使用道具 举报
原帖由 tinypixy 于 2008-11-19 23:02 发表 装过三茗,也出现过问题。说一下仅供参考。由于忘记密码,没法卸载,考虑重写MBR,我的引导比较复杂,先是这个三茗的,然后又是一个其他的Grub4DOS 的引导的PE。我用DiskGen DOS重建了MBR,重启后Grub4DOS 的没 ...
原帖由 netwinxp 于 2008-11-19 23:10 发表 那个所谓的写MBR已经被转向了,不再是真的写MBR,把该硬盘做非启动盘,然后再写入MBR即可穿透,或者进入PE(由于不使用INT 13H和没被偷偷加入过滤器,所以可以真正不被转向)重写或编辑MBR也可穿透,同样用I/O口直 ...
screenshot.jpg (34.37 KB, 下载次数: 203)
下载附件
2008-11-19 23:25 上传
原帖由 distance 于 2008-11-19 23:19 发表 谢谢指点,明白了,不是每个保护软件都这么猛吧,都能连写mbr也拦截掉?
原帖由 netwinxp 于 2008-11-19 23:52 发表 除了早期硬盘(传送的是真正的CHS地址),现在的都是LBA模式,也就是说实际上BIOS传给硬盘的地址是用的是LBA地址。
原帖由 lvyanan 于 2008-11-20 13:16 发表 以前的引导型病毒都能做到这一点,追溯源头,巴基斯坦病毒是鼻祖,要做到这一点其实并不难,拦截INT13h中断,监视对硬盘首扇区的读写操作,将读写该扇区的操作重定向到某个特定扇区即可。
原帖由 distance 于 2008-11-20 14:24 发表 其实想想,如果在系统里随便重写mbr就把它给删了,这种保护也确实太脆弱了,呵呵。
原帖由 zxw 于 2008-12-4 14:47 发表 很奇怪,重新安装ghostxp时,按F9会继续安装新的ghost系统
原帖由 gmy 于 2008-12-10 15:47 发表 我在一家网吧遇到过一次,试图在DOS下清除或重写MBR,失败,重启后被恢复,估计是首启动是PXE,引导后立即做了恢复MBR的动作所至。
原帖由 yjd 于 2008-12-27 12:44 发表 山茗还原不是收费的吗? 哪位有破解版下载地址给一个谢谢。
本版积分规则 发表回复 回帖后跳转到最后一页
小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )
闽公网安备 35020302032614号
GMT+8, 2024-11-26 07:30
Powered by Discuz! X3.3
© 2001-2017 Comsenz Inc.