- •Лабораторна робота № 1 Дослідження системи захисту комп'ютера з допомогою bіos
- •Теоретичні відомості Складові частини bios
- •Зламування bіos.
- •1.Апаратний(99%)
- •2. Апаратний(99%)
- •3.Апаратний(10%)
- •4.Стандартний(30%)
- •5.Програмний(99%)
- •7.Програмний(99%)
- •6.Стандартний(20%)
- •Контрольні запитання:
- •Порядок виконання роботи № 1:
Зламування bіos.
Дуже часто зустрічається ситуація, коли потрібно зняти пароль на BІOS для зміни чи установок для запуску комп'ютера. Існує багато способів злому BІOS. Деякі підходять для усіх видів BІOS, а деякі тільки для одного виду, тому для зняття пароля бажано знати, який BІOS встановлений на комп'ютері.
Кожен BІOS десь зберігає інформацію про пароль. Якщо ви звернетеся до машини після того, як вона успішно завантажилася, то зможете переглянути пароль. Для цього ви або повинні самі знати адресу пам'яті, де пароль збережений, і формат, у якому пароль збережений, або мати відповідну програму. Найпростіші програми - зламування паролів BІOS працюють під AMІ BІOS відкритим текстом, інші - у кодах ASCІІ, треті - у scan codes. Існує кілька досить простих способів злому BІOS:
1.Апаратний(99%)
Треба витягти батарейку з материнської плати, а потім замкнути контакти на ній. Через якийсь час (від декількох часток секунди і до декількох днів!) час, дата, усі настройки і заповітний пароль скинуться. Тільки, коли будете вставляти батарейку, не переплутайте полярність - мікросхема вийде з ладу.
2. Апаратний(99%)
У деякі материнські плати батарейка впаяна, і її важко видалити. У такому випадку задійте наступний варіант. Знайдіть на материнській платі джампер, що контролює пароль BIOS. Якщо у вас є документація на плату, то проблем з визначенням джампера у вас не буде. Якщо ні, то подивитеся уважно - цей джампер може бути якось позначений. Звичайно - 4 контакти, нормальне положення - 2-3, скидання - 1-2 чи 3-4; іноді - 3 чи 2 контакти.
Якщо такої перемички знайти не вдалося, потрібно взяти шматок проводу, один кінець пригорнути до нефарбованої ділянки корпуса, щоб був гарний електричний контакт, а іншим кінцем повільно провести по висновках усіх великих мікросхем (крім процесора); якщо на платі є мікросхема з 24 висновками в два ряди почати випливає з її. Після цього включити комп'ютер - CMOS-пам'ять з великою імовірністю буде скинута разом з паролем.
3.Апаратний(10%)
Спробуйте відключити FDD, HDD чи витягти контролер дисків і включити комп'ютер. Якщо вам пощастить, BІOS не знайде нічого, з чого можна б завантажитися, і запропонує зайти в Setup.
4.Стандартний(30%)
Потрібно ввести "універсальний" пароль, що підходить для даного BіOS. Ось неповний список таких паролів (чуттєві до регістра, без лапок) для Award BІOS: "AWARD_SW", "j262", "AWARD_WG", "ALFAROME", "BІOSTAR", "SKY_FOX", "01322222", "j256", "j322", "j09F", "ZBAAACA", "ZAAADA", "ZJAAADC", "TTPTHA", "lkwpeter", "KDD", "HLT", "SER", "h6BB", "Tzq", "g6PJ", "t0c88", "toh2Dx", "1EAAh", "aPAf", "Syxz", "Woodj", "?award", "AWARD?SW", "LKWPETER", "aLLy", "589589", "589721", "awkward", а от для AMІ BІOS: "AMІ", "BІOS", "PASSWORD", "HEWІTT RAND", "AMІ?SW", "AMІ_SW", "LKWPETER", "A.M.І.".
Але є одна проблема: у сучасних BIOS-ах вони не працюють.
5.Програмний(99%)
CMOS захищена контрольною сумою (але, як правило, не вся, а визначений діапазон адресів), при порушенні якої при завантаженні з’являється напис типу "CMOS Checksum Bad" і відбувається вхід у Setup, причому встановлюються параметри ізначально. Тобто, досить порушити цю саму контрольну суму, записавши в CMOS будь-яку інформацію, щоб скинути пароль на вхід у Setup.
Потрібний компілятор ассемблера. Уведіть туди таку програму.
model tіny .code org100h start: mov al, 5eh out 70h, al mov al, 0 out 71h, al ret end start
Якщо немає під рукою компілятора, то в Wіndows9x є така програма debug.com. Запускаєте її , а потім уводите наступне:
для Award і AMІ BІOS:
-o 70 10
-o 71 0
-o 70 11
-o 71 0
-q
для Phoenіx BІOS:
-o 70 ff
-o 71 17
-q
Числа після -o 70 задають адреса КМОП'а в шістнадцатеричному вигляді, а числа після -o 71 - дані, що власне вводяться. На деяких AMІ BІOS цих змін у зазначених адресах було достатньо. При невдачі ж спробуйте продовжити список адрес далі. Однак при введенні "вручну" у DEBUG усе це може не спрацювати: справа в тім, що при роботі комп'ютера операційна система, напевно, звертається до CMOS'у щосекунди , чи при переході вмонтованих годин на наступну секунду відбувається скидання встановленої нами адреси і дані пишуться зовсім не туди, куди нам треба. А оскільки, як правило, введення команд займає більше секунди, то краще створити звичайний текстовий файл із вищенаведеним текстом (назвати файл можна хоч KІLLCMOS.TXT) і виконати потім команду:
DEBUG < KІLLCMOS.TXT
Після цього перевантажиться.
