硬盘还原卡,还原卡是怎么回事介绍下
1,还原卡是怎么回事介绍下
2,硬盘还原卡是干什么用的
还有个突出的用途就是复制硬盘,比如,一个网吧,一台机器装好了,可以用还原卡传送硬盘数据到所有机器。
3,硬盘还原卡有什么功能
当然每次关机都可以备份~
但这样就失去了作用~
你每次关机都备份万一你装了什么软件重启后令系统崩溃了呢~
备份应该是系统运行最佳状态下才备份~
这样系统出问题就可以还原到最佳状态了~
每次都一样
止痒重启就还原
4,还原卡的原理是什么硬盘空间不足的时候是不是会失效
硬盘空间不足的时候重启一下就好了.但不会失效的
放心吧
所以,空间不足甚至格式化都没问题。
http://baike.soso.com/v592128.htm
关于存储空间
大多是硬盘保护卡在安装的时候会把硬盘上自动分一个区用于存放临时的操作文件!
当重新启动后,把操作保护存的文件进行还原,清空!所以每次重启写入的东西都被还原!
如果这个临时空间写满,系统会蓝屏死机!
还有一种噢易保护卡,他可以用很小的保护卡分区,如果保护分区被临时文件写满,可以自动寻找整个硬盘上的空白空间进行临时存放!重启后清空这些临时数据!不会导致死机!
详细你可以看看 www.os-easy.com 中的任何产品! 技术好像叫 动静态暂存区
5,硬盘还原卡有哪些好处有哪些弊端
还原卡(还原软件)的广泛使用给网吧管理员带来了极大的方便,但它们却不是万能的,经常会有一些莫名其妙的故障出现,比如说:还原功能失效、复制大量数据出现蓝屏幕、还原状态更新游戏易死机、机器运行爆慢等等。在所有的问题中,除了还原卡没有正常工作的故障外,最多的故障就是莫过于关于磁盘操作的问题了,如复制大量数据出现蓝屏幕、还原状态更新游戏易死机、机器运行爆慢等。
6,硬盘还原卡是什么原理
一种是随时记录你硬盘的改变,还原的时候消除这些改变即可。
另一种是完整的备份镜像文件。然后整体恢复。
多数是第一种。
其他功能还包括:支持多引导分区,可以非常方便地设置三个相互隔离的可引导分区。每个分区可以安装不同的操作系统和应用软件,设置成不同的教学环境。支持DOS、WIN32/9X/2000/NT等多种操作系统和FAT16/FAT32/NTFS等文件系统;保护CMOS设置,硬盘还原卡可以保护和分析COMOS设置;集成32位增强模式驱动程序,在系统工作在最优模式下,即插即用,不用驱动盘;支持硬盘对拷和局域网一对多同步拷贝,只要安装好一台,就可以在2小时内通过网络安装好其他99台......
硬盘还原卡多数是采用PCI插槽,少数是ISA插槽的。从支持系统分:有支持NT系统的和支持Win9X系统的。不过笔者比较感兴趣的是一款集成了10M/100M网卡的还原卡,将网卡和还原卡集中一起,的确是好创意!这些卡价格都是在60元以上,用区区60元去为自己的爱“机”建立安全防御系统,的确挺值!
