还原卡还原的原理是什么?
还原卡也称硬盘保护卡,网吧和学校采用较多,可以保护硬盘数据不被恶意修改,删除。保护卡是一种硬件芯片,插在主板上与硬盘的MBR协同工作。这是由一种技术“BIOS映射地址搬移”,以软盘为载体的加密方案中演化而来。通过调用Int15h子功能,其他方法也可以,只要能切入保护模式,切入保护模式后,改掉BIOS所在段的段描述符。
这种方法可以实现BIOS段的重定位,找到Int13h的原始BIOS中断向量值,填入中断向量表。这样修改以后其他对Int13H 的钩子通常就被绕过了。 具体可以通过从中取代INT13来实现。只能对正常读写的数据流加以控制,但对如非法关机所造成的数据丢失就无能为力了。
实际是BIOS的INT 13安装一个过滤处理程序,当机器处于保护状态时,所有的数据写入都被保存到硬盘上的空余空间,新写入的数据都可以被访问到,并且保存新旧两份FAT和目录表,如果机器重新启动,由用户决定两种情况,就是丢弃新写入数据和保存新写入数据,1。
丢弃新数据,这个最简单了,把旧FAT表和目录表写回就可以了;2。保存新数据,把最后的FAT和目录表写入就可以了。 。
答:还原卡也称硬盘保护卡,网吧和学校采用较多,可以保护硬盘数据不被恶意修改,删除。保护卡是一种硬件芯片,插在主板上与硬盘的MBR协同工作。这是由一种技术“BIOS映...详情>>
答:详情>>