首页
社区
课程
招聘
[原创]菜鸟也来玩OD之破解校园增霸还原卡密+各种破解还原卡手段
发表于: 2014-1-7 11:26 19214

[原创]菜鸟也来玩OD之破解校园增霸还原卡密+各种破解还原卡手段

2014-1-7 11:26
19214
相信各位在学生时代的重要场所——机房,大都遭遇过保存内容被还原卡还原的尴尬场景妹子们的翘首以盼,作为计算机爱好者的我们当然不能坐以待毙!不平卡何以平天下?笔者来介绍一下自己长期与各类还原设备斗争的经验,最后介绍昨天的最新战果:直接OD逆向拿密!
      
      1:有光驱的机器破解还原卡:
      漏洞在于还原设备未对BIOS设备启动顺序进行控制。一般只是加BIOS密码。

    第一步:用DEBUG清除BIOS密码 
在cmd命令行运行DEBUG程序,然后输入完后重启电脑即可。 
方法一 
-O 70 16 
-O 71 16 
-Q 
方法二 
-O 70 11 
-O 71 FF 
-Q 
    第二步:将光盘启动顺序设为第一启动。用OS盘引导后重装即可覆盖原还原卡程序和驱动,它自然就失效咯。

      2:谷歌出厂原始密码:
      漏洞在于:管理员对改原始密码不感冒。
    什么?你不知道从哪里输入密码?通常还原卡密码输入界面的打开方式是开机按住Home键。

      3:利用各种工具或用手工中断的方式:
      漏洞在于
     “只要能切入保护模式,切入保护模式后,改掉BIOS所在段的段描述符。这种方法可以实现BIOS段的重定位,当然就可以让它可写入了。用Int13H读软盘时Int13H会调用F000:EC59,这是拦截Int13h 的一种高级手段。其实围绕硬盘保护的加密解密关键就看谁拦截的位置更底层。但对与硬盘保护卡来说,只要恢复Int13的BIOS级中断向量就够了。具体如何破解呢?找到Int13h的原始BIOS中断向量值,填入中断向量表。这样修改以后其他对Int13H 的钩子通常就被绕过了”
资料链接

      4:OllyDbg上场:
      漏洞在于:不作死便不会死,弹出密码错误的框框来挑衅我等!


第一步得找到这个弹框的程序是谁?
任务管理器里没有发现,大量程序混杂其中。
如果你有spy++恭喜恭喜!我这里用随身优盘里的PowerTool来代替。查看窗口很快发现是这个HGMagClient.exe弹出来的。先结束其进程。

首先用PEID查壳,C++编写无壳。

用OD载入HGMagClient.exe,点“运行”打开输入密码的窗口。

在“确定”按钮下消息断点。(方法请参考CCdebuger大牛的看雪系列文章)
在密码框输入一个“特立独行”的密码,点“确定”
找到获取密码的过程。然后开始开心的调试跟踪!

重点在于:消息窗口的ASCII码。算法嘛,又不是写注册机就不用注意了。

笔者机房的增霸卡的密码竟然以明码方式弹出来和我的假码比对!!!被笔者抓现行了。
最终密码是D2P723。够复杂了。好了少年们DIY吧。

PS:寻OD进阶教程各位大大不要吝惜资源哦

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 608
活跃值: (648)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
1.windows下的cmd调用debug写cmos端口是行不通的
2.实模式恢复int 13h的hook的方式只适用于win98  nt内核下,还原卡的还原功能是由他的驱动程序完成的,而不是还原卡的int 13h钩子
3.有所谓windows下控制台可以控制还原卡状态的还原卡大部分都不校验调用者,直接发个IOCTL过去就把状态转存了
2014-1-7 12:59
0
雪    币: 118
活跃值: (72)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
谢谢您的回帖!求教为什么xp下不能直接用cmd调用debug(纯DOS环境?)去掉cmos密码,或者给个资料链接^_^
2014-1-7 14:13
0
雪    币: 118
活跃值: (72)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
谢谢您的回帖!求教为什么xp下不能直接用cmd调用debug(纯DOS环境?)去掉cmos密码,或者给个资料链接^_^
2014-1-7 14:14
0
雪    币: 608
活跃值: (648)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
xp下的cmd只是一个模拟环境,依靠ntvdm子系统可以模拟部分dos应用程序,但是io端口操作是被禁止的。如果你需要在xp下进行io端口操作,你需要借助驱动程序完成。或是设置进程的iopl=1
2014-1-7 15:28
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
6
楼主,能针对增霸卡破解写个详细教程吗?谢谢
2021-4-2 16:01
0
雪    币: 8753
活跃值: (5215)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
7
这么老的东西,嚼不动啊。
2021-4-2 16:15
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
8
sunsjw 这么老的东西,嚼不动啊。
增霸卡v5版,还在用呢
2021-4-2 20:05
0
雪    币: 60
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
9
谁知道增霸卡常见的进程啊?老师说学校安装了增霸卡,就是找不到进程(就一个托盘图标)
2023-2-10 22:32
0
游客
登录 | 注册 方可回帖
返回
//