硬盘还原卡,还原卡是怎么回事介绍下

硬盘还原卡,还原卡是怎么回事介绍下

1,还原卡是怎么回事介绍下

还原卡全称硬盘还原卡,是用于计算机操作系统保护的一种PCI扩展卡。每一次开机时,硬盘还原卡总是让硬盘的部分或者全部分区能恢复先前的内容。换句话说,任何对硬盘保护分区的修改都无效,这样就起到了保护硬盘数据的作用。这一点,对于维护在公共领域使用的计算机有很大的价值,因此广泛应用于学校的计算机实验室,图书馆和网吧。
插上了还原卡,装上了卡的驱动,使还原卡工作后,不管对硬盘进行什么操作,如:写、删除,甚至格式化等,重新开机,系统恢复正常。同时有强大的防病毒功能。所以广泛应用于公共场所的计算机中。

2,硬盘还原卡是干什么用的

可以保护你指定的硬盘分区,在指定的硬盘分区内对文件进行的一切操作重启之后都将删除。

还有个突出的用途就是复制硬盘,比如,一个网吧,一台机器装好了,可以用还原卡传送硬盘数据到所有机器。

还原硬盘用的
安装在电脑内的PCI卡作用是保护硬盘内的系统及资料不被别人更改,设置好还原卡之后,就算别人删除了你的资料,只要重启电脑,此人的一切操作全部无效,同理如果你要继续写资料进去,必须事先关闭还原卡的还原功能,否则也是白写

顾名思义啊,“硬盘还原卡”当然是用来还原硬盘用的咯。。。
还原硬盘用的
还原硬盘用的

3,硬盘还原卡有什么功能

还原卡就是保护硬盘数据的~

当然每次关机都可以备份~

但这样就失去了作用~

你每次关机都备份万一你装了什么软件重启后令系统崩溃了呢~

备份应该是系统运行最佳状态下才备份~

这样系统出问题就可以还原到最佳状态了~

重启之后就还原

每次都一样

止痒重启就还原

没什么用

不能这样使用的。还是老老实实用ghost 备份数据吧,重要数据建议刻盘,如熊猫烧香就删除ghost备份文件。
根据不同的还原卡,可能功能都不完全一样,但是实现你那个要求应该还是蛮麻烦的。你可以使用一些软件来实现你的要求,比如“雨过天晴”什么之类的。
有些还原卡还可以实现网络克隆 也就是常说的网刻 不过时间比较长

4,还原卡的原理是什么硬盘空间不足的时候是不是会失效

原卡的原理是保护原有的数据不丢失.但不一定不会中毒.

硬盘空间不足的时候重启一下就好了.但不会失效的

放心吧

简单说就是备份了保护区的fat表,每次开机pci得到控制权后,将原fat表写入硬盘。

所以,空间不足甚至格式化都没问题。

原理请参考 硬盘保护卡 词条:

http://baike.soso.com/v592128.htm

关于存储空间

大多是硬盘保护卡在安装的时候会把硬盘上自动分一个区用于存放临时的操作文件!

当重新启动后,把操作保护存的文件进行还原,清空!所以每次重启写入的东西都被还原!

如果这个临时空间写满,系统会蓝屏死机!

还有一种噢易保护卡,他可以用很小的保护卡分区,如果保护分区被临时文件写满,可以自动寻找整个硬盘上的空白空间进行临时存放!重启后清空这些临时数据!不会导致死机!

详细你可以看看 www.os-easy.com 中的任何产品! 技术好像叫 动静态暂存区

5,硬盘还原卡有哪些好处有哪些弊端

在当今病毒、蠕虫横行,微软系统漏洞补丁不断的年代,如何更好的保护好网吧的系统,是每个网吧管理员都必须面对的一个现实问题。还原卡(还原软件)此时担当着一个无可替代的重要角色,可以说100个网吧有99个都有安装,它们的广泛应用,大大减轻了网吧管理员维护系统的负担。

