硬盘保护卡的工作原理
还原卡

3、软件统一注册
由于网络拷贝以后,所有计算机的硬盘数据都是一致的,这会导致在不同机器上需要使用不同序列号的软件不能正常使用,从而需要在每台单机上重新注册,这无疑将增加用户的工作量,并大大限制了网络拷贝或差异拷贝的使用。软件统一注册功能就是为了解决这个问题而设计的,它能够记住每台计算机的软件序列号,在拷贝完成后自动将对应的序列号更改正确,避免了重复注册的工作。
[2]蓝芯防毒墙实物照片
[3]这种新型还原卡跟普通还原卡,原理上已经有了很大的不同,首先不完全依靠BOOTROM来取得控制权了,而是总线硬件直接获得控制权,这样更可靠的获得对计算机数据资源的控制;另外,因为直接控制了硬盘的物理读写能力,这样可以实现硬盘硬件读写的驱动和还原算法合二为一,也就是没有普通还原卡的过滤驱动了。这样就彻底避免了普通还原卡还原不可靠的问题。
编辑本段提醒还原卡用户
测试破解还原精灵的代码
要提醒虚拟还原用户的是,不要以为装有还原卡或是还原软件就掉以轻心,要知道世界上还是有病毒能够穿透虚拟还原技术的保护,达到破坏硬盘的目的的,想象一下如果把这一原理运用到CIH病毒中,或者运用到硬盘杀手病毒中,其后果是不堪设想的。 谈谈如何用这种可以穿透虚拟还原技术的代码来破解还原软件(如还原精灵)吧。以下是我写的用来测试破解还原精灵的代码,本代码编译后的程序需要在纯DOS环境执行,在DOS下我用这段代码成功的把还原精灵给卸载了。 .286 CODE SEGMENT ASSUME CS:CODE,DS:code,ES:code START: ;---------------------------------------------------------- ;以下代码用INT13H读主引导区 mov ax,0201h mov dx,0080h mov cx,0001h mov bx,7c00h int 13h ;--------------------------------------------------------- ;以下代码用I/O端口来写主引导区 mov dx,1f6h ; 要读入的磁盘号及磁头号 mov al,0a0h ; 磁盘0,磁头0 out dx,al mov dx,1f2h ; 要写的扇区数量 mov al,1 ; 写一个扇区 out dx,al mov dx,1f3h ;要写的扇区号 mov al,1 ;写到1扇区 out dx,al mov dx,1f4h ; 要写的柱面的低8位 mov al,0 ; 低8位为0 out dx,al mov dx,1f5h ; 要写的柱面的高2位 mov al,0 ; 高2位为0 out dx,al mov dx,1f7h ;命令端口 mov al,30h ;尝试着写扇区. out dx,al oogle: in al,dx test al,8 ;磁盘扇区缓冲是否准备好 jz oogle mov cx,512/2 ;设置循环次数(512/2) mov si,7c00h mov dx,1f0h ;数据端口,用来存放要发送的数据. rep outsw ;发送数据. ; ------------------------------------------------------------------------------ ;退出程序 mov ah,4ch int 21 CODE ENDS END START
系统还原卡工作原理

将料温达温磁 J 、 磁 置中到度畴 ●0 性于,一时内 材高当定,部 器
都具有相 同的磁极性 , 这样磁 性材料 具备 了磁性 。 果 :J! lI 如 一 ,
的 子 的 乱无 磁性 抵消 因 磁性 料的 函 原 会变 混 序, 相 , 而 材
