能力值:
( LV4,RANK:50 )
|
-
-
2 楼
厉害,想看代码
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
这个就牛X了
|
能力值:
( LV12,RANK:530 )
|
-
-
4 楼
这帖得顶。
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
这样也行,佩服佩服!
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
期待代码~~~~~~
|
能力值:
( LV10,RANK:170 )
|
-
-
7 楼
在某处看到过类似文章了,并且那个作者已经提供软件了~
|
能力值:
( LV9,RANK:220 )
|
-
-
8 楼
CCG都是牛人
|
能力值:
( LV4,RANK:50 )
|
-
-
9 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
应该不是原创,个人认为擦写BIOS好,一次擦写永久有效,不必担心硬盘主引导记录变更以及更换新的硬盘必须重写。而且目前很多防病毒软件都判断主引导记录变化来检测病毒,除非你的BIOS擦写失败否则没必要修改主引导记录。
这是原文:(2007/2/5)
1c0K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3!0K6i4K6u0W2P5h3g2K6K9%4W2Q4x3X3g2U0L8$3#2Q4x3V1k6%4K9h3&6V1L8%4N6K6N6X3W2K6N6r3q4Q4x3V1j5@1z5o6m8Q4x3V1j5K6x3o6j5%4y4o6R3H3i4K6u0W2M7$3S2@1L8h3H3`.
SLP: System Lock Preinstall的简称,翻译成中文就是预安装系统的激活保护措施,它是微软与OEM厂商之间的一种协议,SLP是为了最大限度地保证OEM厂商的利益而又能避免盗版的泛滥……
在XP/2003系统,OEM采用SLP1.0的验证机制:
具体表现为:
1、OEM厂商的出厂机器BIOS里含有该品牌的字符串(STRING)
2、操作系统里含有对应该品牌的OEMBIOS.*文件
3、安装序列号为对应该品牌的OEM KEY
如果上述3个条件具备,则XP/2003系统可以免激活,否则,等同于零售版,必须在30天内激活(比如用COA的KEY激活XP/2003)
在Vista系统,OEM采用SLP2.0的验证机制:
具体表现为:
1、OEM厂商的出厂机器BIOS里含有该品牌的OEM授权证书的数字签名
2、OEM厂商的出厂机器BIOS里含有该品牌的OEM KEY的数字签名
3、操作系统里含有对应该品牌的OEM授权证书
4、安装序列号为对应授权证书版本的OEM KEY
如果上述4个条件具备,则Vista OEM系统为免激活,否则,等同于零售版,必须在30天内激活(比如用COA的KEY激活Vista)
Vista 零售版改OEM版本免激活的原理与方法:
1、重启到纯DOS环境下刷新BIOS:
AWARD bios类型:采用phoenix的BIOS工具刷新BIOS,并将PUBLICKEY.BIN(公钥数字签名)与SLPMARK.BIN分别刷进bios.(刷新BIOS时要两次重启)
AMI bios类型:原理同上,工具采用AMI的专版工具.
2、正常启动,将OEM授权证书复制到Vista系统所在的目录:windowssystem32
3、以管理员权限将tokens.dat替换成OEM版本的tokens.dat,注意,tokens.dat的版本必须对应回OEM KEY,即HB对应HB,HP对应HP,U版对应U版.
4、更改安装序列号,将KEY改为对应于toekns.dat版本的OEM KEY.
5、重启,恭喜你!Vista 零售版已经改成OEM版本,并且免激活了
|
能力值:
( LV13,RANK:280 )
|
-
-
11 楼
建议楼上的好好看看我的文章和网上其他的文章后再发言
原创性楼上的就更加不用怀疑了
我最早完成不修改bios实现SLP 2.0的时间是2月24日
当时就在远景上发了一个帖子,只是没有具体写过程
3d3K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6i4k6A6M7%4c8S2k6X3q4F1M7#2)9J5k6h3y4G2L8g2)9J5c8Y4c8Z5M7X3g2S2k6q4)9J5k6o6p5H3y4K6p5#2x3q4)9J5k6o6q4Q4x3X3b7I4i4K6u0W2K9s2c8E0L8l9`.`.