还原卡(还原软件)的广泛使用给网吧管理员带来了极大的方便,但它们却不是万能的,经常会有一些莫名其妙的故障出现,比如说:还原功能失效、复制大量数据出现蓝屏幕、还原状态更新游戏易死机、机器运行爆慢等等。在所有的问题中,除了还原卡没有正常工作的故障外,最多的故障就是莫过于关于磁盘操作的问题了,如复制大量数据出现蓝屏幕、还原状态更新游戏易死机、机器运行爆慢等。

还原卡就是保护硬盘数据的~ 当然每次关机都可以备份~ 但这样就失去了作用~ 你每次关机都备份万一你装了什么软件重启后令系统崩溃了呢~ 备份应该是系统运行最佳状态下才备份~ 这样系统出问题就可以还原到最佳状态了~

6,硬盘还原卡是什么原理

两种。

一种是随时记录你硬盘的改变,还原的时候消除这些改变即可。

另一种是完整的备份镜像文件。然后整体恢复。

多数是第一种。

先让我们看看硬盘还原卡有什么作用:硬盘还原卡,又称电脑还原卡,使用创新的安全硬盘管理技术HDSafe,硬件级解决电脑教室的管理问题,具备强大的数据保护和还原功能是误删除、误格式化、感染病毒等不希望发生的硬盘数据改变,在下一次开机时能够瞬间还原。

其他功能还包括:支持多引导分区,可以非常方便地设置三个相互隔离的可引导分区。每个分区可以安装不同的操作系统和应用软件,设置成不同的教学环境。支持DOS、WIN32/9X/2000/NT等多种操作系统和FAT16/FAT32/NTFS等文件系统;保护CMOS设置,硬盘还原卡可以保护和分析COMOS设置;集成32位增强模式驱动程序,在系统工作在最优模式下,即插即用,不用驱动盘;支持硬盘对拷和局域网一对多同步拷贝,只要安装好一台,就可以在2小时内通过网络安装好其他99台......

硬盘还原卡多数是采用PCI插槽,少数是ISA插槽的。从支持系统分:有支持NT系统的和支持Win9X系统的。不过笔者比较感兴趣的是一款集成了10M/100M网卡的还原卡,将网卡和还原卡集中一起,的确是好创意!这些卡价格都是在60元以上,用区区60元去为自己的爱“机”建立安全防御系统,的确挺值!

原理篇

??硬盘还原卡也称硬盘保护卡,在教育、科研、设计、网吧等单位使用较多。它可以让电脑硬盘在大多情况下(非物理损坏),恢复到最初的样子。换句话说,不管是病毒、误改、误删、故意破坏硬盘的内容等,都可以轻易地还原。

??还原卡的主体是一种硬件芯片,插在主板上与硬盘的MBR(主引导扇区)协同工作。大部分还原卡的原理都差不多,其加载驱动的方式十分类似DOS下的引导型病毒:接管BIOS的INT13中断,将FAT、引导区、CMOS信息、中断向量表等信息都保存到卡内的临时储存单元中或是在硬盘的隐藏扇区中,用自带的中断向量表来替换原始的中断向量表;再另外将FAT信息保存到临时储存单元中,用来应付我们对硬盘内数据的修改;最后是在硬盘中找到一部分连续的空磁盘空间,然后将我们修改的数据保存到其中。

??每当我们向硬盘写入数据时,其实还是写入到硬盘中,可是没有真正修改硬盘中的FAT。由于保护卡接管INT13,当发现写操作时,便将原先数据目的地址重新指向先前的连续空磁盘空间,并将先前备份的第二份FAT中的被修改的相关数据指向这片空间。当我们读取数据时,和写操作相反,当某程序访问某文件时,保护卡先在第二份备份的FAT中查找相关文件,如果是启动后修改过的,便在重新定向的空间中读取,否则在第一份的FAT中查找并读取相关文件。删除和写入数据相同,就是将文件的FAT记录从第二份备份的FAT中删除掉。