来 , 那 么 当 系 统 出 现 问题 时就 可 通 过 备 份 迅 速 恢 复 到 原 来的 系统 。这 样 ,系统 还 原 卡就 出现 了 。
系统 还原 卡又称 为硬盘保 护 卡 ( 1 图 )。 它 是 一 块 I A或 P I接 口的 插 卡 , 需 要 插 在 计 算 机 主 板 的相 应 扩 S C 展 槽上 使 用 。 通 过 卡 上 内置 软 件 的配 合 ,它 可 以 保 护硬 振 片 的 偏 振 面 放 在 与 偏
统 文 件 等 , 以 至于 系统 经 常 崩 溃 , 令 人 好 不 心 烦 。 我 只 好 痛 下功 夫 ,把 w n o s的 安装 过 程 背 得 滚 瓜 烂 熟 。 当 idw 我 的 水 平 终 于 提 高 到 不 再 经 常 发 生 系统 崩 溃这 样 的事 情 时 ,不 巧 又 赶上 个 C H 毒 , 花 了 8 I病 o多元 钱 才 修 好 。 电 脑 的 确 是 个 不 容 易 伺 候 的 家 伙 , 不 过 现 在 的 电脑 初 学 者 幸 福 得 多 了, 因为 有 了系 统 还 原 卡 。不 管 你 出 现 任何 的 操 作 错 误 , 不 管 导 致 了多 么 严 重 的后 果 ,弹 指 间就 可 以 让 它恢 复 如 初 。 难怪 人 们 称 系统 还 原 卡 为 电脑 的保 护 伞 。 系 统还原 卡也算 有 一些 历 史了 。据说 ,系统 还原
硬盘 掉电保护芯片工作原理

硬盘掉电保护芯片工作原理
硬盘掉电保护芯片(例如,IBM的APS技术)是一种嵌入式电路,设计用于保护机械硬盘(HDD)免受突然断电或冲击的影响。
其工作原理主要基于对硬盘的物理运动和加速度的实时监测,以及对数据访问的智能管理。
以下是这类芯片工作原理的简要描述:
1. 加速度感应:硬盘掉电保护芯片内嵌有一个或多个加速度感应器,这些感应器能够检测到硬盘驱动器上的加速度变化。
这些传感器通常位于硬盘的内部,以监测盘片和磁头的运动。
2. 实时监测:当硬盘在工作时,这些感应器不断监测盘片和磁头的运动情况。
如果检测到异常的加速度,比如盘片停止或磁头移动速度异常,这可能表明硬盘正在遭受冲击或即将断电。
3. 中断请求:一旦加速度感应器检测到异常,它会向硬盘控制电路发送中断请求。
4. 数据保护:控制电路收到中断后,会立即采取措施来保护硬盘上的数据。
这通常包括将磁头快速移动到安全区域(如磁头停止区),并尽可能地保存当前的数据到缓存或临时存储中。
5. 硬盘中断:如果断电事件继续发生,控制电路将执行一个硬盘中断,确保所有数据都得到保护。
这可能涉及关闭硬盘驱动器或将其设置为只读模式。
6. 恢复操作:在断电事件结束后,硬盘可能需要一个恢复过程来确保数据一致性和硬盘的健康状态。
这个过程可能包括重新初始化
硬盘或恢复丢失的数据。
硬盘掉电保护芯片的关键优势在于它能够在电源故障发生时提供实时保护,减少数据丢失和硬盘损坏的风险。
这种技术对于笔记本电脑和其他便携式设备尤其重要,因为这些设备更容易受到意外掉电的影响。
新型硬盘保护卡的应用与研究

新 型 硬 盘 保 护 卡 的应 用 与研 究
王 海 坤 ( 江省树 人大学 现代教 育技术 中心 浙江 杭州 3 0 ) 浙 1 1 0 5
在 从 事 计 算 机 实 验 机 房 多 年 的 管 理 : 亡 作 中 , 盘 保 护 卡 其 独 特 的 技 术 以 及稳 定 硬 的性 能 在 计 算 机 维 护 的 工作 中发 挥 了举 足 轻 重 的 作 用 , 得 管 理 人 员 在 维 护 计 算 机 使 时 大 幅 度 地 提 高 了 工 作 效 率 , 大 减 轻 了 大 机 房 维 护 的 工 作 量 , 一 定 程 度 上 解 决 了 从 同批 次 、 同配 置 计 算 机 的批 量 化 管 理 问 题 , 对 计 算 机 实验 机 房 的 智 能 化 、 学 化 、 模 科 规 化 的发 展 起 到 了 重 要 的 帮 助 作 用 。
