前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >硬盘逻辑锁解法附加源码分析

硬盘逻辑锁解法附加源码分析

作者头像
C4rpeDime
发布2018-12-25 11:40:38
2.5K0
发布2018-12-25 11:40:38
举报
文章被收录于专栏:黑白安全黑白安全

文章介绍

文章发布出来,希望对被不怀好意的人锁住有一定的帮助,同时希望在本站观看过这篇文章的用户不要下载软件编译后对其他用户进行实验或者诈骗,否则一切后果自己承担!!

进来网上比较流行硬盘逻辑锁的整蛊程序,中了此木马后会导致无法开机,进PE识别不到分区,diskgenius 显示 空闲分区。修复MBR后分区仍然显示空闲,无法开机也无法读取数据...

我们来看一个案例,一个网友的遭遇:

硬盘逻辑锁解法附加源码分析
硬盘逻辑锁解法附加源码分析
下面介绍修复方法:

准备工具PE: https://www.baidu.com/s?wd=PE&ie=utf-8 下载后制作好U盘PE启动工具,并设置BIOS从U盘启动 需要一些基本的装机技术.不会的下方留言博主看到第一时间回复!!!

修复方法1:

使用任何支持磁盘扇区编辑的软件,如 Sector Editor 、WinHex,直接看密码。请看下图以BooticeX86为例。 可以清楚看到密码是 12345678 .信息提示是 dian nao yi bei suo !!! lian xi xxxx,这个QQ是我测试用的.

硬盘逻辑锁解法附加源码分析
硬盘逻辑锁解法附加源码分析
修复方法2,以及针对分区破坏的修复:

为了更严谨的技术分享,修复方法2操作前,建议使用如diskgenius这类工具进行扇区备份,甚至硬盘备份,确保能保留当前的状态,如果木马不但锁你的硬盘,还在关机前进行了文件删除,那么分区找回来之后还需要文件修复扫描。 使用diskgenius磁盘工具进行丢失的分区搜索,先把分区找回来,一般只需这一步就可以恢复原貌了。如果病毒有删除文件操作需要进行文件修复。 具体步骤如下: 1.使用diskgenius,点击磁盘,然后右键或者在菜单中选 "搜索分区" ,弹出对话框设置下相关参数。找到分区,保存。 2.分区找到后,为了更干净,再重建一下MBR分区表。保存更改。直接重启电脑即可。

硬盘逻辑锁解法附加源码分析
硬盘逻辑锁解法附加源码分析
硬盘逻辑锁解法附加源码分析
硬盘逻辑锁解法附加源码分析

下图可以看到分区已经找到,并且浏览文件也正,下图是我的C盘,我只有一个分区。如果有多个分区选择保留后会继续下一步搜索。没有了就提示已搜索完毕

硬盘逻辑锁解法附加源码分析
硬盘逻辑锁解法附加源码分析
硬盘逻辑锁解法附加源码分析
硬盘逻辑锁解法附加源码分析
硬盘逻辑锁解法附加源码分析
硬盘逻辑锁解法附加源码分析
硬盘逻辑锁解法附加源码分析
硬盘逻辑锁解法附加源码分析

到这一步就完事儿了,直接重启电脑就可以进入系统,在PE里面选择开始菜单,重启。拔掉U盘。。。

如果分区找到了,文件不完整。原因1是你搜索的分区不对需要再搜索,原因2是文件被病毒删除了。 另外不排除病毒感染系统文件,进系统后会各种错误等,了解了病毒原理和清除方法,提取重要数据后建议全新分区后重装系统.分区的时候一定要选中重建MBR.

实例源码

硬盘锁.e

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2018-12-121,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 文章介绍
    • 下面介绍修复方法:
    • 修复方法1:
      • 修复方法2,以及针对分区破坏的修复:
        • 实例源码
        相关产品与服务
        文件存储
        文件存储(Cloud File Storage,CFS)为您提供安全可靠、可扩展的共享文件存储服务。文件存储可与腾讯云服务器、容器服务、批量计算等服务搭配使用,为多个计算节点提供容量和性能可弹性扩展的高性能共享存储。腾讯云文件存储的管理界面简单、易使用,可实现对现有应用的无缝集成;按实际用量付费,为您节约成本,简化 IT 运维工作。
        领券
        问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档