楼主请看网页,详细介绍~

http://myhard.yesky.com/DIY/360856417701199872/20030812/1721001.shtml

7,如何破解 硬盘还原卡

还原卡及还原精灵的破解还原卡及还原精灵的破解 学生:今天上机我发现了一个重大 问题:在网吧的计算机上保存不住任何文件!发现这个情况也是偶然的:明明在计算机 上安装了很多软件,突然间死机了,重启之后刚才安装的软件一个也找不到了,系统就 象被网管重新安装了一遍那么干净。我决心找出其中的原因,不然的话,我每次上机都 要为自己安装一些习惯使用的软件如Netants(网络蚂蚁),这也太烦人了吧。哈哈, 还真叫我发现其中的奥妙,因为计算机操作系统容易受错误操作、非法关机、病毒入 侵、恶意破坏等问题的影响,所以网管在每台计算机上安装了叫做硬盘还原卡(也叫做 数据保护卡)的硬件设备,其界面为 如图1-13-1 。硬盘还原卡被制作成可以插入计算 机扩展插槽的外置插卡形状 如图1-13-2 ,下面的这一种是三合一的卡(网卡+保护卡+ 数据克隆)如图1-13-3 ,只要将此卡插入计算机,并指定其保护的磁盘区域,以后即 使用户任意重新分区,格式化、修改配置、删除文件、感染病毒等等,只要重新启动计 算机,一切就象什么也没有发生过,硬盘自动恢复成了系统的初始状态。正因为还原卡 有如此神奇功效,网吧、学校机房等场所都纷纷安装了此类还原卡,认为从此天下太平 了。其实可害“哭”了象我们这样的网吧上网族,比如正在运行着程序突然当机了,没 办法,RESET重启吧,原先辛辛苦苦下载的数据一下子就没了。损失惨重、教训惨痛啊 !并且在还原卡的保护下,我们想修改计算机的配置信息都改不了。那还提什么系统入 侵呀,破解还原卡的工作是势在必行了。不知道大家注意过没有,网吧的计算机因为经 常坏需要维修,所以机箱盖板的螺丝基本是不上的,壳子就松松垮垮的套在机箱上。因 为还原卡是块插卡,又没有螺丝上着,赤手空拳的就可以对付它了。我就瞅机会把还原 卡拽下来了。如图1-13-4 瞧这只黑手,在高速的拔卡过程中被看到了,哈哈!注意: 千万不要在机器通电的时候这么干,要不然主板冒烟可不是闹着玩的。哈哈,卡子移出 了看你还能有什么本事!这样做有些品牌的还原卡会在引导的时候提示“移出还原卡” ,回车确定以后还原卡功能就被彻底从系统中清除了。还有些还原卡被拔下来后,根本 没有什么提示,还原功能就失效了。这样等我们安装完了软件、修改够了系统再把它插 上,呵呵,还原功能就又回来了,当然了计算机在没装还原卡时你所有的操作都会保留 下来的。 网管:千万不能为了自己维修方便而不上机箱的螺丝,我的网吧机箱螺丝上 地紧紧的都被有些来上网的家伙拔掉几块CPU、内存和还原卡了。后来没办法,只好做 个箱子把机箱锁起来。 学生:最近,网吧机箱不光上了螺丝,而且还贴了封条,加了 锁,装了箱。我的“物理”破解法只有告一段落了。其实很多种类的还原卡,跟BIOS设 置存在某种关联,如果在BIOS设置界面的 “BIOS Features Setup”中存在“Boot From LAN First”项目,就要求将其设置为“Enable”(将引导顺序设为网络最优先) ,如图1-13-5 假设我们将这个选项设置为“Disable”,那么这块还原卡将不再工作。 这是真的,我就在几个网吧不同牌子的还原卡上测试成功过。如果还原卡的版本比较老 ,更是绝对没有问题的。那么这里禁止还原卡就等同于破解BIOS密码了。 破解BIOS密 码我们可以使用操作系统自带的DEBUG程序来清除密码。因为BIOS设置程序存在厂商、 版本的不同,所以就有如下表所示的多种破解方法: 方法一方法二方法三方法四方法 五 -O 70 11-O 70 23-O 70 10-O 70 10-O 70 16 -O 71 FF-O 71 34-O 71 FF-O 71 00-O 71 16 -Q-Q-Q-Q-Q 看一下具体的破解步骤吧:在DOS下输入“DEBUG”并回车, DOS提示符显示为“--”表示现在进入了DEBUG状态,然后依次输入“O 70 10”回车, “O 71 FF”回车,最后输入“Q”并再次回车。如图1-13-6 重启计算机以后,BIOS提 示出错,按BIOS的热键(一般是“DEL”按键,注意屏幕上一般有提示)进入BIOS设置界 面的时候并不要求我们输入密码,说明我们已经破解成功了。上述方

