硬盘还原卡插在PCI槽上,请问硬盘还原卡及硬盘还原基于哪些硬件和软件技术?

时间:2022-09-14 20:42:09
硬盘还原卡插在PCI槽上,请问硬盘还原卡及硬盘还原基于哪些硬件和软件技术?

4 个解决方案

#1


还原卡也称硬盘保护卡,网吧和学校采用较多,可以保护硬盘数据不被恶意修改,删除。保护卡是一种硬件芯片,插在主板上与硬盘的MBR协同工作。这是由一种技术“BIOS映射地址搬移”,以软盘为载体的加密方案中演化而来。通过调用Int15h子功能,其他方法也可以,只要能切入保护模式,切入保护模式后,改掉BIOS所在段的段描述符。这种方法可以实现BIOS段的重定位,找到Int13h的原始BIOS中断向量值,填入中断向量表。这样修改以后其他对Int13H 的钩子通常就被绕过了。具体可以通过从中取代INT13来实现。只能对正常读写的数据流加以控制,但对如非法关机所造成的数据丢失就无能为力了。实际是BIOS的INT 13安装一个过滤处理程序,当机器处于保护状态时,所有的数据写入都被保存到硬盘上的空余空间,新写入的数据都可以被访问到,并且保存新旧两份FAT和目录表,如果机器重新启动,由用户决定两种情况,就是丢弃新写入数据和保存新写入数据,1.丢弃新数据,这个最简单了,把旧FAT表和目录表写回就可以了;2。保存新数据,把最后的FAT和目录表写入就可以了。

#2


上面是硬件保护,目前市面上流行的软件保护硬盘数据的方法主要有:捷波主板自带的恢复精灵和*远志公司开发的Recovery Genius5.0或2002等版本的还原软精灵件两种类型,其工作原理差不多。

  在安装恢复精灵时,通过修改主引导区的引导程序代码,在计算机启动系统时先加载自身的恢复精灵程序,然后驻留内存。工作方式有如下几种可能来实现数据保护的目的:

  1.在计算机工作期间,对所有对硬盘进行的写操作的指令进行拦截,不执行实际操作的计算结果。恢复精灵安装后,它首先修改主引导区的引导程序,把程序代码改为自己的代码,一般不修改硬盘分区表。当启动电脑后,恢复精灵首先控制电脑,并驻留内存,对所有对硬盘的操作的命令进行拦截,凡是没有经过允许的写硬盘的命令,都将被忽略,但是此时的硬盘灯闪烁,你所执行操作的相关软件也在执行,只是一切都是假像,并没有真实对硬盘操作。

  2.在安装时对硬盘的重要数据,如主引导扇区内容,活动分区的引导扇区内容,FAT表,目录表等重要磁盘信息进行保存,当需要时将这些数据还原。所以当你重启电脑后,你刚才的所有操作都将丢失,恢复到设定保护时的状态。这是利用WINDOWS操作系统在删除文件时,只是对目录表中的文件名的第一个字符修改,改为特定“E5”,而实际扇区中的内容却没有删除。

  根据功能不同,有的是在硬盘上辟出专门的一块空间用来保存特定分区特定时间的FAT表内容(一般5G硬盘的FAT表也不过20M大小),在需要时将其恢复;有的还可把硬盘分成不同操作权限的区域,比如:对于安装操作系统的C盘只允许读,不允许写操作,而对其他盘可以进行读写操作;有的只对特定的活动分区进行整盘备份等。

  恢复精灵的安装类似以前的在硬盘主引导区驻留的病毒,只不过病毒是起破坏作用,而恢复精灵是起保护作用。

#3


够详细。

#4


谢谢!但是我先了解他们的启动方法?尤其是先于操作系统而启动.还原卡的作用,及详细的工作过程>

#1


还原卡也称硬盘保护卡,网吧和学校采用较多,可以保护硬盘数据不被恶意修改,删除。保护卡是一种硬件芯片,插在主板上与硬盘的MBR协同工作。这是由一种技术“BIOS映射地址搬移”,以软盘为载体的加密方案中演化而来。通过调用Int15h子功能,其他方法也可以,只要能切入保护模式,切入保护模式后,改掉BIOS所在段的段描述符。这种方法可以实现BIOS段的重定位,找到Int13h的原始BIOS中断向量值,填入中断向量表。这样修改以后其他对Int13H 的钩子通常就被绕过了。具体可以通过从中取代INT13来实现。只能对正常读写的数据流加以控制,但对如非法关机所造成的数据丢失就无能为力了。实际是BIOS的INT 13安装一个过滤处理程序,当机器处于保护状态时,所有的数据写入都被保存到硬盘上的空余空间,新写入的数据都可以被访问到,并且保存新旧两份FAT和目录表,如果机器重新启动,由用户决定两种情况,就是丢弃新写入数据和保存新写入数据,1.丢弃新数据,这个最简单了,把旧FAT表和目录表写回就可以了;2。保存新数据,把最后的FAT和目录表写入就可以了。

#2


上面是硬件保护,目前市面上流行的软件保护硬盘数据的方法主要有:捷波主板自带的恢复精灵和*远志公司开发的Recovery Genius5.0或2002等版本的还原软精灵件两种类型,其工作原理差不多。

  在安装恢复精灵时,通过修改主引导区的引导程序代码,在计算机启动系统时先加载自身的恢复精灵程序,然后驻留内存。工作方式有如下几种可能来实现数据保护的目的:

  1.在计算机工作期间,对所有对硬盘进行的写操作的指令进行拦截,不执行实际操作的计算结果。恢复精灵安装后,它首先修改主引导区的引导程序,把程序代码改为自己的代码,一般不修改硬盘分区表。当启动电脑后,恢复精灵首先控制电脑,并驻留内存,对所有对硬盘的操作的命令进行拦截,凡是没有经过允许的写硬盘的命令,都将被忽略,但是此时的硬盘灯闪烁,你所执行操作的相关软件也在执行,只是一切都是假像,并没有真实对硬盘操作。

  2.在安装时对硬盘的重要数据,如主引导扇区内容,活动分区的引导扇区内容,FAT表,目录表等重要磁盘信息进行保存,当需要时将这些数据还原。所以当你重启电脑后,你刚才的所有操作都将丢失,恢复到设定保护时的状态。这是利用WINDOWS操作系统在删除文件时,只是对目录表中的文件名的第一个字符修改,改为特定“E5”,而实际扇区中的内容却没有删除。

  根据功能不同,有的是在硬盘上辟出专门的一块空间用来保存特定分区特定时间的FAT表内容(一般5G硬盘的FAT表也不过20M大小),在需要时将其恢复;有的还可把硬盘分成不同操作权限的区域,比如:对于安装操作系统的C盘只允许读,不允许写操作,而对其他盘可以进行读写操作;有的只对特定的活动分区进行整盘备份等。

  恢复精灵的安装类似以前的在硬盘主引导区驻留的病毒,只不过病毒是起破坏作用,而恢复精灵是起保护作用。

#3


够详细。

#4


谢谢!但是我先了解他们的启动方法?尤其是先于操作系统而启动.还原卡的作用,及详细的工作过程>