找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 1571|回复: 2

简析破还原保护

[复制链接]

482

主题

303

回帖

1486

牛毛

二级牛人

学习  !!!

积分
1486
QQ
发表于 2009-5-27 06:42:44 | 显示全部楼层 |阅读模式 来自 河北省沧州市
如果知道对方的还原方式,可采取相对应的策略破解还原,如果对方是软还原,也就是用的还原软件,我们可以到网上搜索相对应的工具,很多读取还原精灵之类的软还原的工具,至于硬件还原如果对方是小哨兵或者华苏,我们可以用”干掉还原卡“来破除,如果是其他我们可以采取纯DOS下的命令解除
 具体方法如下:开机过程按住F8键,进入纯dos环境, 注";"后为注释.
出现提示符c:,
键入c:\debug,
- a100
- xor ax,ax
- int 13
- int3
; 寻找原始的int 13入口.
然后输入t回车,不断的重复,直到显示的地址形如 F000:xxxx
,后面的指令为:mov dl,80 (练练眼力-。按q退出.
记下这一地址, 在(0:13H*4)=0:4cH 处填入这个地址。
例如俺的得到的地址是F000:9A95
再次运行debug ,键入:
-e 0:4c 95 9A 00 F0 e的作用将数据表"95 9A 00 f0",写入地址0:4c开始的字节中.
-q
注: 填的时候要仔细,填错的话会死机。ok,破解完成.
这时在提示符c:\键入
c:\win
进入win98系统即可,那么这次你在win98系统中的一切(商周)作,随着下一次
的启动都会被还原卡存储起来。
不过下一次进入系统的的时候,你还是需要重写地址0:4c,才可以让还原卡存储你的东东。
这时只需要在纯dos下进入debug,键入
-e 0:4c 95 9A 00 F0
-q 即可。
重启后还原保护已戒除。

0

主题

4

回帖

5

牛毛

初生牛犊

积分
5
发表于 2009-5-28 12:13:05 | 显示全部楼层 来自 重庆市
学习了  谢谢楼主`````````````

14

主题

172

回帖

141

牛毛

一级牛人

新手

积分
141
发表于 2009-5-28 14:09:31 | 显示全部楼层 来自 四川省成都市
谢谢咯,有用啊
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-4-28 17:44 , Processed in 0.168707 second(s), 44 queries .

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表