8,硬盘保护卡到底是什么啊怎么使用

硬盘还原卡也称硬盘保护卡,它主要的功能就是还原硬盘上的数据。每一次开机时,硬盘保护卡总是让硬盘的部分或者全部分区能恢复先前的内容。换句话说,任何对硬盘受保护的分区的修改都无效,这样就起到了保护硬盘数据的内容。

硬盘保护卡的原理简单来讲就是它接管对硬盘进行读写操作的一个INT13中断,保护卡在系统启动的时候首先用它自己的程序接管INT13中断地址。这样,只要是对硬盘的读写操作都要经过保护卡的保护程序进行保护性的读写。也就是先将FAT文件分配表、硬盘主引导区、CMOS信息、中断向量表等信息都保存到保护卡内的临时储存单元中。用来应付我们对硬盘内数据的修改。每当我们向硬盘写入数据时,其实还是完成了写入到硬盘的操作,可是没有真正修改硬盘中的FAT。而是写到了备份的FAT表中,这就是为什么系统重启后所有写操作一无所有的原因了。

  还原卡的主体是一种硬件芯片,插在主板上与硬盘的MBR(主引导扇区)协同工作。大部分还原卡的原理都差不多,其加载驱动的方式十分类似DOS下的引导型病毒:接管BIOS的INT13中断,将FAT、引导区、CMOS信息、中断向量表等信息都保存到卡内的临时储存单元中或是在硬盘的隐藏扇区中,用自带的中断向量表来替换原始的中断向量表;再另外将FAT信息保存到临时储存单元中,用来应付我们对硬盘内数据的修改;最后是在硬盘中找到一部分连续的空磁盘空间,然后将我们修改的数据保存到其中。

硬盘保护卡在学校的机房管理中占有很重要的地位,基本上达到了“一卡无忧”的目标,使用了硬盘保护卡后极大的减少了机房的维护,基本无需担心病毒、误操作等问题。当然,如果硬盘发生了物理性损坏,硬盘保护卡是无能为力的。 在教育、科研、设计、网吧等单位使用较多。它可以让电脑硬盘在大多情况下

硬盘保护卡也叫还原卡,它主要的功能就是还原硬盘上的数据。每一次开机时,硬盘保护卡总是让硬盘的部分或者全部分区能恢复先前的内容。换句话说,任何对硬盘受保护的分区的修改都无效,这样就起到了保护硬盘数据的内容。

硬盘保护卡的原理简单来讲就是它接管对硬盘进行读写操作的一个INT13中断,保护卡在系统启动的时候首先用它自己的程序接管INT13中断地址。这样,只要是对硬盘的读写操作都要经过保护卡的保护程序进行保护性的读写。也就是先将FAT文件分配表、硬盘主引导区、CMOS信息、中断向量表等信息都保存到保护卡内的临时储存单元中。用来应付我们对硬盘内数据的修改。每当我们向硬盘写入数据时,其实还是完成了写入到硬盘的操作,可是没有真正修改硬盘中的FAT。而是写到了备份的FAT表中,这就是为什么系统重启后所有写操作一无所有的原因了。

硬盘保护卡在学校的机房管理中占有很重要的地位,基本上达到了“一卡无忧”的目标,使用了硬盘保护卡后极大的减少了机房的维护,基本无需担心病毒、误操作等问题。当然,如果硬盘发生了物理性损坏,硬盘保护卡是无能为力的。