然 断 电 、 送 端 计 算机 出现 死 机 或 掉 线 、 发 特
殊 情况 需 终 止 网络 传输 等 情 况 , 时 , 需 此 只 采 用 上 一 次 拷 贝 的 相 同方 式 , 接 收 端 进 对 1 1 盘 数 据保 护 功 能 .硬 行 继 续 上 次 网络 传 输 操 作 即 可 , 送端 会 发 硬 盘 数 据 保 护 功 能 是 硬 盘 保 护 卡 所 具 继 续 上 次 断 开 的 数 据 传输 而 不 需 重 新 传 送 有 的 最 基 本 的 功 能 , 是 指 对 指 定 硬 盘 区 所 有 数 据 。 它 域 的原 有 系 统 和 数据 进 行 添 加 、 除 、 改 删 修 等 操作 后 , 新 启动 计 算 机 , 算 机 在 自检 3硬盘保护 卡使用 时遇到 的问题与对策 重 计 完 成 后 启 动 含 硬盘 保 护 技 术 的硬 件 载 体 , 3 1保 护卡 检 测 异 常 . 应 用硬 盘 保 护 技 术 对 指 定硬 盘 区域 的 系 统 保 护 卡 检 测 异 常 主 要 表 现 在 两 种 情 第 和 数 据 进 行 保 护 , 其 快 速 恢 复 到 原 有 硬 况 : 一 种情 况 是 开 机 后 无 保 护 卡 的初 始 使 盘 数据状态的过程 。 界 面 , 接 进 入 操 作 系 统 , 器 重 启 后仍 是 直 机 1 2网络 拷 贝 功 能 . 以 上 情 况 。 时 保 护 卡 对 硬 盘 不 再 起 保 护 此 计 算 机 实 验 机 房 经 常 会 对 计 算 机 进 行 作 用 , 不 及 时 解 决 此 情 况 , 盘 数据 会 受 若 硬 操 作 系 统 的 补丁 安 装 、 件 的添 加 、 载 或 到 严 重 破 坏 。 二 种 情 况 是 开 机 后 出现 首 软 卸 第 是 升 级 等 操 作 , 逐 台安 装 或 拷 贝 相 关 数 次 安 装 保 护 卡 时 的 界 面 , 求安 装 保 护 卡 若 要 据 其 工 作 量 巨大 , 用 硬 盘 保 护 卡 只 需 将 驱 动 程 序 。 上 两 种 情 况 多是 由 于 保 护 卡 使 以 计 算 机 实 验 机房 中安 装 好 操 作 系 统 与各 种 松 动 或 损 坏 所 致 , 理 员需 对 主 板 上 的 保 管 应 用软 件 的 计 算 机 作 为 发 送 端 , 过 执 行 护 卡 进 行 重 新 的 插 拔 , 换 保 护 卡 插 槽 或 通 更 网络 拷 贝 功 能 , 网 络 上 已连 接 的 各 个 计 更 换 新 的 保 护 卡 。 使 算 机 拥 有 和 发 送 端 一 样 的硬 盘 数 据 。 络 3 2保 护 卡 的密 码 保 护 网 , 拷 贝之 后 , 避 免 网 络 上 的 接 收 端 计 算 机 为 对 保 护 卡 进 行 高 级 设 置 时 , 保 护 卡 在 由于拥 有 相 同的 I 地 址 和计 算 机 名 称 而 影 驱 动程 序 安 装 过 程 中 , 定 要 修 改 默 认 的 P 一 响 正 常 上 网 , 时 只 要 使 用 硬 盘 保 护 卡 的 初 始 密 码 , 此 并且 不 定 期 地 更 改 密码 , 止 密 防 自动 修改 I 地 址和 计算 机 名的 功能 就可 以 码 被 破 解 。 外 , P 此 网络 上 还 提 供 关 于 保 护 卡 避免错误的发生 。 破 解 方 法 和 破 解 工具 , 些 破 解 方 法 多数 这 1 3硬盘 对 拷 功 能 . 