原理篇
??硬盘还原卡也称硬盘保护卡,在教育、科研、设计、网吧等单位使用较多。它可以让电脑硬盘在大多情况下(非物理损坏),恢复到最初的样子。换句话说,不管是病毒、误改、误删、故意破坏硬盘的内容等,都可以轻易地还原。
??还原卡的主体是一种硬件芯片,插在主板上与硬盘的MBR(主引导扇区)协同工作。大部分还原卡的原理都差不多,其加载驱动的方式十分类似DOS下的引导型病毒:接管BIOS的INT13中断,将FAT、引导区、CMOS信息、中断向量表等信息都保存到卡内的临时储存单元中或是在硬盘的隐藏扇区中,用自带的中断向量表来替换原始的中断向量表;再另外将FAT信息保存到临时储存单元中,用来应付我们对硬盘内数据的修改;最后是在硬盘中找到一部分连续的空磁盘空间,然后将我们修改的数据保存到其中。
??每当我们向硬盘写入数据时,其实还是写入到硬盘中,可是没有真正修改硬盘中的FAT。由于保护卡接管INT13,当发现写操作时,便将原先数据目的地址重新指向先前的连续空磁盘空间,并将先前备份的第二份FAT中的被修改的相关数据指向这片空间。当我们读取数据时,和写操作相反,当某程序访问某文件时,保护卡先在第二份备份的FAT中查找相关文件,如果是启动后修改过的,便在重新定向的空间中读取,否则在第一份的FAT中查找并读取相关文件。删除和写入数据相同,就是将文件的FAT记录从第二份备份的FAT中删除掉。
http://myhard.yesky.com/DIY/360856417701199872/20030812/1721001.shtml
7,如何破解 硬盘还原卡
8,硬盘保护卡到底是什么啊怎么使用
硬盘保护卡的原理简单来讲就是它接管对硬盘进行读写操作的一个INT13中断,保护卡在系统启动的时候首先用它自己的程序接管INT13中断地址。这样,只要是对硬盘的读写操作都要经过保护卡的保护程序进行保护性的读写。也就是先将FAT文件分配表、硬盘主引导区、CMOS信息、中断向量表等信息都保存到保护卡内的临时储存单元中。用来应付我们对硬盘内数据的修改。每当我们向硬盘写入数据时,其实还是完成了写入到硬盘的操作,可是没有真正修改硬盘中的FAT。而是写到了备份的FAT表中,这就是为什么系统重启后所有写操作一无所有的原因了。
还原卡的主体是一种硬件芯片,插在主板上与硬盘的MBR(主引导扇区)协同工作。大部分还原卡的原理都差不多,其加载驱动的方式十分类似DOS下的引导型病毒:接管BIOS的INT13中断,将FAT、引导区、CMOS信息、中断向量表等信息都保存到卡内的临时储存单元中或是在硬盘的隐藏扇区中,用自带的中断向量表来替换原始的中断向量表;再另外将FAT信息保存到临时储存单元中,用来应付我们对硬盘内数据的修改;最后是在硬盘中找到一部分连续的空磁盘空间,然后将我们修改的数据保存到其中。
硬盘保护卡在学校的机房管理中占有很重要的地位,基本上达到了“一卡无忧”的目标,使用了硬盘保护卡后极大的减少了机房的维护,基本无需担心病毒、误操作等问题。当然,如果硬盘发生了物理性损坏,硬盘保护卡是无能为力的。 在教育、科研、设计、网吧等单位使用较多。它可以让电脑硬盘在大多情况下
硬盘保护卡的原理简单来讲就是它接管对硬盘进行读写操作的一个INT13中断,保护卡在系统启动的时候首先用它自己的程序接管INT13中断地址。这样,只要是对硬盘的读写操作都要经过保护卡的保护程序进行保护性的读写。也就是先将FAT文件分配表、硬盘主引导区、CMOS信息、中断向量表等信息都保存到保护卡内的临时储存单元中。用来应付我们对硬盘内数据的修改。每当我们向硬盘写入数据时,其实还是完成了写入到硬盘的操作,可是没有真正修改硬盘中的FAT。而是写到了备份的FAT表中,这就是为什么系统重启后所有写操作一无所有的原因了。
硬盘保护卡在学校的机房管理中占有很重要的地位,基本上达到了“一卡无忧”的目标,使用了硬盘保护卡后极大的减少了机房的维护,基本无需担心病毒、误操作等问题。当然,如果硬盘发生了物理性损坏,硬盘保护卡是无能为力的。
硬盘保护卡的主要功能其实就是数据还原功能,其它的功能,诸如网络克隆、远程唤醒、上层管理、远程管理、鼠标、键盘锁定等功能其实都只是附加功能罢了。
系统要求是指硬盘保护卡能正常工作的硬件系统需求,例如PCI接口的硬盘保护卡至少要有一条空闲的PCI插槽才能使用,有些带网络还原功能的硬盘保护卡还需要配合网卡才能使用其全部功能等等。
操作系统是指该硬盘保护卡能正常工作的操作系统,例如各种版本的windows系列,Linux,OS/2等等。
接口类型是指硬盘保护卡与电脑主机之间的接口类型。目前,硬盘保护卡都是采用PCI接口,直接插到电脑主板上的PCI插槽就能使用。
9,硬盘保护卡是什么还原卡又是什么
下面是找Int13入口的方法,我常用的几种:
1。手工运行Debug,最好在纯DOS下:
Debug
- a100
- xor ax,ax 注意: 前面要加上功能号以选择Int13H内部的流程,避免进入其他不经过原始入口的流程
- int 13
- int3
然后输入t回车,不断的重复,直到显示的地址形如 F000:xxxx。记下这一地址,按q 回车退出。 这里假设了第一个F000:xxxx就是要找的入口,实际上可以在第2,3,4,。。。。出现,要自己判断一下,通常认为就是第一个。
在(0:13H*4)=0:4cH 处填入这个地址。
例如得到的地址是F000:1234
运行debug
-e 0:4c 34 12 00 F0 =======>把得到的原始入口填入Int13H的中断向量表
-q
注意:
填的时候要仔细,填错的话会死机。有些经过针对性处理的机器,要进一步鉴别。如在Int13内部调 用Int1ch. 如果在trace过程中发现如下代码 CMP DL,80[意思是判断是否针对硬盘操作] ,可以尝试修改成不存在的硬盘号,比如改成CMP DL,FF。其他的都不要修改.试试 硬盘可写吗?如果可以的话就万事大吉了。另外,不能在Windows的虚拟DOS窗口中使用这种方法。如果在Windows的虚拟DOS窗口运行的话,请使用下一种方法。
2。Debug
- s F000:0 ffff 80 fa 80 强行搜索BIOS区,通过比较入口代码找到原始入口点
你可能会发现有好几处。根据我的多次破解经验,通常这个地址在F000:8000以后。试验一下: 如果U F000:xxxx地址后发现代码类似
-u F000:xxxx
PUSHF
CMP DL,80
JZ ....