硬盘保护卡的主要功能其实就是数据还原功能,其它的功能,诸如网络克隆、远程唤醒、上层管理、远程管理、鼠标、键盘锁定等功能其实都只是附加功能罢了。

系统要求是指硬盘保护卡能正常工作的硬件系统需求,例如PCI接口的硬盘保护卡至少要有一条空闲的PCI插槽才能使用,有些带网络还原功能的硬盘保护卡还需要配合网卡才能使用其全部功能等等。

操作系统是指该硬盘保护卡能正常工作的操作系统,例如各种版本的windows系列,Linux,OS/2等等。

接口类型是指硬盘保护卡与电脑主机之间的接口类型。目前,硬盘保护卡都是采用PCI接口,直接插到电脑主板上的PCI插槽就能使用。

硬盘保护卡,就是一种小卡,插在主板上的,可以保护你的硬盘,在你进系统之后,可以设置开启保护,就想给你的硬盘找个相片一样,以后你想回来这个相片的时候,你就只要开机按F8,自己选择恢复数据,就可以了,当然你也可以选择每次重启自己还原
硬盘保护卡,应该是保护硬盘的数据不受外来的影响和恶意的修改的,跟系统还原卡一样的性质,不过保护的对象不同。你可以插在PCI的插槽上,然后安装驱程,进入系统,那里就有关于这个零件的设置和用法了。
就跟还原精灵一样 可以保护硬盘的文件 不会中病毒

9,硬盘保护卡是什么还原卡又是什么

还原卡也称硬盘保护卡,学校等单位采用较多,可以保护硬盘数据不被恶意修改,删除。保护卡是一种硬件芯片,插在主板上与硬盘的MBR协同工作。在说明原理前,我想先提一种技术“BIOS映射地址搬移”。这种技术在前几年,大行其道,但均秘而不喧。诸位以前玩解密的时候可能都用过龚成宾的SIMU97吧。它能在只读的BIOS地址区实现写入,因而能拦截到CALL F000:EC59等调用。这种调用在以软盘为载体的加密方案中,有重要意义,后来为了躲过它,王江民没办法使用了UPD765。不过,根据我的分析UPD765读写软盘时照样可以拦截。刚才提的那种拦截方式的原理是这样的[跟踪所得],通过调用Int15h子功能,其他方法也可以,只要能切入保护模式,切入保护模式后,改掉BIOS所在段的段描述符。这种方法可以实现BIOS段的重定位,当然就可以让它可写入了。用Int13H读软盘时Int13H会调用F000:EC59,这是拦截Int13h 的一种高级手段。其实围绕硬盘保护的加密解密关键就看谁拦截的位置更底层。但对与硬盘保护卡来说,只要恢复Int13的BIOS级中断向量就够了。具体如何破解呢?找到Int13h的原始BIOS中断向量值,填入中断向量表。这样修改以后其他对Int13H 的钩子通常就被绕过了 [有些部份如果觉得简单请跳过看 ^_^]

下面是找Int13入口的方法,我常用的几种:

1。手工运行Debug,最好在纯DOS下:

Debug

- a100

- xor ax,ax 注意: 前面要加上功能号以选择Int13H内部的流程,避免进入其他不经过原始入口的流程

- int 13

- int3

然后输入t回车,不断的重复,直到显示的地址形如 F000:xxxx。记下这一地址,按q 回车退出。 这里假设了第一个F000:xxxx就是要找的入口,实际上可以在第2,3,4,。。。。出现,要自己判断一下,通常认为就是第一个。

在(0:13H*4)=0:4cH 处填入这个地址。

例如得到的地址是F000:1234

运行debug

-e 0:4c 34 12 00 F0 =======>把得到的原始入口填入Int13H的中断向量表

-q

注意:

填的时候要仔细,填错的话会死机。有些经过针对性处理的机器,要进一步鉴别。如在Int13内部调 用Int1ch. 如果在trace过程中发现如下代码 CMP DL,80[意思是判断是否针对硬盘操作] ,可以尝试修改成不存在的硬盘号,比如改成CMP DL,FF。其他的都不要修改.试试 硬盘可写吗?如果可以的话就万事大吉了。另外,不能在Windows的虚拟DOS窗口中使用这种方法。如果在Windows的虚拟DOS窗口运行的话,请使用下一种方法。

2。Debug

- s F000:0 ffff 80 fa 80 强行搜索BIOS区,通过比较入口代码找到原始入口点

你可能会发现有好几处。根据我的多次破解经验,通常这个地址在F000:8000以后。试验一下: 如果U F000:xxxx地址后发现代码类似

-u F000:xxxx

PUSHF

CMP DL,80

JZ ....