是 利 用 保 护 卡 的工 作 原 理 , 改 中断 向 量 , 修 在 进 行 网 络 拷 贝 时 , 时 由 于 局 域 网 在 D S 有 O 模式 下 , 用 相 关程 序 寻 找 突 破 口。 利 络 通讯不畅或计算 机网卡故障等 原因 , 少 我 们应 采 取 以下 方 法来 应对 , C S 置 对 MO 设 数 几台 接 收 端 计 算机 不 能 完 全 地 接 收 发 送 密码 - ; 禁用 光 盘 、 盘 、 软 u盘 和 移 动硬 盘 等模 端 的硬 盘 数 据 , 时 可 以使 用 硬 盘 保 护 卡 式 启动 系统 ; 用任 务管 理 器 、 册表 编辑 此 禁 注 的硬 盘 对 拷 功 能 。 盘 对 拷 功 能 具 有 拷 贝 器 ; 用安 全 模 式 进 入 系 统 。 硬 禁 时 间短 、 硬盘 数 据 接 收 效 率 高 和 不 会 丢 失 3 3合 理 设 置 分 区保 护 方 式 . 数 据 包 的优 点 。 合 理 设 置 各 个 分 区的 保 护 方 式 对 计 算 机 的 日常 使 用 和 维 护 有 着 很 大 的 帮 助 作
在BIOS中嵌入硬盘保护卡功能程序的方法与实现

几十 k B的空 间 ,而 且 BO IS多采 用 Fah o 作 为 lsR m 存储 芯 片 ,便 于修 改 ,这 就 为 在 BO IS中写 入 自己 的程 序提 供 了可 能 。 目前 在 BO IS中嵌 入 程 序 模 块 方面 已有 许 多 成 功 的应 用 ;比 如 台湾 威 胜 公 司 和
维普资讯
= !
C l一2 3 / Nl 0 4 T
实
验
技
术
与
管
理 Hale Waihona Puke 第2 5卷第 4期
20 0 8年 4月
Ex e i n a e h oo y a d Ma a e n p r me t lT c n l g n n g me t
Vo . 5 N 4 Ap .2 0 1 2 o. r 0 8
卡 ,否则 会造 成键 盘无 法使 用 ,做好 系统后 又得 重
序 、参数 设 置 程 序 以及 一 些 厂 商 自己研 发 的 软 件 等 。BO IS可 以用特 定 的方 法来 刷 新 ,BO IS容量 开 始仅 有 8k B,后 来 随 着 即插 即用 、高 级 电源 管 理 等方 面 的需要 , 以及个 别 主板 厂 商需要 添加 辅助 功 能 ,BO I S容量 迅速 增 大 , 目前 主板 上 BO IS容量 为
在 BOS 中嵌 入 硬 盘 保 护卡 功 能 I 程 序 的方 法 与 实现
冉 彦 中 ,韦 军 ,赵
( .吉林 大学 农学部 ,吉林 长春 1
飞 ,王建 华
10 0 ) 30 0
10 6 ; .长春 市职 业技 术学院 ,吉林 长春 302 2
如何破解硬盘的保护

如何破解硬盘的保护硬盘保护卡的工作原理硬盘保护卡是一种硬件芯片,*在主板上与硬盘的MBR一起协同工作,可以保护硬盘数据不被恶意修改和删除,达到向硬盘中写入数据在重新启动计算机后消除数据的目的。
它的工作原理基于一种“BIOS映*地址转移”的特殊技术,说简单点就是通过拦截BIOS原始的Int13h,使所有写入硬盘的*作重新定位到其自身的中断程序,从而实现对写入硬盘的数据起到保护的作用。
解除硬盘保护卡的保护功能上面我们明白了硬盘保护卡的工作原理,我们只要恢复Int13h原始的BIOS中断量就可以解除破解硬盘保护卡。
这需要借助于DOS下的Debug命令,通过它用手工方式找到Int13h的原始中断向量值,填入中断向量表即可。
首先查找Int13h的入口。
在纯DOS的命令提示符下键入“Debug”并依次输入如下命令:-a100-xorax,ax-int13-int3接着输入“t”回车反复重复执行,直到显示地址形如“F000:xxxx”,记下这一地址,按“q”退出Debug状态。