修改bios和修改主引导记录
楼上的认为哪个风险更大?
况且很多主板并不能修改bios加入SLIC数据。目前我的这种方法还没发现有不支持的主板(包括笔记本主板)
关于主引导扇区的保护的担心就更没什么必要,如果你的系统打开了主引导扇区保护,根本就不可能正常安装XP和Vista
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
判断是不是原创主要是看原理,从原理上说你同别人没有本质区别,只是实现方法的不同而异。(显然如果没有别人的擦写BIOS的成功,你绝对不会有这个方法)你是利用主引导记录的执行来修改BIOS数据区,别人是直接擦写BIOS.据我所知,主引导记录的空间非常有限,修改添加代码很麻烦,你没有把修改后的主引导记录关键代码贴上,根本就不能证明你已经成功实现。你这样蜻蜓点水地点几下也算实现了,那我也就无话可说了。你在其他论坛2月24日的贴根本就不能算什么,因为你只说实现了没有具体方法等于没说。
如果你这个也算原创,那么还有更多的方法,如修改MSdos引导文件等。而且我认为修改引导文件比你修改主引导记录更好。
|
能力值:
( LV13,RANK:280 )
|
-
-
13 楼
你这么说的话,这个论坛上关于逆向的帖子都不能算是原创了,所有]破解的基本原理都是找到关键判断点
你说的修改ms-dos引导文件的话更说明了你的水平
ms-dos引导文件ms从2000之后就没有用过了
方法我已经说得很详细了,我不贴所有代码一方面是认为没有什么必要,另外也使想少一些麻烦。
反正能看明白的人自然知道我有没有做出来,看不懂的人我就是全贴上了他也不明白
另外说一句,信不信由你,我实现修改bios激活vista的时候,远景也还没有公布修改方法
不喜欢和不懂技术的人讨论技术
说得难听一点,你知道什么是修改bios数据区吗?不要什么事情都想当然
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
你不要做无谓的辩解了,这同逆向的帖子风马牛不相及。你是看了别人的破解后再变通一下而已。逆向起码是自己逆向的。
msdos没有引导文件,不知道是谁不懂?多操作系统启动选单怎么出来的?单操作系统的启动选项怎么实现的?
你以为你水平高?我不是呸你:你绝对没有实现!懂得点皮毛而已。
|
能力值:
( LV13,RANK:280 )
|
-
-
15 楼
ntldr也算msdos引导文件,长见识
第一次听到有人说我"懂点皮毛"
|
能力值:
( LV9,RANK:410 )
|
-
-
16 楼
GKend指出的有点伤人了,呵呵。
刷BIOS不是好方法,除非编程器大面积普及了,否则,各种“意外”会让大批机器瘫痪。正是因为刷BIOS的高风险,MS才出此恶心招数来
验证,否则,大家齐齐来刷BIOS,MS不是很没有想法了。
火翼的方法能论述到这样的地方,说明在探索中有了大量的实践。
修改MBR这招让我想起了古老的启动型病毒。呵呵
记得以前玩MBR用PCTOOLS 5。0,好遥远的时代啊。
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
这帖子人家自己写的,也提供了相关代码,这样也不算原创那什么算原创,gkend有点钻牛角尖了
|
能力值:
( LV6,RANK:90 )
|
-
-
18 楼
都 是高手。我这个菜鸟是不太懂了。
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
最初由 火翼[CCG] 发布 ntldr也算msdos引导文件,长见识 第一次听到有人说我"懂点皮毛"
ntldr不算,只有IO.sys算?第一次听说。
这个家伙先伤人:不喜欢和不懂技术的人讨论技术。
你才不懂技术,不是呸你,随你搞什么,技术大挑战,奉陪到底。你那三脚猫功夫,我不放在眼里。
|
能力值:
( LV4,RANK:50 )
|
-
-
20 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
最初由 hnhuqiong 发布 GKend指出的有点伤人了,呵呵。
刷BIOS不是好方法,除非编程器大面积普及了,否则,各种“意外”会让大批机器瘫痪。正是因为刷BIOS的高风险,MS才出此恶心招数来 验证,否则,大家齐齐来刷BIOS,MS不是很没有想法了。
........
