能力值:
( LV4,RANK:50 )
|
-
-
2 楼
取BIOS密码的方法好像已经成为历史了...
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
用CMD足已 解决啊 别说楼主不知道?
|
能力值:
( LV4,RANK:50 )
|
-
-
4 楼
最初由 worlddragon 发布 用CMD足已 解决啊 别说楼主不知道?
能否详细说明?
|
能力值:
( LV9,RANK:770 )
|
-
-
5 楼
http://www.zahui.com/html/1/549.htm
|
能力值:
( LV4,RANK:50 )
|
-
-
6 楼
最初由 kyc 发布 http://www.zahui.com/html/1/549.htm
NT内核的系统是否允许直接读写端口呢?
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
2000下是保护模式CMD不管用,只有纯DOS模式才可以。
|
能力值:
( LV4,RANK:50 )
|
-
-
8 楼
这个简单,如果只是要达到目的就用winio库写个断口操作,0x70,0x71能访问就行,校验和失效法会比较简单,如果是要得到明文或等效明文得了解运算存储的方法
|
能力值:
( LV12,RANK:210 )
|
-
-
9 楼
写一个驱动程序不就没事啦
|
能力值:
( LV12,RANK:660 )
|
-
-
10 楼
可以看看罗云彬翻译的《Kmdtut》,里面讲过一个获取CMOS时间的驱动例子。
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
看看,能不能个中断来屏光驱
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
应该是先跳转到Ring0,然后通对70,71两个端口进行读写.
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
能否说具体点,在C++Builder中编程内嵌汇编读取
70,71端口,提示是特权级指令不能执行,还是取不到CMOS数据
是否还有其它方法
|
能力值:
( LV12,RANK:210 )
|
-
-
14 楼
方法1(常规方法):编写驱动程序就可以执行特权指令了
方法2:http://www.pcvc.net/category/content.asp?sendid=139
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
所以才说先跳到Ring0嘛。
网上有这方面的例子。你可以搜一下.
|
能力值:
( LV12,RANK:210 )
|
-
-
16 楼
其实只要修改了IO许可位图,在Ring3下一样可以执行IN/OUT指令,就象在Win9x系统下一样
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
楼上师兄方法挺多啊,我对操作系统不是很熟,怎么修改IO位图,可否告知一二
|
能力值:
( LV12,RANK:210 )
|
-
-
18 楼
修改IO许可位图还是要获得Ring0权限的-_-因为要调用几个ntoskrnl.exe中未公开的函数,这还不如直接在驱动中用IO指令方便.
一般是写一个驱动,在驱动中调用
Ke386QueryIoAccessMap
Ke386SetIoAccessMap
Ke386IoSetAccessProcess
这三个函数
另外10楼也提到了KmdTut,在这个教程的第2章有个giveio的例子,就是用这这种方法来实现Ring3直接读写CMOS来获取系统时间的
总之获得Ring0权限最容易也是最自然的方法是写驱动
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
多谢 有空我会实践一下
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
CMD
DEBUG -7010
-7110
不行么??? 记得上学的时候最开始搞破解的时候
破CMOS密码 那时侯破了 高兴的要死!
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
纯DOS模式当然可以,那实模式,但是2000下是保护模式,则不行。
前面各贴已经说得很明白了。只有到ring0级才可以。
|
能力值:
( LV4,RANK:50 )
|
-
-
22 楼
最初由 SexFenG 发布 CMD DEBUG -7010 -7110 ........
DOS时代已经有直接算出密码的工具,而不是破坏CMOS中数据.
不过现在的BIOS已经加强了这方面保护,无法得到密码.
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
DOS时代已经有直接算出密码的工具,而不是破坏CMOS中数据.
|
|
|