这里假设找到的入口为F000:xxxx,在(0:13H*4)=0:4ch处填入这个地址,例如得到地址为F000:1234,再次运行Debug,输入如下命令:-e0:4c341200F0-q这样就把得到的原始入口填入Int13h的中断向量表中了,这时候硬盘保护卡就被解除。
需要说明的是,以上解除硬盘保护卡只对本次*作有效,每次重新启动系统都需要执行这样的*作。
了解JS挂马方式IFRAME挂马方式比较早,相应的预防措施也比较多,其中用CSS配合JS脚本进行预防是主流方式。
可这种预防方式也存在安全隐患,JS脚本也可以被用来挂马,令人防不胜防。
我们下面要介绍反击JS挂马的方法。
文章要点:了解JS挂马方式文章难度:★★学习进程:√IFRAME挂马√JS挂马CSS挂马HNC网络联盟刘思杨:安全工程师,曾经负责过许多单位的网络安全许多人认为,只要自己的服务器安全做得足够好,建站程序补丁打得勤快,就能够抵御住所有黑客的攻击。
计算机公共机房硬盘保护卡的应用

1 硬 盘保 护卡 工作原 理
硬盘 保 护 卡也称 硬 盘 还原 卡 , 可 以使 计 算机 它 硬盘 在病毒 、 误改 、 删 、 意 破 坏 硬盘 的 内容 等非 误 故 物理损 坏 的情况下 , 复到最 初 的样 子 , 恢 给机房 管理 和维护 带来 了极大 的方便 。计 算机对 磁 盘 的各 种读
计 算机 公 共 机 房 硬盘 保护 卡 的 应 用
宋京 红 陈晓 东 王 军 涛
( 华航天工 业学院 教务处现代教育 中心 ,河北 廊坊 0 5 0 ) 北 6 00
摘 要 :本文介绍 了保护卡 的基本原理 ,保护卡 的种类 ,以及利用 保护卡 的分 区保 护和 网络 维护等功 能优化软
机卡、 网络卡 和增 霸卡 。 硬盘 保护 卡上 只有保 护芯 片 的就 是单 机卡 。它 没有 与 网卡合二 为一 , 不具 备 网络维 护功能 。
网络 型卡就是 保 护芯 片与 网卡合 二为 一的硬 盘
Hale Waihona Puke 保护卡 , 在计算机 中既是硬盘保护卡 , 又是 网卡 , 它
具备 网络维护 功 能 , 过局 域 网可 以很 方 便 的进行 通 网络安装 和 系统对 拷 , 能 自动 修 改所 有 计 算 机 的 并 I 址、 P地 计算 机 名等 网络设 置 。
用, 硬盘保 护 卡 的原理 简 单 来讲 就 是 它 接 管对 硬 盘 进 行读 写操作 的一个 I 1 NT 3中断 , 护 卡在 系统 启 保
动 的 时候 , 首先 用它 自己的程 序 接管 I 1 NT 3中 断地
址, 用户对硬盘的读写操作都要经过保护卡的保护
浅谈硬盘保护卡在计算机机房的管理功能

现代经济信息浅谈硬盘保护卡在计算机机房的管理功能吴玉山(吉林工商学院计算机系吉林长春130062)摘要:介绍硬盘保护卡的基本原理、各项功能,重点讲述实现网络对拷的功能以及总结笔者在实际应用中的心得。
关键词:计算机;硬盘保护卡;网络对拷1、引言高校计算机公共机房电脑数量众多,软件系统复杂,机房管理人员的维护工作强度大,而硬盘保护卡的出现无疑给广大高校机房管理者带来了方便的、高效的计算机机房的管理途径,深入研究摸索硬盘保护卡的各项功能,充分用好硬盘保护卡将使工作达到事半功倍的效果,更好的管理好计算机公共机房。
2、硬盘保护卡工作原理硬盘保护卡,又称还原卡,是现代高校计算机公共机房内电脑硬件配置的一个重要组成部分,它能够很好的保护计算机软件系统不被任意的修改和破坏。
2.1、硬件保护法是在计算机机内插入一块硬盘保护卡,达到保护计算机系统的作用。
其核心部件是一片内置有指令的ROM或FLASHROM芯片,芯片的容量一般在1~4MB 之间。
