haierccc 发表于 2014-8-31 18:19
原来也以为是硬件保护卡,后发现是软件实现的,有个隐藏分区,在操作系统引导之前运行。
其实现方式挺有意 ...
个人认为是还原卡在引导前截住了一个中断,还原卡在这时候就会加载自己的启动代码,并将启动控制权永久交给了他(当在还原卡中设置C only时,若设置引导顺序by BIOS时,他会把引导控制权转给BIOS)。
我以前维护过方正的电脑,它用的方正还原卡会创建一个隐藏分区,并且在启动时有一个Loading...屏幕,大概要花10秒自检完毕,才开始引导系统,后来学校统一不用还原卡之后(控制界面选择“卸载”),每次开机都有一个安装界面(30秒自动退出),估计就是Hook了系统中断。
|