 只要找到原始INT 13入口便可以为所欲为. 不知看了这段感觉如何?慢慢消化吧. 主要矛盾:关键是要找到原始的int 13入口. 测试操作系统:win98 测试对象: 台湾远志还原卡 测试地点: 学校机房 测试目的: 控制还原卡 但不破坏. 注:本篇文章不对其实施过程中出现的任何不可预料的情况负责! 具体过程如下: 开机过程按住F8键 进入纯dos环境 注";"后为注释. 出现提示符c: 键入c:debug - a100 - xor ax ax - int 13 - int3 ; 寻找原始的int 13入口. 然后输入t回车,不断的重复,直到显示的地址形如 F000:xxxx 后面的指令为:mov dl 80 (练练眼力-。

按q退出. 记下这一地址 在(0:13H*4)=0:4cH 处填入这个地址。

例如俺的得到的地址是F000:9A95 再次运行debug 键入: -e 0:4c 95 9A 00 F0 ;e的作用将数据表"95 9A 00 f0" 写入地址0:4c开始的字节中. -q 注: 填的时候要仔细,填错的话会死机。

ok 破解完成. 这时在提示符c:键入 c:win 进入win98系统即可 那么这次你在win98系统中的一切操作 随着下一次 的启动都会被还原卡存储起来。

不过下一次进入系统的的时候,你还是需要重写地址0:4c 才可以让还原卡存储你的东东。

这时只需要在纯dos下进入debug 键入 -e 0:4c 95 9A 00 F0 -q 即可。

哈哈。





这样也挺好,只有你才是这puter的真正的主人 -。

别人还是受还原卡的限制的except--you 。

怎么破解学校的电脑还原卡啊?

:一般是凭借经验 或者查看启动项 最有效的方法 是计算机在启动的过程中,利用热键把还原软件呼出来 例如,还原精灵:ctrl+home 或者home 小扫兵还原卡:ctrl+home或者ctrl+F10 CTRL+F2 冰点:ctrl+alt+shift+F6 这些都要在计算机在刚开始启动时候开始按 然后就可以呼出 一呼出你就可以看到还原卡了 有密码的话,就很进行相关设置了 2:当然,你还可以在计算机上查找相应的驱动,比如你在计算机上发现了,小扫兵的驱动程序 那99%的可能你计算机上装的就是小扫兵了 我想说下,谁个还有更好的破解各类还原卡的工具,希望都集中在这里发 发的工具,你一定要有成功使用的经历 不要发没有作用的工具 同时我会根据工具的质量给于宝石奖励。



1:这个对于破解冰点很有用的 2:华苏还原卡卸载工具,一看就知道破解华苏还原卡小扫兵的 3:还原精灵破解工具,内有还原精灵密码读取工具,以前我在2000下和98下很多情况都可以读取密码 在XP下也有成功的经历 ,压缩包内还有“还原精灵逆风移除程序”,对付还原精灵最有效了 4:硬盘保护卡客星,这个工具我想很多朋友都见识过了,能破解很多还原卡,包括硬件还原,和软件还 原,也可以破解小扫兵,金盾,蓝沙等等

iON Cloud:七月活动,洛杉矶CN2 GIA线路85折优惠中,价格偏高/机器稳定/更新优惠码

iON Cloud怎么样?iON Cloud是Krypt旗下的云服务器品牌,成立于2019年,是美国老牌机房(1998~)krypt旗下的VPS云服务器品牌,主打国外VPS云服务器业务,均采用KVM架构,整体性能配置较高,云服务器产品质量靠谱,在线率高,国内直连线路,适合建站等用途,支付宝、微信付款购买。支持Windows server 2012、2016、2019中英文版本以及主流Linux发行...

月神科技:香港CN2/洛杉矶CN2/华中电信高防vps,月付20元起

月神科技怎么样?月神科技是由江西月神科技有限公司运营的一家自营云产品的IDC服务商,提供香港安畅、香港沙田、美国CERA、华中电信等机房资源,月神科技有自己的用户群和拥有创宇认证,并且也有电商企业将业务架设在月神科技的平台上。目前,香港CN2云服务器、洛杉矶CN2云主机、华中电信高防vps,月付20元起。点击进入:月神科技官方网站地址月神科技vps优惠信息:香港安畅CN2-GIA低至20元核心:2...

Megalayer优化带宽和VPS主机主机方案策略 15M CN2优化带宽和30M全向带宽

Megalayer 商家主营业务是以独立服务器和站群服务器的,后来也陆续的有新增香港、菲律宾数据中心的VPS主机产品。由于其线路的丰富,还是深受一些用户喜欢的,有CN2优化直连线路,有全向国际线路,以及针对欧美的国际线路。这次有看到商家也有新增美国机房的VPS主机,也有包括15M带宽CN2优化带宽以及30M带宽的全向线路。Megalayer 商家提供的美国机房VPS产品,提供的配置方案也是比较多,...

还原卡破解为你推荐
美国10次啦导航GPS的四大导航电脑管家和360哪个好电脑管家和360卫士哪个好?法兰绒和珊瑚绒哪个好法兰绒和珊瑚绒睡衣哪个好?压缩软件哪个好电脑常用压缩软件哪个好录音软件哪个好录音软件哪个好用又简单录音软件哪个好有什么录音软件好用??手机杀毒软件哪个好手机杀毒软件那个好用游戏盒子哪个好lol游戏盒子哪个好雅思和托福哪个好考托福好考还是雅思好考哇?电动牙刷哪个好有人懂电动牙刷吗?飞利浦的好用还是欧乐B好用
vps服务器租用 高防服务器租用选锐一 fastdomain nerd 免费cdn加速 回程路由 美国十次啦服务器 徐正曦 爱奇艺会员免费试用 常州联通宽带 申请网站 1元域名 重庆电信服务器托管 百度云加速 云营销系统 腾讯数据库 重庆服务器 上海联通 japanese50m咸熟 第八届中美互联网论坛 更多