欢迎来到天天文库
浏览记录
ID:38586289
大小:46.00 KB
页数:7页
时间:2019-06-15
《各大还原软件的工作原理》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、影子系统+冰点还原各大还原软件的工作原理1.还原精灵的工作原理 还原精灵修改了硬盘的引导扇区,硬盘的引导扇区又被称为MBR(主引导记录),它位于硬盘的0磁头0柱面1扇区。 还原精灵的工作原理涉及到中断概念:中断是指CPU暂停当前运行的程序,转而执行中断提交的程序。 int13是中断指令,其中int是指令助记符,13(十六进制数)是中断号。当用户对硬盘进行操作时,基本输入输出系统(BIOS)向CPU提出中断请求,CPU转而执行int13提交的程序。 int13提交给CPU执行的MBR位于是0扇区。如果在BIOS中设置了硬盘启动的话,系统会首先载入这
2、个扇区的MBR到内存,然后运行这个代码,还原精灵就是用自己的引导代码来代替标准的引导代码。这个方法与引导型病毒一样。不过,引导型病毒的目的是破坏系统,而还原精灵的目的是保护系统。 还原精灵的代码接管了引导扇区后,每当我们向硬盘的文件分配表写入数据时,总是被导入硬盘数据区,没有真正修改硬盘中的文件分配表FAT。例如:我们在做硬盘的写操作。由于INT13的服务程序被接管,当还原精灵发现是写硬盘操作,便将原先数据的目的地址指向它自己定义的一段连续的空磁盘空间,并将先前备份的FAT中相关数据指向这片空间。所以还原精灵需要被保护的磁盘上有较大的空闲空间,它需要利用这段空间。进
3、一步地,用户不可能格式化真正的硬盘,因为所有对硬盘的操作都要通过还原精灵的处理。 根据以上原理,有人提出了一个破解还原精灵的方法: 从光盘引导系统后,在dos下将原先C盘的数据全部删除,然后往C盘里狂拷垃圾数据,直到C盘满为止,下次从硬盘启动时,因为保护区数据(即扇区中的数据)被替换为垃圾数据而系统瘫痪?此时还原精灵就失效了。 大家认为这种说法是否可行??? 大家是否意识到,还原精灵只是修改13号中断,如果我从光盘引导系统,(假设我在还原精灵里设置为自动还原C盘)然后把C盘的文件统统删除(注意,不是格式化),按照你的说法, 1。如果是从硬盘引导,那
4、么将会增加C盘非保护区的空间占用; 2。如果是从光盘或其他介质引导,那么此次删除操作则是将真正在保护区内的文件删除咯?如果此时我再往C盘里狂复制数据,直到其满为止,那么保护区的数据也将被全部抹掉 然后说一下还原精灵的蔽端吧 1密码太容易破解早在几年前在网吧盛行还原精灵的时候,那时候的病毒和一些电脑高手不是太多的时候破解还原精灵就非常的普遍了。不信的话你可以随便到些软件下载站找一下破解还原精灵的工具和方法随处一抓都是一大把~~哈哈~~这个就不多做介绍了! 2引导区容易出现错误这是致命的错误啊! 本人原来装的篮球3。0的系统一进用的还原精灵,后来用时间长
5、了想换系统(本人喜新厌旧啊,老大不要打我啊),把还原卸载了,把C盘格掉,换了个系统装(不是克隆系统),装好系统,装好应用软件以后装还原,提示重新启动,重启后出现分区表错误,当时头一蒙,用PQ查看一下硬盘,完了,分区表数据全部丢失,我的硬盘可是160大G啊,里面有很多本人喜欢的MP3、电影,最主要的是还有公司很多重要的数据啊,当时那个气啊,一下爆发成MAX,当时因为对数据恢复这方面的知识浅薄,而且还急于恢复系统就直接Format分区装系统了,如果当时想办法恢复一下数据至少有%90以上的数据可以恢复吧。现在不说这个了。 一些使用过还原精灵软件或还原卡的硬盘,我们能够对硬盘
6、进行分区,格式化,但是重新启动电脑后就恢复原状态;或者是还原精灵密码丢失,我们无法正常卸载还原精灵;甚至是我们对硬盘低格后,虽然能够安装系统,但是无法从硬盘自检,检查激活分区,系统分区都正常。对于此类故障,其原因就是硬盘主引导区(MBR)的引导程序代码没有被更新,仍然是被还原精灵软件所控制,这时我们只要从光盘引导启动系统,使用”FDISK/MBR”命令就可以解决此类问题。 另外使用”FDISK/MBR”命令进行重写主引导扇区时,此法可能会丢失硬盘中的数据,只能在万不得已时使用,注意不要在多于四个分区的硬盘上. 其实有时候“fdidsk/mbr”命令也不会起作用原因
7、:还原精灵确实卸载了还原精灵确实好用,恢复系统的时候很方便,不过它也会把系统引导区加入自己的引导信息,所以在重装系统的时候不允许随便更改引导区,导致分区表错误,有些经过一些程序编辑过的还原精灵即使你卸载了是卸不干净的!2.冰点还原工作原理: 冰点的还原是争夺南桥芯片的I0控制权来实现的,当装入正确的驱动后,冰点就可以正确的拿到I0控制器的控制权,就达到了任何关于硬盘的写入都要经过他的控制,这样就可以轻易的达到还原目的,同样,双系统或者GHOST恢复的话,正确装上了冰点的系统才会有还原功能,如果没有装的话,当然就没有啦.所以GHOST下可
此文档下载收益归作者所有