JSAMA 发表于 2018-12-20 17:18

申请会员ID:JuncoJet【申请通过】

申请ID:JuncoJet
个人邮箱:jijivip@126.com
原创技术文章:再再谈王江民硬盘逻辑炸弹(逻辑锁)


那就废话不多说
前言
  硬盘逻辑锁这个课题,高中时的电脑作业就是这个研究,当时这个研究主要是怎么破除逻辑死锁。对于构造这个炸弹只是拿网络上现成的资源,这次为了了解磁盘分区表,所以手动构造了逻辑锁。感觉还是挺完美的,至少并不是传说中的只影响老版本的MS-DOS,而WINXP和PE(WIN2003-WIN10)系统都会受到影响。测试下来,Linux受到影响比较小,但是一旦挂载回环的磁盘分区,后果也是相当的严重的。


实战-设置炸弹
手动挡(老司机自行上车),用DG、WINHEX手动创建一个逻辑逻辑锁,这个步骤截图比较多但是并不很复杂


首先用DG来分三个去,一个主分区两个逻辑分区



打开WINHEX的磁盘编辑,复制逻辑分区1的VBR



粘贴到逻辑分区2的VBR



完成操作,此时打开DG会被检测到逻辑锁



自动挡(新手可试乘试驾),用鄙人写的开源小程序创建逻辑锁
上锁,运行程序输入S,然后要上锁的物理磁盘



完成上锁可以用V命令查看MBR



启动炸弹
然后启动主机,WINXP明显被锁住,硬盘无限读取



CentOS,无法进入系统



TinyCore可以进入,列出256个sda分区信息



真机测试,主板支持UEFI,这个被锁就相当严重了。电脑任何按键都无法作用,只要硬盘在就会无限读盘,无法启动U盘或者其他引导方式。



实战-拆弹(解除逻辑锁)
解除逻辑锁并不像网上说的重建MBR,因为你根本不可能进入DOS、PE,甚至无法进入BIOS设置

然后按照老方法炮制一个引导程序,网上的代码对多核支持不好,然后我研究验证很久写了一个支持多核的引导程序。
程序流程如上图,帖子图片比较多还有很多没有传。有空再详细说下解锁。
未完待续

Hmily 发表于 2018-12-21 18:17

I D:JuncoJet
邮箱:jijivip@126.com

申请通过,欢迎光临吾爱破解论坛,期待吾爱破解有你更加精彩,ID和密码自己通过邮件密码找回功能修改,请即时登陆并修改密码!
登陆后请在一周内在此帖报道,否则将删除ID信息。

JuncoJet 发表于 2018-12-22 12:23

{:1_927:} 注册成功,前来报道

Mouri_Naruto 发表于 2019-1-1 00:52

JuncoJet 发表于 2018-12-22 12:23
注册成功,前来报道

最近我还和朋友讨论过这个问题,学到了不少,谢谢

meridian 发表于 2019-1-1 14:56

拆掉硬盘换一块硬盘,PE启动,然后把硬盘挂USB移动设备,再用软件清除这样应该可以了吧
页: [1]
查看完整版本: 申请会员ID:JuncoJet【申请通过】