20CN网络安全小组第一代论坛
发表新主题  发表回复

个人资料 | 社区目录 用户登录 | | 论坛搜索 | 常见问题 | 论坛主页
  下一个最老的主题   下一个最新的主题
» 20CN网络安全小组第一代论坛   » 电 脑 技 术   » 电脑门诊   » 大家帮帮忙

   
作者 标题: 大家帮帮忙
Love_Reg
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
各位大哥 大姐 小弟想问大家两个问题
一:在Lan中,听说文件不共享也可以进入!小弟实在想不通是怎么实现的!希望各位大哥能告诉小弟!
二:(这也许不应该发在这里) 就是如何编辑硬盘的分区表!比如说结束符被病毒改了 怎么样才可以改成“55 AA”怎么样?可以找到这个文件!(当然我说的不是用KV300来恢复) 谢谢各位大哥,大姐!望赐教!
IP: 已记录
西门吹牛
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
声明:一下纯属个人意见
第一个问题我不懂,第二个问题好象用DEBUG或者其他一些HEX工具可以改回来。具体不记得了,如果需要给我邮箱发信,我如果找到就寄给你。

------------------
生死中年两不堪 生非容易死非甘 剧怜病骨如秋鹤 犹吐青丝学晚蚕

IP: 已记录
Love_Reg
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
引用:
发起人 Love_Reg:
各位大哥 大姐 小弟想问大家两个问题
一:在Lan中,听说文件不共享也可以进入!小弟实在想不通是怎么实现的!希望各位大哥能告诉小弟!
二:(这也许不应该发在这里) 就是如何编辑硬盘的分区表!比如说结束符被病毒改了 怎么样才可以改成“55 AA”怎么样?可以找到这个文件!(当然我说的不是用KV300来恢复) 谢谢各位大哥,大姐!望赐教!


一:对等网就在于其权限是共享级的,不共享则毫无权限可言了那么操作其他的计算机可想而知了
二:硬盘的主引导扇区上的引导记录不属于任何一个操作系统<如果你有多个操作系统的话>
所以DOS命令无能控制该扇区上的信息,也不能用DEBUG来读写,但可通过使用BIOS的INT 13H
中断或其他工具软件来读下面内容就是用中断读写信息到内存某一区域再写到磁盘上保存
备份
DEBUG
-A 100 <开始汇编MBR读取程序>
XXXX:0100 MOV AX, 201 <读取1扇区>
XXXX:0103 MOV BX, 1000 <置内存缓冲区为CS:1000>
XXXX:0106 MOV CX, 1 <读0柱面1扇区>
XXXX:0109 MOV DX, 80 <第一硬盘0柱面0磁头>
XXXX:010C INT 13 <调用INT 13H读MBR至1000H开始的内存中>
31F6:010E MOV CX, 0000
31F6:0111 LEA DX, [0127]<指向文件名"MBR.DAT首地址>
31F6:115 MOV AH, 3C
31F6:0117 INT 21 <打开文件>
31F6:0119 MOV CX, 0200
31F6:011C MOV BX, AX
31F6:011E MOV AH, 40
31F6:0120 INT 21 <写入文件MBR.DAT>
31F6:0122 MOV AH, 3E
31F6:0124 INT 21 <关闭文件>
31F6:0126 RET <程序结束>
31F6:0127 DB'MBR.DAT' <定义保存MBR的文件名>
31F6:012F DB 0
31F6:0130
-R CX
:30
-N RMBR.COM <将该程序取名为RMBR.COM>
-W
-Q
此程序既为硬盘MBR的保存程序,存在软盘上执行RMBR即可在盘的当前目录下生成一个名为
MBR.DAT的数据文件,该文件即是需要保存的硬盘的MBR信息
恢复
利用以下WMBR.COM将软盘上的MBR写入硬盘
DEBUG
-A 100
31D9:0100 MOV AH, 3D
31D9:0102 LEA DX, [0127]
31D9:0106 INT 21
31D9:0108 MOV BX, AX
31D9:010A MOV CX, 0200
31D9:010D MOV DX, 1000
31D9:0110 MOV AH, 3F
31D9:0112 INT 21 <读文件至1000H和开头的内存中>
31D9:0114 MOV AH, 3E
31D9:0116 INT 21
31D9:0118 MOV AX, 0301
31D9:011B MOV BX, 1000
31D9:011E MOV CX, 0001
31D9:0121 MOV DX, 0080
31D9:0124 INT 13 <将内存1000H开始的MBR写入硬盘>
31D9:0126 RET
31D9:0127 DB'MBR.DAT'
31D9:012F DB 0
31D9:0130
-R CX
:30
-N WMBR.COM
-W
-Q
以上程序如有不对之处,望与我联系,因为我也未曾试过
Thanks:蟋蟀的哥哥.gnboy.sillyboy
coolstar
IP: 已记录
小豆子
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
你的答案中有几处错误,你是重那里抄的。抄都没抄对,真是的!!!

------------------

IP: 已记录
Love_Reg
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
引用:
发起人 小豆子:
你的答案中有几处错误,你是重那里抄的。抄都没抄对,真是的!!!



那么就请豆豆姐告诉我正确的答案是什么?谢谢
IP: 已记录
周秋阳
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
Debug程序可以说是MS-DOS的元老,自1.0版开始MS-DOS就包含Debug程序。虽然今日的Debug已经风光不再,真正使用它的人也寥寥无几,但由于处理硬件最快捷的是汇编语言,所以,使用Debug做些硬件检测工作还是非常方便。
另外Pctools5.0也是个经典软件,也可以试着用用。

------------------
每个人都有无法忘记的人,思念会像细沙穿过你的灵魂,轻轻开了门,只有风雨声。

IP: 已记录

 
发表新主题  发表回复 关闭主题 突出主题 移动主题 删除主题 下一个最老的主题   下一个最新的主题
 - 适于打印的主题视图
转到:
联系我们 | 20CN网络安全小组

Powered by Infopop Corporation
UBB.classic™ 6.5.0
NetDemon修改版 1.5.0, 20CN网络安全小组 版权所有。