易语言吧 关注:266,067贴子:1,663,130

[ 教程 ] 肉肉教你轻松解决敲竹杠/硬盘逻辑锁

取消只看楼主收藏回复

对于目前泛滥的敲竹杠和硬盘逻辑锁,我忍不住了.....
尽管置顶帖有类似教程,但是,并不是很完美.....
想用自己微薄之力,点亮一片星空。
废话不多说,快上车,咱们飞起来!
目录:
一.敲竹杠(锁机程序)
1.简介
2.前期准备
3.①使用U盘启动盘解决 [推荐] ②使用ollydbg解决 ③使用安全网站查询
二.硬盘逻辑锁
1.简介
2.前期准备
3.解决
三.总结


IP属地:山东1楼2017-01-20 14:16回复
    1.简介:敲竹杠,是汉语的常用词语,是一种不好的行为,利用别人的短处或不利地位,从中渔利。而在这里,则是修改管理员的密码,让其无法登录,而后盈利。如图则是某个敲竹杠程序的结果。


    IP属地:山东3楼2017-01-20 14:18
    收起回复
      2.前期准备:
      方法①需要:启动U盘,可以从网上下载制作软件(老毛桃、U启动、大白菜)
      方法②需要:PEID、Ollydbg


      IP属地:山东4楼2017-01-20 14:19
      回复
        3.
        ①使用U盘启动盘解决:
        我们已经做好了U盘启动盘,重启,插入USB接口。
        在开机的时候按对应按键进入BIOS,各个主板进入BIOS按键如下。


        IP属地:山东7楼2017-01-20 14:24
        收起回复
          如图进入BIOS,我们的目的是设置U盘为开机启动项。

          这个设置第一启动项就不多说了,请自行百度,非常简单。记得保存设置哦!

          之后再次开机,会发现进入了U盘启动盘的界面。选择 清除 Windows用户密码(中文)


          IP属地:山东8楼2017-01-20 14:26
          收起回复
            几秒钟以后,进入了清除Windows密码的小工具里面,首先输入序号。如果知道系统所在分区就选择1,如果不知道就选择2,之后回车~

            我这里选择了1,显然我们的系统盘是序号1,于是继续输入1,回车。

            经过一段时间的等待,会自动寻找SAM数据库文件,搜索到之后可以回车啦~

            然后嘞?看看你被锁的用户名,输入对应的序号,然后回车~

            接下来就可以清除密码了,黄色的“清除此用户密码”前面的×按空格键选上,其他的不要动,按Y键,提示已经成功啦!好的,重启或者Ctrl+Alt+del进行重启操作~

            再次开启的时候可能会遇上磁盘检查,莫方,稍等一下就OK啦!


            IP属地:山东本楼含有高级字体9楼2017-01-20 14:36
            回复
              嗯哼,熟悉的界面,又回来了~~~~~~激动么~~~~~


              IP属地:山东10楼2017-01-20 14:38
              收起回复
                3.
                ②使用PEID+ollydbg进行逆向分析法,这个方法适用于有两台电脑/远程帮助的同学~
                样本如下,并不是所有的都这样,大体思路是相同的。
                建议影子系统/虚拟机运行~!
                首先老套路,PEID查壳~~没有壳子,完美的VC++6.0,90%易语言程序。

                载入OD,直接开始点就是程序OEP(入口点),右键-中文搜索引擎-搜索ASCII

                之后搜索出一堆字符串,向上拉到顶,找到net user administrator,因为大部分都是通过这种方式强行修改密码的。双击进去到反汇编窗口。

                到达之后我们果断F2下断点,左面红了就说明已经下了断点,然后F9运行起来。

                之后呢,运行到断点自动暂停下来,F8单步步过,同时查看堆栈或寄存器,这里我们就看到了,控制台推入了启动的文本,而堆栈同时在net user处push了密码,以防万一,继续F8。
                再往下F8,看到堆栈里net user administrator 密码,就知道了,那一串数字就是密码~
                为了防止程序关闭系统,我们点击OD工具栏的“X”来卸载掉程序。

                这样我们就找到了密码,赶快解锁电脑之后,打开CMD,输入“net user administrator 你想改的密码”进行密码修改~当然也可以百度来清除密码。


                IP属地:山东本楼含有高级字体12楼2017-01-20 14:50
                收起回复
                  二.硬盘逻辑锁
                  1.简介:
                  根据循环分区表技术,通过修改硬盘的分区表使分区表发生循环,即把扩展分区的第一个逻辑盘指向自身,使某些DOS系统启动时查找分区时发生死循环而无法启动。并修改报错信息达到显示其他文字的目的。导致开机的时候直接出现一个MBR分区错误信息。


                  IP属地:山东13楼2017-01-20 14:51
                  收起回复
                    2.前期准备:
                    启动U盘,可以从网上下载制作软件(老毛桃、U启动、大白菜)


                    IP属地:山东14楼2017-01-20 14:52
                    回复
                      三.解决
                      首先是与敲竹杠一样的设置U盘第一启动。
                      注意:U盘第一启动并不会对计算机造成影响,如果有系统的U盘存在,系统启动时则会使用此系统为优先。如果强迫症的话,可以再返回选择硬盘优先。



                      IP属地:山东本楼含有高级字体17楼2017-01-20 14:55
                      回复
                        进入U盘启动界面之后,选择DiskGenius硬盘分区工具。

                        进到DiskGenius这个软件的时候发现硬盘分区什么都没有。在这个地方点击:搜索已丢失分区。

                        选择“整个硬盘”后点击开始搜索

                        点击下面的保留,然后你要经过一个漫长的等待时间。

                        之后分区数据什么的都回来了,之后点一下软件左上角的保存更改,然后重启电脑。

                        还没有完哦,我们要重建MBR~


                        IP属地:山东20楼2017-01-20 15:02
                        回复
                          重启之后选择进入PE系统。选择启动Win标准版[02]。

                          PE系统里面一般都有个磁盘分区医生,运行

                          在软件菜单栏里面选择 [操作]->[重建主引导记录]

                          重建完成后点击上面的[修复引导],之后点击[保存更改]。一定记得保存更改哦!

                          然后重启,修复成功。一切又是熟悉的样子QAQ~


                          IP属地:山东本楼含有高级字体23楼2017-01-20 15:08
                          收起回复
                            补充:敲竹杠密码查询网址:fuwu.360.cn/chaxun/ 同时本吧置顶帖也有类似网址。


                            IP属地:山东24楼2017-01-20 15:11
                            回复
                              注意:
                              本帖[逻辑硬盘锁]解决方案及部分图片为引用
                              原地址来自:http://tieba.baidu.com/p/4662592532
                              原作者百度贴吧:工藤新一A柯南3
                              没有其他意思,只是一同发过来帮助易吧,帮助大家!
                              希望[逻辑硬盘锁]解决方案的原作者可以谅解。
                              谢谢大家!


                              IP属地:山东本楼含有高级字体25楼2017-01-20 15:14
                              收起回复