.

.

.

[有些不是这样,要注意鉴别。]

的话,填入向量表试试。通常破解就完成了。

我曾经发现经过以上中断还原后,仍不能写盘,或者死机的情况。经跟踪发现Int8H,Int 1CH,Int15H等向量对

Int13H进行了向量保护。解决办法:把Int8H,Int1cH,Int15H 也改会原始中断点(也是BIOS中断)。尝试写盘成功

如果想获得保护卡密码的话,可以参考以下步骤:

1。找到Int13h原始点设回中断向量表。

2。读出MBR

3,分析读出的MBR,找到密码算区和加密算法

4,推算出密码

先让我们看看硬盘还原卡有什么作用:硬盘还原卡,又称电脑还原卡,使用创新的安全硬盘管理技术hdsafe,硬件级解决电脑教室的管理问题,具备强大的数据保护和还原功能是误删除、误格式化、感染病毒等不希望发生的硬盘数据改变,在下一次开机时能够瞬间还原。

其他功能还包括:支持多引导分区,可以非常方便地设置三个相互隔离的可引导分区。每个分区可以安装不同的操作系统和应用软件,设置成不同的教学环境。支持dos、win32/9x/2000/nt等多种操作系统和fat16/fat32/ntfs等文件系统;保护cmos设置,硬盘还原卡可以保护和分析comos设置;集成32位增强模式驱动程序,在系统工作在最优模式下,即插即用,不用驱动盘;支持硬盘对拷和局域网一对多同步拷贝,只要安装好一台,就可以在2小时内通过网络安装好其他99台......

硬盘还原卡多数是采用pci插槽,少数是isa插槽的。从支持系统分:有支持nt系统的和支持win9x系统的。不过笔者比较感兴趣的是一款集成了10m/100m网卡的还原卡,将网卡和还原卡集中一起,的确是好创意!这些卡价格都是在60元以上,用区区60元去为自己的爱“机”建立安全防御系统,的确挺值!

原理篇

??硬盘还原卡也称硬盘保护卡,在教育、科研、设计、网吧等单位使用较多。它可以让电脑硬盘在大多情况下(非物理损坏),恢复到最初的样子。换句话说,不管是病毒、误改、误删、故意破坏硬盘的内容等,都可以轻易地还原。

??还原卡的主体是一种硬件芯片,插在主板上与硬盘的mbr(主引导扇区)协同工作。大部分还原卡的原理都差不多,其加载驱动的方式十分类似dos下的引导型病毒:接管bios的int13中断,将fat、引导区、cmos信息、中断向量表等信息都保存到卡内的临时储存单元中或是在硬盘的隐藏扇区中,用自带的中断向量表来替换原始的中断向量表;再另外将fat信息保存到临时储存单元中,用来应付我们对硬盘内数据的修改;最后是在硬盘中找到一部分连续的空磁盘空间,然后将我们修改的数据保存到其中。

??每当我们向硬盘写入数据时,其实还是写入到硬盘中,可是没有真正修改硬盘中的fat。由于保护卡接管int13,当发现写操作时,便将原先数据目的地址重新指向先前的连续空磁盘空间,并将先前备份的第二份fat中的被修改的相关数据指向这片空间。当我们读取数据时,和写操作相反,当某程序访问某文件时,保护卡先在第二份备份的fat中查找相关文件,如果是启动后修改过的,便在重新定向的空间中读取,否则在第一份的fat中查找并读取相关文件。删除和写入数据相同,就是将文件的fat记录从第二份备份的fat中删除掉。

以上是 硬盘还原卡,还原卡是怎么回事介绍下 的全部内容, 来源链接: utcz.com/dzbk/657398.html

回到顶部