按照功能可将硬盘保护卡分为单一功能的保护卡和多功能保护卡,后者其实就是一块带有BOOTROM芯片的网卡,其芯片中除了有网络引导程序外,还有系统保护程序、网络克隆程序和网络管理程序,目前高校应用最多的就是这种多功能保护卡。
2.2、硬盘保护卡的工作原理采用的基本都是“假写”原理:计算机加电后,首先进行BIOS自检和硬件初始化,然后加载保护卡芯片中的程序,最后才是读取硬盘中的主引导记录和启动操作系统,在操作系统启动之前计算机已经处于保护程序的监控之中,在首次启用保护功能之前,保护卡需对硬盘中现有的数据进行扫描,并将信息压缩存贮在虚拟硬盘(硬盘冗余区或者是FLASHROM芯片)中,加以保护后,用户对硬盘中原有数据的修改并不会被真正地执行,保护软件将所有的修改都映射到虚拟硬盘中,计算机重新启动后,修改的内容将被从虚拟硬盘中清除,硬盘又恢复到原来的状态。
3、硬盘保护卡功能及使用心得多功能硬盘保护卡具有自动恢复、保护COMS设置、网络唤醒、远程控制、网络对拷、IP自动修改等功能。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
硬盘保护卡
硬盘保护卡、硬盘还原卡也称硬盘保护卡,它主要的功能就是还原硬盘上的数据。
每一次开机时,硬盘保护卡总是让硬盘的部分或者全部分区能恢复先前的内容。
任何对硬盘受保护的分区的修改都无效,这样就起到了保护硬盘数据的内容。
硬盘保护卡的原理简单来讲就是它接管对硬盘进行读写操作的一个INT13中断,保护卡在系统启动的时候首先用它自己的程序接管INT13中断地址。
这样,只要是对硬盘的读写操作都要经过保护卡的保护程序进行保护性的读写。
也就是先将FAT文件分配表、硬盘主引导区、CMOS信息、中断向量表等信息都保存到保护卡内的临时储存单元中。
纠错编辑摘要
目录
∙ 1 概述
∙ 2 安装
∙ 3 注意事项
∙ 4 安全性
∙ 5 选择
硬盘保护卡
还原卡的主体是一种硬件芯片,插在主板上与硬盘的MBR(主引导扇区)协同工作。
大部分还原卡的原理都差不多,其加载驱动的方式十分类似DOS下的引导型病毒:接管BIOS的INT13中断,将FAT、引导区、CMOS信息、中断向量表等信息都保存到卡内的临时储存单元中或是在硬盘的隐藏扇区中,用自带的中断向量表来替换原始的中断向量表;再另外将FAT信息保存到临时储存单元中,用来应付我们对硬盘内数据的修改;最后是在硬盘中找到一部分连续的空磁盘空间,然后将我们修改的数据保存到其中。
硬盘保护卡在学校的机房管理中占有很重要的地位,基本上达到了“一卡无忧”的目标,使用了硬盘保护卡后极大的减少了机房的维护,基本无需担心病毒、误操作等问题。
当然,如果硬盘发生了物理性损坏,硬盘保护卡是无能为力的。
在教育、科研、设计、网吧等单位使用较多。
它可以让电脑硬盘在大多情况下非物理损坏,恢复到最初的样子。
换句话说,不管是病毒、误改、误删、故意破坏硬盘的内容等,都可以轻易地还原。
硬盘保护卡
软件现在市面上硬盘还原卡种类很多,大多是PCI总线,采用了即插即用技术,不必重新进行硬盘分区,而且免装驱动程序。
安装时把卡插入计算机中任一个空闲的 PCI扩展槽中,开机后检查BIOS以确保硬盘参数正确 同时将BIOS中的病毒警告设置为Disable。
在进入操作系统前,硬盘还原卡会自动跳出安装画面,先放弃安装而进入Windows,确保计算机当前硬件和软件已经处于最佳工作状态,建议检查一下计算机病毒,确保安装还原卡前系统无病毒。
最好先在 Windows里对硬盘数据作一下碎片整理。
杀毒软件的实时防毒功能、各种基于Windows的系统防护/恢复软件的功能已经完全或者部分地被还原卡包含,建议关闭或不安装或卸载。
重启后安装还原卡,并设置还原卡的保护选项(具体设置因还原卡不同而异)。
但大多都应有以下几项:硬盘保护区域设定、还原方式设定(包括开机自动恢复、选择恢复和定时恢复等)、密码设定等。
硬盘保护卡
