|
发表于 2009-8-9 14:44:36
|
显示全部楼层
在此小结一下解逻辑锁的过程:解PQ造成的硬盘逻辑锁已经不是第一次了,但每次都是PQ将硬盘扩展分区链表的05扩展表项的相对偏移扇区数清零,造成下一扩展分区指针指向自身EBR扇区,从而形成了扩展分区链表的死循环机制,致使操作系统启动时陷入无止境的循环当中无法自拔,完成不了启动过程。针对逻辑锁完全依赖扩展分区的运作机制的特点,我抓住扩展分区做文章,首先改良一个DOS系统,使之不支持建立扩展分区,以DOS V2.0的模式启动,从而绕过了循环机制的产生环境,启动系统后,再运行我编制的Unlock80.com或Unlock81.com,即可针对目标盘实施屏蔽逻辑锁的操作,其原理就是使硬盘的扩展分区表项失效,把扩展分区表项的0F属性改为1F即可,至此,该硬盘就可以自主启动了,只是扩展分区的逻辑磁盘都看不到了,然而只要能启动该硬盘,就可以为解除逻辑锁提供条件,我通过远程协助,手工解除了位于扩展分区第一EBR扇区上的循环机制,圆满地恢复了硬盘原状。启动带逻辑锁的硬盘系统及软件,是我自己制作的软盘映像和光盘映像,传给当事者制作出启动盘,即可启动和屏蔽逻辑锁了。 |
|