擦写BIOS不需要编程器,大部分兼容机主板都自带擦写程序。只要把bin写进去即可。而且不必担心失败,它可以先备份,如果失败可以用备份的恢复。
|
能力值:
( LV9,RANK:410 )
|
-
-
22 楼
最初由 gkend 发布 擦写BIOS不需要编程器,大部分兼容机主板都自带擦写程序。只要把bin写进去即可。
看样子你有急了,刷BIOS都知道如何刷,刷失败了??不用编程器你怎么救回来???我本意就是编程器很容易找到,失败了编程器上救回来就好了。否则刷失败了又没有编程器救真要命的。
而且刷BIOS有几个很麻烦的事情,首先BIOS的E2PROM容量要和OEM的机器相同,我知道现在有的BIOS是1M有的是2M,其二,你得找到对应主板的修改好的BIOS,
自我修改BIOS不是这个方法普及的方式,而火翼的方式只要公布程序就可以了。
其三,你去看看 b11K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6i4u0W2j5X3W2G2M7#2)9J5k6h3&6W2N6q4!0q4y4g2!0n7x3q4!0n7x3g2!0q4y4#2)9&6c8W2!0m8y4g2!0q4z5g2)9^5x3g2)9&6x3#2!0q4c8W2!0n7b7#2)9^5b7#2!0q4y4g2)9^5z5q4!0n7y4@1u0u0e0#2y4Q4c8e0k6Q4b7U0u0Q4b7e0q4Q4c8e0k6Q4z5f1y4Q4z5o6W2Q4c8e0N6Q4b7V1y4Q4z5e0k6Q4c8e0N6Q4b7e0S2Q4z5p5u0Q4c8e0g2Q4z5e0W2Q4b7e0S2Q4c8e0c8Q4b7V1c8Q4z5f1y4Q4c8e0g2Q4z5e0m8Q4z5p5g2Q4c8e0N6Q4z5f1u0Q4b7V1g2Q4c8f1k6Q4b7V1y4Q4z5p5y4Q4c8e0W2Q4z5o6u0Q4b7e0y4Q4c8e0g2Q4z5p5k6Q4b7f1q4Q4c8e0k6Q4z5e0S2Q4b7f1k6Q4c8e0N6Q4z5o6S2Q4b7U0q4Q4c8e0g2Q4b7e0g2Q4b7V1c8Q4c8e0S2Q4z5o6m8Q4z5o6g2Q4c8e0N6Q4z5f1q4Q4z5o6c8Q4c8e0k6Q4b7U0S2Q4b7U0S2Q4c8e0k6Q4z5o6S2Q4z5p5k6Q4c8e0y4Q4z5o6m8Q4z5o6t1`.
我个人支持火翼的方式,可升级,可变化,失败挽救简单。
修改MBR作为很成熟的技术,在DOS不可重入中断的时代是非常普及的,并不复杂
|
能力值:
(RANK:215 )
|
-
-
23 楼
最初由 gkend 发布 擦写BIOS不需要编程器,大部分兼容机主板都自带擦写程序。只要把bin写进去即可。而且不必担心失败,它可以先备份,如果失败可以用备份的恢复。
实在看不下去了,你这不是扯淡吗?
BIOS写坏了,启动不了,不用编程器写用什么写?
你要是牛B,多写点有用的东西给大家学习学习,没事就知道在这里乱放屁,纯粹一SB。
|
能力值:
( LV4,RANK:50 )
|
-
-
24 楼
最初由 china 发布 实在看不下去了,你这不是扯淡吗?
BIOS写坏了,启动不了,不用编程器写用什么写?
你要是牛B,多写点有用的东西给大家学习学习,没事就知道在这里乱放屁,纯粹一SB。
不要这么说,bootblock没坏,部分bios就有恢复的方法
|
能力值:
( LV4,RANK:50 )
|
-
-
25 楼
|
|
|