.
.
.
[有些不是这样,要注意鉴别。]
的话,填入向量表试试。通常破解就完成了。
我曾经发现经过以上中断还原后,仍不能写盘,或者死机的情况。经跟踪发现Int8H,Int 1CH,Int15H等向量对
Int13H进行了向量保护。解决办法:把Int8H,Int1cH,Int15H 也改会原始中断点(也是BIOS中断)。尝试写盘成功
如果想获得保护卡密码的话,可以参考以下步骤:
1。找到Int13h原始点设回中断向量表。
2。读出MBR
3,分析读出的MBR,找到密码算区和加密算法
4,推算出密码
其他功能还包括:支持多引导分区,可以非常方便地设置三个相互隔离的可引导分区。每个分区可以安装不同的操作系统和应用软件,设置成不同的教学环境。支持dos、win32/9x/2000/nt等多种操作系统和fat16/fat32/ntfs等文件系统;保护cmos设置,硬盘还原卡可以保护和分析comos设置;集成32位增强模式驱动程序,在系统工作在最优模式下,即插即用,不用驱动盘;支持硬盘对拷和局域网一对多同步拷贝,只要安装好一台,就可以在2小时内通过网络安装好其他99台......
硬盘还原卡多数是采用pci插槽,少数是isa插槽的。从支持系统分:有支持nt系统的和支持win9x系统的。不过笔者比较感兴趣的是一款集成了10m/100m网卡的还原卡,将网卡和还原卡集中一起,的确是好创意!这些卡价格都是在60元以上,用区区60元去为自己的爱“机”建立安全防御系统,的确挺值!
原理篇
??硬盘还原卡也称硬盘保护卡,在教育、科研、设计、网吧等单位使用较多。它可以让电脑硬盘在大多情况下(非物理损坏),恢复到最初的样子。换句话说,不管是病毒、误改、误删、故意破坏硬盘的内容等,都可以轻易地还原。
??还原卡的主体是一种硬件芯片,插在主板上与硬盘的mbr(主引导扇区)协同工作。大部分还原卡的原理都差不多,其加载驱动的方式十分类似dos下的引导型病毒:接管bios的int13中断,将fat、引导区、cmos信息、中断向量表等信息都保存到卡内的临时储存单元中或是在硬盘的隐藏扇区中,用自带的中断向量表来替换原始的中断向量表;再另外将fat信息保存到临时储存单元中,用来应付我们对硬盘内数据的修改;最后是在硬盘中找到一部分连续的空磁盘空间,然后将我们修改的数据保存到其中。
??每当我们向硬盘写入数据时,其实还是写入到硬盘中,可是没有真正修改硬盘中的fat。由于保护卡接管int13,当发现写操作时,便将原先数据目的地址重新指向先前的连续空磁盘空间,并将先前备份的第二份fat中的被修改的相关数据指向这片空间。当我们读取数据时,和写操作相反,当某程序访问某文件时,保护卡先在第二份备份的fat中查找相关文件,如果是启动后修改过的,便在重新定向的空间中读取,否则在第一份的fat中查找并读取相关文件。删除和写入数据相同,就是将文件的fat记录从第二份备份的fat中删除掉。
以上是 硬盘还原卡,还原卡是怎么回事介绍下 的全部内容, 来源链接: utcz.com/dzbk/657398.html