无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站广告联系 微信:wuyouceo QQ:184822951
楼主: distance
打印 上一主题 下一主题

请问现在有能集成到bios的还原软件吗?

[复制链接]
36#
 楼主| 发表于 2008-11-11 22:59:49 | 只看该作者
原帖由 lvyanan 于 2008-11-11 21:21 发表

没有那么简单,一个系统要正常运行,一点都不能写盘是不行的,保护程序实际上是对受保护的扇区进行了记录,该区域是严格控制不执行写操作的,实际上就是通过控制类似FAT表之类的记录结构来实现,而对于未使用 ...

这么说,加载了驱动和rom配合就可以预防机器狗了?机器狗这两年才出来,而像这个保护软件都出来多年了。如果只考虑通过截获INT13h来拦截写盘操作,是不是不需要驱动呢?需要加载驱动感觉不爽,机器狗不用考虑,有别的办法预防。
回复

使用道具 举报

35#
发表于 2008-11-11 21:59:15 | 只看该作者
MAC一般存在另外一片ROM里面,所以通常不用担心被误改,集成网卡可以在BIOS里面另外设置。居于BIOS的保护对不使用INT 13H的Windows无效,一般的保护软件还会挂钩windows磁盘驱动程序。

[ 本帖最后由 netwinxp 于 2008-11-11 22:01 编辑 ]
回复

使用道具 举报

34#
发表于 2008-11-11 21:21:47 | 只看该作者
原帖由 distance 于 2008-11-11 19:56 发表

这就不解了,操作系统里面有没有安装驱动,bios的保护模块是如何得知的?比如远志这个,到系统里面装了驱动在启动时候才能执行保护。安装驱动改了mbr?那在bios里执行安装也可以改呀。保护模块在系统启动之前 ...

没有那么简单,一个系统要正常运行,一点都不能写盘是不行的,保护程序实际上是对受保护的扇区进行了记录,该区域是严格控制不执行写操作的,实际上就是通过控制类似FAT表之类的记录结构来实现,而对于未使用的扇区则是允许写入的,要实现这种形式的操作,牵涉到对磁盘文件结构的识别等高级控制手段问题,不是区区60K的ROM程序可以胜任得了的,必须要有一个嵌入在操作系统里的程序与之相呼应才可以达到目的。保护程序是通过截获INT13h来控制读写盘操作的,因此,它对于直接通过磁盘I/O进行的读写盘操作就无能为力了,机器狗就是这样突破保护卡的保护机制的。
回复

使用道具 举报

33#
 楼主| 发表于 2008-11-11 19:56:30 | 只看该作者
原帖由 天风 于 2008-11-11 18:48 发表

只能全盘保护并且只能保护98,不能保护NT,如果保护NT需要驱动的。

这就不解了,操作系统里面有没有安装驱动,bios的保护模块是如何得知的?比如远志这个,到系统里面装了驱动在启动时候才能执行保护。安装驱动改了mbr?那在bios里执行安装也可以改呀。保护模块在系统启动之前先启动了,还有什么权限拿不到的?直接拦截磁盘写操作不就完了,还管它是什么系统?
回复

使用道具 举报

32#
发表于 2008-11-11 18:48:33 | 只看该作者
原帖由 distance 于 2008-11-11 14:41 发表

我记得以前捷波那个还原,只要启动时候按快捷键激活选择安装,就保护起来了,进系统不用任何操作也没法操作,仅仅bios一个模块就完事了。问题是它只能全盘保护。

只能全盘保护并且只能保护98,不能保护NT,如果保护NT需要驱动的。
回复

使用道具 举报

31#
 楼主| 发表于 2008-11-11 14:44:11 | 只看该作者
原帖由 lvyanan 于 2008-11-11 08:46 发表

这里的MAC地址就是网卡的真实MAC地址,许多改MAC的软件,实际上并不是改真实MAC的,改MAC不是上策,最好不要轻易改动,在同一局域网内,相同MAC网卡之间是不能通讯的,正规企业生产的网卡,其MAC地址范围是由 ...

恩,windows里直接就有改mac地址的地方,估计这个肯定不是改的真实mac地址。呵呵
回复

使用道具 举报

30#
 楼主| 发表于 2008-11-11 14:41:09 | 只看该作者
原帖由 lvyanan 于 2008-11-11 08:51 发表

直接安装还原精灵与网络还原精灵还是有区别的,还原精灵是软件形式的,驻留在主引导扇上,用系统盘从外部启动系统,就可以破解掉它的保护,网络还原精灵则不然,由于它是存在于ROM里的,不管你从什么介质上启 ...