1.使用GHOST进行磁盘对拷
很多的还原卡在说明书中写着并不支持GHOST的使用,因为还原卡在硬盘的隐藏扇区中写有数据,直接对拷后很可能会蓝屏进不了系统。
然而很多情况下(如网吧、学校等单位大批机器软件安装),我们还是要使用GHOST做磁盘对拷。
必须将源盘和目标盘的还原卡彻底移除(大部分还原卡的设置选项均中有移除选项,有的厂商提供专门的卸载工具,或者将还原卡从主板上直接拔下),这样才能安全清除还原卡在隐藏扇区中保存的数据,然后就能正常地使用GHOST了。
2.保留一定的硬盘空间
大多数厂商标榜自己的还原卡不占用硬盘空间,但硬盘可用空间非常少时,硬盘还原卡就会工作不正常了。
因为硬盘剩余空间太少,当硬盘写操作较多时,还原卡因为没有足够的动态缓冲区而强制系统停机。
所以建议使用保护卡时不要将硬盘空间占满,至少剩余几百兆可用空间给硬盘还原卡存储临时数据。
3.慎用还原卡的多分区引导
有些还原卡提供了多重引导分区的功能,但要注意利用还原卡进行特殊分区会破坏原有硬盘的所有内容与信息,要删除这些分区时也将会破坏所有的信息,在操作时一定要作好对重要数据的备分。
各个多引导分区之间并不可见,各系统不能相互访问到。
如需要多操作系统,建议使用第三方多重引导软
硬盘保护卡
无疑,保证数据的安全是还原卡最重要的一个方面。
实际上,当隐藏扇区中保护卡保存的数据受到损坏时或硬盘本身受到了物理损坏时,硬盘其它被保护的资料就很容易出现问题,如发生硬盘死锁、无法读取数据等现象。
此外,由于大部分还原卡的原理都是修改中断向量表来接管INT13中断,所以一些高手很容易通过找到Int13h的原始BIOS中断向量值,填入中断向量表的方法,恢复INT13的BIOS 中断向量,来达到屏蔽掉还原卡的效果。
此外还原卡密码的安全性也令人担忧。
网上有居心叵测之人提供了某些品牌还原卡的破解工具;部分品牌的还原卡本身带有通用密码;另外还有一部分厂商提供了还原卡的密码清除工具或还原卡安装信息清除工具(可能是厂商怕用户不慎忘记密码而设置的,可是这却无形中降低了数据的安全性)。
所以,还原卡的保护功能给日常的工作提供了便利,却是防君子防不了小人,防菜鸟防不了黑客的,
硬盘保护卡
首先要选择兼容性好的还原卡。
由于操作系统、主板类型的不同,还有安装的各种软件,不可能保证还原卡百分之百的与主机兼容。
市场上还原卡种类很多,选购时一定要注意是否全面支持DOS、Win32、Win95/97/98/2000/NT、 Linux等常见操作系统,并让系统在真正的32位系统下工作,而不是MS-DOS 兼容方式;是否完全不占系统IRQ及I/0资源,有无硬件及软件相冲突的问题;最大支持硬盘的数量。
此外,除了最基本的硬盘保护功能,很多还原卡还拥有其他功能,如BIOS数据保护,自带硬盘对拷和网络对拷功能,网络维护,多重引导分区,软件升级等,更为用户提供了方便。
按照硬盘保护卡的发展,它的工作原理有了很大的变化。
原先的工作方式是:
在硬盘上开辟一个和所保护区域一样大小的空间,系统不能读写,用于存放保护区域的镜像,比如说:保护C盘,C盘多大,镜像就有多大。
恢复时拷贝回来就可以了。
缺点很明显:浪费空间。
现在的工作方式是:
在硬盘的后面几个扇区开辟空间,然后动态的使用空间。
动态的使用空间指得是根据所保护的数据大小而开辟的。
比如:C盘有2G,但是要保护的数据只有500M,那么空间就只有500M,而不是2G。
优点就是:节省空间。
硬盘保护卡,现在通常都是PCI的,占用一个插槽。
使用时,在BIOS里设定为可以使用网卡远程启动。
那么在启动时,系统的BIOS还没有自检。
在保护卡把数据恢复后,再把控制权交给BIOS自检->启动系统。
因为硬盘保护卡里的恢复程序在BIOS自检前,所以,病毒啊什么的东西都还没有来得及运行,所以对数据就没有能力造成破坏。