2021-05-12 11:00:58
硬碟如何加密
硬碟加密的幾種方法:
一、修改硬碟分割區表資訊
硬碟分割區表資訊對硬碟的啟動至關重要,如果找不到有效的分割區表,將不能從硬碟啟動或即使從軟碟啟動也找不到硬碟。通常,第一個分割區表項的第0子節為80h,表示C槽為活動dos分割區,硬碟能否自舉就看這裡。若將該位元組改為00h,則不能從硬碟啟動,但從軟碟啟動後,硬碟仍然可以存取。分割區表的第4位元組是分割區型別標誌,第一分割區的此處通常為06h,表示C槽為活動dos分割區,若對第一分割區的此處進行修改可對硬碟起到一定加密作用。
具體表現在:
1.若將該位元組改為0,則表示該分割區未使用,當然不能再從C槽啟動了。從軟碟啟動後,原來的C槽不見了,看到的C槽是原來的D槽,D槽是原來的E槽,依此類推。
2.若將此處位元組改為05h,則不但不能從硬碟啟動,即使從軟碟啟動,硬碟的每個邏輯盤都不可存取,這樣等於整個硬碟被加密了。另外,硬碟主開機記錄的有效標誌是該磁區的最後兩位元組為55aah。若將這兩位元組變為0,也可以實現對整個硬碟加鎖而不能被存取。硬碟分割區表在物理0柱面0磁頭1磁區,可以用norton for win95中的diskedit直接將該磁區調出並修改後存檔。或者在debug下用int 13h的02h子功能將0柱面0磁頭1磁區讀到記憶體,在相應位置進行修改,再用int 13h的03h子功能寫入0柱面0磁頭1磁區就可以了。
上面的加密處理,對一般使用者來講已足夠了。但對有經驗的使用者,即使硬碟不可存取,也可以用int 13h的02h子功能將0柱面0磁頭1磁區讀出,根據經驗將相應位置資料進行修改,可以實現對硬碟解鎖,因為這些位置的資料通常是固定的或有限的幾種情形。另外一種保險但顯得笨拙的方法是將硬碟的分割區表項備份起來,然後將其全部變為0,這樣別人由於不知道分割區資訊,就無法對硬碟解鎖和存取硬碟了。
二、對硬碟啟動加口令
在cmos中可以設定系統口令,使非法使用者無法啟動計算機,當然也就無法使用硬碟了。但這並未真正鎖住硬碟,因為只要將硬碟掛在別的計算機上,硬碟上的資料和軟體仍可使用。要對硬碟啟動加口令,可以首先將硬碟0柱面0磁頭1磁區的主開機記錄和分割區資訊都儲存在硬碟並不使用的隱含磁區,比如0柱面0磁頭3磁區。然後用debug重寫一個不超過512位元組的程式(實際上100多位元組足矣)裝載到硬碟0柱面0磁頭1磁區。該程式的功能是執行它時首先需要輸入口令,若口令不對則進入死迴圈;若口令正確則讀取硬碟上存有主開機記錄和分割區資訊的隱含磁區(0柱面0磁頭3磁區),並轉去執行主開機記錄。
由於硬碟啟動時首先是bios呼叫自舉程式int 19h將主硬碟的0柱面0磁頭1磁區的主開機記錄讀入記憶體0000:7c00h處執行,已經偷樑換柱,將0柱面0磁頭1磁區變為自己設計的程式。這樣從硬碟啟動時,首先執行的不是主載入程式,而是設計的程式。在執行設計的程式時,口令若不對則無法繼續執行,也就無法啟動了。即使從軟碟啟動,由於0柱面0磁頭1磁區不再有分割區資訊,硬碟也不能被存取了。當然還可以將設計的程式像病毒一樣,將其中一部分駐留在高階記憶體,監視int 13h的使用,防止0柱面0磁頭1磁區被改寫。
三、對硬碟實現使用者加密管理
