风云小站|Connecting Lives With Infinite New Discoveries » 求助专区 » 怎样破解网吧的硬盘还原卡?(请锁贴)

怎样破解网吧的硬盘还原卡?(请锁贴)

myicq123 中级会员
楼主 2006-12-07 18:36
私信 引用 编辑

怎样破解网吧的硬盘还原卡?(请锁贴)

如题怎样才能破解硬盘还原卡,之后写过文件后还继续使用还原卡!请高手帮忙啊!
[ 此贴被myicq123在2006-12-12 12:32重新编辑 ]
月老 荣誉会员
#1 2006-12-07 19:18
私信 引用 编辑

我从网上找的以下资料,希望能对你帮助



1。手工运行Debug,最好在纯DOS下:

  Debug
- a100
- xor ax,ax 注意: 前面要加上功能号以选择Int13H内部的流程,避免进入其他不经过原始入口的流程
- int 13
- int3
然后输入t回车,不断的重复,直到显示的地址形如 F000:xxxx。记下这一地址,按q 回车退出。 这里假设了第一个F000:xxxx就是要找的入口,实际上可以在第2,3,4,。。。。出现,要自己判断一下,通常认为就是第一个。
在(0:13H*4)=0:4cH 处填入这个地址。

例如得到的地址是F000:1234

运行debug
-e 0:4c 34 12 00 F0 =======>把得到的原始入口填入Int13H的中断向量表
-q

注意:

填的时候要仔细,填错的话会死机。有些经过针对性处理的机器,要进一步鉴别。如在Int13内部调    用Int1ch. 如果在trace过程中发现如下代码 CMP DL,80[意思是判断是否针对硬盘操作] ,可以尝试修改成不存在的硬盘号,比如改成CMP DL,FF。其他的都不要修改.试试    硬盘可写吗?如果可以的话就万事大吉了。另外,不能在Windows的虚拟DOS窗口中使用这种方法。如果在Windows的虚拟DOS窗口运行的话,请使用下一种方法。


2。Debug
- s F000:0 ffff 80 fa 80 强行搜索BIOS区,通过比较入口代码找到原始入口点

你可能会发现有好几处。根据我的多次破解经验,通常这个地址在F000:8000以后。试验一下: 如果U F000:xxxx地址后发现代码类似
    -u F000:xxxx
PUSHF
CMP DL,80
JZ ....
虽然我已英年早肥,但我仍然很穷!!!黄鱼党|月老
欢迎大家光临我爱天使技术论坛!
myicq123 中级会员
#2 2006-12-07 19:21
私信 引用 编辑

Quote:
引用第1楼月老2006-12-07 19:18发表的:
我从网上找的以下资料,希望能对你帮助



1。手工运行Debug,最好在纯DOS下:
.......

谢谢啊!这种方法觉得不大好用,且不一定有用的啊!
80286 荣誉会员
#3 2006-12-07 19:59
私信 引用 编辑

其实我觉得这种做法不大厚道咯!
给个建议哈:到网上找吧!找到后自己试,我就是在网上找到的,但仅仅测试了一回就再没用过!
休息中..............
heroyb 风云元老
#5 2006-12-08 00:16
私信 引用 编辑

以前转的帖子,自己看去吧。

网吧下载破解 培养肉鸡法
https://www.clwind.com.cn/read.php?tid=20162

节选:
网吧都安有还原精灵之类的软件,要是还原精灵那到好办,去下个还原精灵破解器就可以了,但网吧安的不是还原精灵,而是利用其他的方法或软件(我们这里就是)进行还原,那怎么办呢?(菜鸟:问我怎么办,我知道还看你的文章啊!kao )在网吧,系统盘一般是C盘,那么D盘,E盘,就是装游戏的。系统还原,都是还原的C盘,也就是系统盘,决不会还原游戏盘也就是D盘;E盘,因为一些网络游戏经常更新,如果他把游戏盘还原了,那么别人也就打不了游戏了,或者要更新半天才可以玩,那还会有人去他网吧玩吗?所以网吧不会还原游戏盘的,既然游戏盘不还原,我们为什么不能把木马装在游戏盘里呢?(菜鸟:把木马放在游戏盘里,谁会傻得去打开他?)这里就需要一个捆绑软件 了,把木马和一些游戏绑起来,只要他打游戏,或开QQ就会打开木马,我们的目的也就达到了,捆绑软件大家都会找吧?也会用吧?我这里就不多说了.
kaspersky 黑铁会员
#8 2006-12-08 16:08
私信 引用 编辑

这样的做法实在太不厚道了.网吧之所以要装还原卡和相应的设备
就是为了防止别人恶意破坏~
想飞得綆高, 就要把地泙线莣掉!