|
可以試一下,成不成不能肯定:
可以試一下,成不成不能肯定:
計算機在引導DOS系統時(shí)將會(huì )搜索所有邏輯盤(pán)的順序,當DOS被引導時(shí),首先要去找主引導扇區的分區表信息,位于硬盤(pán)的零頭零柱面的第一個(gè)扇區的OBEH地址開(kāi)始的地方,當分區信息開(kāi)始的地方為80H時(shí)表示是主引導分區,其他的為擴展分區,主引導分區被定義為邏輯盤(pán)C盤(pán),然后查找擴展分區的邏輯盤(pán),被定義為D盤(pán),以此類(lèi)推找到E,F,G.....“邏輯鎖”就是在此下手,修改了正常的主引導分區記錄將擴展分區的第一個(gè)邏輯盤(pán)指向自己,DOS在啟動(dòng)時(shí)查找到第一個(gè)邏輯盤(pán)后,查找下個(gè)邏輯盤(pán)總是找到是自己,這樣一來(lái)就形成了死循環(huán),這就是使用軟驅,光驅?zhuān)p硬盤(pán)都不能正常啟動(dòng)的原因。實(shí)際上這“邏輯鎖”只是利用了DOS在啟動(dòng)時(shí)的一個(gè)小小缺陷,便令不少高手都束手無(wú)策。知道了“邏輯鎖”的“上鎖”原理,要解鎖也就比較容易了。以前我看到有位朋友采用“熱拔插”硬盤(pán)電源的方法來(lái)處理:就是在當系統啟動(dòng)時(shí),先不給被鎖的硬盤(pán)插上電源線(xiàn),等待啟動(dòng)完成后再給硬盤(pán)“熱插”上電源線(xiàn),這時(shí)如果硬盤(pán)沒(méi)有燒壞的話(huà),系統就可以控制硬盤(pán)了。當然這是一種非常危險的方法,大家不要輕易嘗試,下面介紹兩種比較簡(jiǎn)單和安全的處理方法。
方法一:修改DOS啟動(dòng)文件 (用這種方法處理夠簡(jiǎn)單的吧?而且這種方法還有一個(gè)好處就是可以保住盤(pán)上的數據!)
首先準備一張DOS6.22的系統盤(pán),或者用U盤(pán)制作一個(gè)啟動(dòng)盤(pán),帶上debug、pctools5.0、fdisk等工具。然后在一臺正常的機器上,使用你熟悉的二進(jìn)制編輯工具(debug、pctools5.0,或者windows下的ultraedit都行)修改軟盤(pán)上的IO.SYS文件(修改前記住改該文件的屬性為正常),具體是在這個(gè)文件里面搜索第一個(gè)“55aa”字符串,找到以后修改為任何其他數值即可。用這張修改過(guò)的系統軟盤(pán)你就可以順利地帶著(zhù)被鎖的硬盤(pán)啟動(dòng)了。不過(guò)這時(shí)由于該硬盤(pán)正常的分區表已經(jīng)被黑客程序給惡意修改了,你無(wú)法用FDISK來(lái)刪除和修改分區,而且仍無(wú)法用正常的啟動(dòng)盤(pán)啟動(dòng)系統,這時(shí)你可以用DEBUG來(lái)手工恢復。使用DEBUG手工修復硬盤(pán)步驟如下:
a:\>debug
-a
-xxxx:100 mov ax,0201 讀一個(gè)扇區的內容
-xxxx:103 mov bx,500 設置一個(gè)緩存地址
-xxxx:106 mov cx,0001
設置第一個(gè)硬盤(pán)的硬盤(pán)指針
-xxxx:109 mov dx,0080 讀零磁頭
-xxxx:10c int
13 硬盤(pán)中斷
-xxxx:10e int 20
-xxxx:0110 退出程序返回到指示符
-g 運行
-d500 查看運行后500地址的內容
這時(shí)候會(huì )發(fā)現地址6be開(kāi)始的內容是硬盤(pán)分區的信息,發(fā)現此硬盤(pán)的擴展分區指向自己,這就使DOS或WINDOWS啟動(dòng)時(shí)查找硬盤(pán)邏輯盤(pán)進(jìn)去死循環(huán),在DEBUG指示符下用E命令修改內存數據
具體如下:
E6BE
xx.0 xx.0 xx.0...............
.............................
.......................55 AA
55
AA表示硬盤(pán)有效的標記,不要修改,xx0表示把以前的數據“xx”改成0
再用硬盤(pán)中斷13把修改好的數據寫(xiě)入硬盤(pán)就可以了,具體如下:
A:\>debug
a 100 表示修改100地址的匯編指令
-xxxx:100 mov ax,0301 寫(xiě)硬盤(pán)一個(gè)扇區
-xxxx: 這里直接按回車(chē)
-g 運行
-q 退出
然后運行
FDISK/MBR(重置硬盤(pán)引導扇區的引導程序),再重新啟動(dòng)電腦就行了。
方法二:巧設BIOS,用DM解鎖
大家知道DM軟件是不依賴(lài)于主板BIOS的硬盤(pán)識別安裝軟件,(所以在不能識別大硬盤(pán)的老主板上也可用DM來(lái)安裝使用大容量硬盤(pán))。就算在BIOS中將硬盤(pán)設為“NONE”,DM也可識別并處理硬盤(pán)。
首先你要找到和硬盤(pán)配套的DM軟件(找JS要或去網(wǎng)上蕩),然后把DM拷到一張系統盤(pán)上。接上被鎖硬盤(pán),開(kāi)機,按住DEL鍵,進(jìn)CMOS設置,將所有IDE硬盤(pán)設為NONE(這是關(guān)鍵所在!),保存設置,重啟動(dòng),這時(shí)系統即可
“帶鎖”啟動(dòng)。啟動(dòng)后運行DM,你會(huì )發(fā)現DM可以繞過(guò)BIOS,識別出硬盤(pán),選中該硬盤(pán),分區格式化,就OK了。這么簡(jiǎn)單?不過(guò)這種方法的弱點(diǎn)是硬盤(pán)上的數據將全部丟失。 |
|