我记得以前捷波那个还原,只要启动时候按快捷键激活选择安装,就保护起来了,进系统不用任何操作也没法操作,仅仅bios一个模块就完事了。问题是它只能全盘保护。
回复

使用道具 举报

29#
发表于 2008-11-11 08:51:34 | 只看该作者
原帖由 distance 于 2008-11-10 20:56 发表

在纯dos下试了确实可以,幸亏还有一个盘是fat32的,呵呵。不过发现改了网卡,改了bios进windows还是要安装一个不小的驱动。先找找看有没有更简单的。
如果在windows里面还要安装,直接安装个还原精灵不是更省事?

直接安装还原精灵与网络还原精灵还是有区别的,还原精灵是软件形式的,驻留在主引导扇上,用系统盘从外部启动系统,就可以破解掉它的保护,网络还原精灵则不然,由于它是存在于ROM里的,不管你从什么介质上启动系统,保护作用都是存在的,况且网络还原精灵还有网络克隆功能,这怎么能相提并论。
回复

使用道具 举报

28#
发表于 2008-11-11 08:46:04 | 只看该作者
原帖由 distance 于 2008-11-10 21:39 发表
另外请问一下,是不是直接在8139X.MAP里面改了mac地址刷回去,就等于把网卡mac地址给改了?mac地址其实就是8139X.MAP中的地址?

这里的MAC地址就是网卡的真实MAC地址,许多改MAC的软件,实际上并不是改真实MAC的,改MAC不是上策,最好不要轻易改动,在同一局域网内,相同MAC网卡之间是不能通讯的,正规企业生产的网卡,其MAC地址范围是由国际专门组织划定的,在全世界不会出现相同的网卡MAC地址,其中道理,不言而喻,建议不到万不得已,不要去改动它,除非是反宽带经销商的监控,但改动前还是要记录下自己网卡的MAC,以便将来恢复。
回复

使用道具 举报

27#
 楼主| 发表于 2008-11-10 22:42:50 | 只看该作者
都改好了暂时还不敢刷,第一担心pci模块能否工作正常,刚试了一下把grldr改成pci模块刷进去无效,用isa模块一切正常。我的bios已经有两个pci模块了,第二不知那个驱动能否支持sp3,刚去BBS.ZNPC.NET看了看,有些还原模块sp2正常的,sp3下不正常。
回复

使用道具 举报

26#
 楼主| 发表于 2008-11-10 21:42:20 | 只看该作者
对应7 后面应该是:    2 3 0 1 6 7 4 5 A B 8 9 E F C D
被写成了:
对应7     2 3 0 1 6 7 4 5 A B B A E F C D
回复

使用道具 举报

25#
 楼主| 发表于 2008-11-10 21:39:42 | 只看该作者
晕啊,id表里面明显a跟9不分,b跟8不分。亏得我对照着算了算。
另外请问一下,是不是直接在8139X.MAP里面改了mac地址刷回去,就等于把网卡mac地址给改了?mac地址其实就是8139X.MAP中的地址?
回复

使用道具 举报

24#
 楼主| 发表于 2008-11-10 20:58:18 | 只看该作者
原帖由 天风 于 2008-11-10 20:39 发表
普通网卡没有32空白插座无法加入芯片。

如果需要模块加入BIOS请到BBS.ZNPC.NET综合区查找。应该很多。各种各样的,自己加入时要小心。

谢谢,去看看。。
回复

使用道具 举报

23#
 楼主| 发表于 2008-11-10 20:56:26 | 只看该作者
原帖由 lvyanan 于 2008-11-10 20:34 发表

不知是否网卡的原因,我用的是方正科技的8139D网卡,pg8139可以读出其串行数据芯片的数据,你的8139网卡串行数据芯片是不是不一样,所以才读不出来,放到纯DOS下去操作试试。

在纯dos下试了确实可以,幸亏还有一个盘是fat32的,呵呵。不过发现改了网卡,改了bios进windows还是要安装一个不小的驱动。先找找看有没有更简单的。
如果在windows里面还要安装,直接安装个还原精灵不是更省事?

[ 本帖最后由 distance 于 2008-11-10 21:19 编辑 ]
回复

使用道具 举报

22#
 楼主| 发表于 2008-11-10 20:52:27 | 只看该作者
原帖由 xuxuezeng 于 2008-11-10 19:47 发表
网卡改还原卡在BIOS主页中有专门的讨论,可以参考一下!我以前也搞过,在网卡上加一块芯片,然后写入还原卡程序,还是比较简单!