unix作業系統可以實現多使用者管理,在dos系統下,將硬碟管理系統進行改進,也可實現類似功能的多使用者管理。該管理系統可以滿足這樣一些要求: 1.將硬碟分為公用分割區c和若干專用分割區d。其中“超級使用者」來管理c區,可以對c區進行讀寫和更新系統;“特別使用者」(如機房內部人員)通過口令使用自己的分割區,以保護自己的檔案和資料;“一般使用者」(如到機房上機的普通人員)任意使用劃定的公用分割區。後兩種使用者都不能對C槽進行寫操作,這樣如果把作業系統和大量應用軟體裝在C槽,就能防止在公共機房中其他人有意或無意地對系統和軟體的破壞,保證了系統的安全性和穩定性。2.在系統啟動時,需要使用軟碟鑰匙盤才能啟動系統,否則硬碟被鎖住,不能被使用。 此方法的實現可通過利用硬碟分割區表中各邏輯盤的分割區連結串列結構,採用組合程式設計來實現。
四、對某個邏輯盤實現防寫
軟碟上有防寫缺口,在對軟碟進行寫操作前,bios要檢查軟碟狀態,如果防寫缺口被封住,則不能進行寫操作。而防寫功能對硬碟而言,在硬體上無法進行,但可通過軟體來實現。在dos系統下,磁碟的寫操作包括幾種情況:①在command.com支援下的寫操作,如md、rd、copy等;②在dos功能呼叫中的一些子功能如功能號為10h、13h、3eh、5bh等可以對硬碟進行寫操作;③通過int 26h將邏輯磁區轉換為絕對磁區進行寫;④通過int 13h的子功能號03h、05h等對磁碟進行寫操作。 但每一種寫操作最後都要呼叫int 13h的子功能去實現。
因此,如果對int 13h進行攔截,可以實現禁止對硬碟特定邏輯盤的寫操作。由於磁碟上檔案的寫操作是通過int 13h的03h子功能進行寫,呼叫此子功能時,暫存器cl表示起始磁區號(實際上只用到低6位);ch表示磁軌號,在硬碟即為柱面號,該柱面號用10位表示,其最高兩位放在cl的最高兩位。對硬碟進行分割區時可以將硬碟分為多個邏輯驅動器,而每個邏輯驅動器都是從某一個完整的柱面開始。如筆者的硬碟為2.5gb,分為c、d、e、f、g五個盤。其中C槽起始柱面號為00h,D槽起始柱面號為66h,E槽起始柱面號為e5h,F槽起始柱面號為164h,g槽起始柱面號為26bh。如果對int 13h進行攔截,當ah=03h,並且由cl高兩位和ch共同表示的柱面號大於e4h並小於164h,就什麼也不做就返回,這樣就可以實現對E槽禁止寫。
相關文章
-
7+2強化供電!599元梅捷SY-狂龍H510M圖賞
除了廣為人知的Z590和B560之外,英特爾還發布了入門級的H510晶片組,也是上一代H410晶片組的升級版。 在相容性方面,H510晶片組與Z590晶片組和B560晶片組沒有什麼區別,都可以相容1
2021-05-10 19:00:28
-
支援5333高頻記憶體!技嘉小雕PRO B560M主機板圖賞
Intel第十一代酷睿已經上市,新架構帶來了巨大的IPC提升幅度,同時,Intel還開放了B560/H570主機板的記憶體超頻功能,這使得主流玩家也可以輕鬆享受高頻記憶體帶來的流暢遊戲體驗。
2021-05-09 16:00:04
-
24K純金!微星MEG Z590 ACE GOLD EDITION戰神至臻圖賞
顯示卡、散熱器、風扇都能玩RGB,機箱中,主機板幾乎是最不起眼的存在。 而近日,微星推出了一款亮眼的主機板,首次用上了24K純金設計,它就是MEG Z590 ACE戰神至臻,一起來瞧瞧。 MEG
2021-05-07 22:00:14