Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > C/C++: Системное программирование и WinAPI > Вопрос по BIOS


Автор: AlexLd 25.2.2007, 17:53
Всем привет!
Подскажите, а можно ли с помощью VC++.NET2003 обратиться к BIOS и узнать пароль.
Если да то поподробнее, если нет то какими методами.

Автор: Rijndael 9.4.2008, 15:43
AlexLd, наверное, стоит обратиться к элементарной логике, чтобы понять, что этого сделать нельзя.

Автор: MAKCim 9.4.2008, 18:17
Цитата(Rijndael @  9.4.2008,  15:43 Найти цитируемый пост)
AlexLd, наверное, стоит обратиться к элементарной логике, чтобы понять, что этого сделать нельзя.

можно  smile 

Автор: korian 9.4.2008, 18:50
Цитата(MAKCim @  9.4.2008,  17:17 Найти цитируемый пост)
можно

нельзя.

Автор: MAKCim 9.4.2008, 18:58
Цитата(korian @  9.4.2008,  18:50 Найти цитируемый пост)
нельзя. 

берем VC++ и DDK
пишем модуль ядра
из нулевого кольца получаем доступ к BIOS (предварительно играем с чипсетом в случае, если отображение BIOS на адресное пространство выключено)
в образе BIOS ищем пароль
но есть одно "но"
пароль может быть закодирован или представлен хэшем
 smile 

Автор: korian 9.4.2008, 19:02
Цитата(MAKCim @  9.4.2008,  17:58 Найти цитируемый пост)
пароль может быть закодирован или представлен хэшем

не "может быть", а скорее всего так и будет.

Автор: MAKCim 9.4.2008, 19:17
korian, 
вопрос был в чем?
можно или нет?
можно, но трудно
а иногда невозможно
в случае если пароль зашит аппаратно и получить к нему доступ програмно нельзя

Автор: korian 9.4.2008, 21:21
Цитата(MAKCim @  9.4.2008,  18:17 Найти цитируемый пост)
а иногда невозможно

еще раз, в большенстве случаев (можно даже сказать всегда) невозможно, а не иногда.
если и существует биос, который пароль не хеширует - то это какой-нить старый биос. я таких не видел. а в последнее время думаю таких и не производят.

Автор: xvr 10.4.2008, 11:42
Цитата(MAKCim @ 9.4.2008,  18:58)
Цитата(korian @  9.4.2008,  18:50 Найти цитируемый пост)
нельзя. 

берем VC++ и DDK
пишем модуль ядра
из нулевого кольца получаем доступ к BIOS (предварительно играем с чипсетом в случае, если отображение BIOS на адресное пространство выключено)
в образе BIOS ищем пароль
но есть одно "но"
пароль может быть закодирован или представлен хэшем
 smile

Берем например notebook IBM Thinkpad T41, у него пароль лежит в отдельной сериальной eeprom'ке, которая ВООБЩЕ недоступна ниоткуда, кроме самого BIOS'а. Так что для него алгоритм чтения пароля другой:
  •  Берем отвертку, вскрываем корпус
  •  Берем паяльник, подпаиваемся к ногам eeprom
  •  Берем программатор, читаем eeprom через подпаянные концы
  •  На полученный дамп натравливаем программу декодировки (пароль там лежит по одному из 2х смещений и представленн в скан кодах клавиатуры)
Очень хотелось бы получить алгоритм решения шагов 1-3 в VC (можно даже с DDK)  smile 

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)