BIOS主页?本论坛没有啊,BIOS之家里面搜了一下讨论的也不多。希望最好还是加入bios的,像捷波那个一样,只要能选择备份分区就行。
回复

使用道具 举报

21#
发表于 2008-11-10 20:39:46 | 只看该作者
普通网卡没有32空白插座无法加入芯片。

如果需要模块加入BIOS请到BBS.ZNPC.NET综合区查找。应该很多。各种各样的,自己加入时要小心。
回复

使用道具 举报

20#
发表于 2008-11-10 20:34:35 | 只看该作者
原帖由 distance 于 2008-11-10 16:54 发表
为什么运行pg8139 /r /pci 没有任何反映,只响了一下,并没有倒出8139x.map?

不知是否网卡的原因,我用的是方正科技的8139D网卡,pg8139可以读出其串行数据芯片的数据,你的8139网卡串行数据芯片是不是不一样,所以才读不出来,放到纯DOS下去操作试试。
回复

使用道具 举报

19#
发表于 2008-11-10 19:47:54 | 只看该作者
网卡改还原卡在BIOS主页中有专门的讨论,可以参考一下!我以前也搞过,在网卡上加一块芯片,然后写入还原卡程序,还是比较简单!
回复

使用道具 举报

18#
 楼主| 发表于 2008-11-10 19:30:33 | 只看该作者
又搜了搜,发现这个东西其实也很古老了,现在的主板总线管理模式都变了,那个程序可能认不到现在的pci设备。
回复

使用道具 举报

17#
发表于 2008-11-10 16:58:40 | 只看该作者
高难操作,呵呵。


回复

使用道具 举报

16#
 楼主| 发表于 2008-11-10 16:57:08 | 只看该作者
另外发现bios空间其实压缩的话50多一点就够了。
回复

使用道具 举报

15#
 楼主| 发表于 2008-11-10 16:56:13 | 只看该作者
我确实用的8139的网卡,当然并没有BootRom片,但按说明是不影响的。
回复

使用道具 举报

14#
 楼主| 发表于 2008-11-10 16:54:58 | 只看该作者
为什么运行pg8139 /r /pci 没有任何反映,只响了一下,并没有倒出8139x.map?
回复

使用道具 举报

13#
发表于 2008-11-10 16:40:10 | 只看该作者
搞这个太麻烦了。
回复

使用道具 举报

12#
 楼主| 发表于 2008-11-10 16:17:50 | 只看该作者
Total compress code space  = 5B000h(364.00K)
  Total compressed code size = 4C88Fh(306.14K)
  Remain compress code space = 0E771h(57.86K)
晕,空间差一点,不敢乱删,暂时无法给出反馈了。
回复

使用道具 举报

11#
 楼主| 发表于 2008-11-10 16:02:53 | 只看该作者
原帖由 lvyanan 于 2008-11-10 15:59 发表
软件已发出,请查收,BIOS写入实验时要谨慎,要留有后路。

非常感谢,另外多谢提醒,本人不会公布出去,呵呵。
回复

使用道具 举报

10#
发表于 2008-11-10 15:59:20 | 只看该作者
软件已发出,请查收,BIOS写入实验时要谨慎,要留有后路。
回复

使用道具 举报

9#
 楼主| 发表于 2008-11-10 15:49:25 | 只看该作者
原帖由 lvyanan 于 2008-11-10 15:37 发表

写入的是PCI模块

能否共享一下?非常感激。
我的信箱:bg372188@yahoo.com.cn
实在不方便的话也不强求,呵呵。本人只是自己感兴趣想研究一下。
回复

使用道具 举报

8#
发表于 2008-11-10 15:37:45 | 只看该作者
原帖由 distance 于 2008-11-10 15:15 发表

功能很不错啊,能否共享一下?写入bios是isa模块还是pic模块?

写入的是PCI模块,要获得软件,请发短消息联系。

[ 本帖最后由 lvyanan 于 2008-11-10 15:50 编辑 ]
回复

使用道具 举报

7#
发表于 2008-11-10 15:36:55 | 只看该作者
我用的远志网络还原,支持250台主机联网克隆,随便指定那台主机当发送端都行,其它的主机作为接收端即可,不需要PXE支持。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2024-5-28 10:02

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表