Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Asm для Windows/Dos > Обработчик прерываний под Windows


Автор: Евгений Владимирович 18.12.2005, 13:33
Здравствуйте.

Есть необходимость написание программки, которая будет загружаться до Windows и запрашивать пароль. Если пароль верный, то загрузить Windows. Кроме того данные на винчестере зашифрованы (в том числе и сама Windows), и поэтому необходимо их еще и расшифровывать на лету. Структура такой программы, как я понимаю, должна быть такой:

- перезаписываем boot-sector и засовываем туда нашу программку;
- если пароль правильный, то устанавливаем обработчик на ввод/вывод с винта и продолжаем загрузку

Второй пункт необходимо делать уже в защищенном режиме (или я не прав?).

В связи с этим есть следующие вопросы:
- на какие прерывания необходимо повесить обработчик, для того, чтобы вылавливать все возможные пути доступа к винчестеру?
- достаточно ли изменения IDT для того, чтобы Windows всегда вызывал мою программу когда что-то пишется/читается?
- может у кого-нибудь есть исходничек, который выполняет подобную задачу?

Спасибо.

Автор: Akina 18.12.2005, 22:37
Цитата
Второй пункт необходимо делать уже в защищенном режиме (или я не прав?).

Обнаружив защищенный режим, Винда откажется загружаться. ТО же относится к режиму аппаратной отладки.

Цитата
то устанавливаем обработчик на ввод/вывод с винта и продолжаем загрузку

Если учесть что в большинстве случаев Винда не обращается к процедурам БИОС..

А главное - нахрена тебе все это?

Автор: Евгений Владимирович 18.12.2005, 23:20
Цитата
А главное - нахрена тебе все это?


Мне это нужно чтобы защитить данные от доступа лица, незнающего пароль. Заранее огоаорюсь, что вариант "Создай шифрованный раздел а-ля PGP и храни все данные там" не подходит. Надо шифровать ВЕСЬ винт.
Может быть предложенный мною способ не самый логичный/рациональный, в этом случая я буду очень благодарен тому, кто меня выведет на путь истинный.


Цитата
Если учесть что в большинстве случаев Винда не обращается к процедурам БИОС..


P.S. SoftIce как-то же перехватывает обращения Windows...

Автор: Akina 19.12.2005, 09:48
Не понял... чем тебе родное Виндовое шифрование не угодило? не зная пароля и SID юзера - поднять невозможно...

Но если речь идет о защите ВСЕГО винта ДО загрузки ОС - это ТОЛЬКО аппаратные решения.

Автор: JoyEx 22.12.2005, 11:55
Цитата
Цитата
А главное - нахрена тебе все это?

Мне это нужно чтобы защитить данные от доступа лица, незнающего пароль.


Microsoft уже и об этом подумал smile Вам нужно писАть свою GINA DLL

Автор: toni1981k 18.8.2006, 23:03
Вздор... Вот стандартный пример обхода пароля в винде ХР:
Грузимся с CD-R диском, где есть программа управления дисками (например партишен мейджик)... Допустим на диске есть С и D. Тогда мы делаем ещё один диск ( например F) Потом опять грузим с сидирома установочный диск XP и приказываем установиться на этот самый F. После установки Входим в свою систему, и в папке мой компьютер открываем диски C и D, и роемся там, роемся, роемся...
Профессиональные хакеры ещё проще делаеют. У них ХР установлена прямо да CD-диске , (версия, урезанная до "не могу") Главное чтобы она была NTFS, чтобы смотреть подобное...
Поэтому автор прав, нужно шифровать весь винт сразу... Но это конечно не с моими знаниями....

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)