clicx
驱动老牛
驱动老牛
  • 注册日期2003-10-03
  • 最后登录2016-07-26
  • 粉丝0
  • 关注0
  • 积分792分
  • 威望696点
  • 贡献值41点
  • 好评度499点
  • 原创分0分
  • 专家分0分
  • 社区居民
阅读:1863回复:14

讨论问题:全盘加密系统盘

楼主#
更多 发布于:2007-12-13 09:53
大家有什么高见?
---内核开发合作或提供基础技术服务QQ:22863668 ---
galaxay
驱动小牛
驱动小牛
  • 注册日期2004-11-29
  • 最后登录2016-01-09
  • 粉丝0
  • 关注0
  • 积分1000分
  • 威望129点
  • 贡献值0点
  • 好评度129点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2007-12-13 11:35
BitLocker
clicx
驱动老牛
驱动老牛
  • 注册日期2003-10-03
  • 最后登录2016-07-26
  • 粉丝0
  • 关注0
  • 积分792分
  • 威望696点
  • 贡献值41点
  • 好评度499点
  • 原创分0分
  • 专家分0分
  • 社区居民
板凳#
发布于:2007-12-13 11:49
呵呵,我是说自己实现。
---内核开发合作或提供基础技术服务QQ:22863668 ---
znsoft
管理员
管理员
  • 注册日期2001-03-23
  • 最后登录2023-10-25
  • 粉丝300
  • 关注6
  • 积分910分
  • 威望14796点
  • 贡献值7点
  • 好评度2410点
  • 原创分5分
  • 专家分100分
  • 社区居民
  • 最爱沙发
  • 社区明星
地板#
发布于:2007-12-13 12:03
关键是,你得在系统启动之前有解密功能,否则os启动不了
http://www.zndev.com 免费源码交换网 ----------------------------- 软件创造价值,驱动提供力量! 淡泊以明志,宁静以致远。 ---------------------------------- 勤用搜索,多查资料,先搜再问。
looksail
荣誉会员
荣誉会员
  • 注册日期2005-05-22
  • 最后登录2014-03-15
  • 粉丝2
  • 关注0
  • 积分1016分
  • 威望991点
  • 贡献值0点
  • 好评度239点
  • 原创分0分
  • 专家分0分
地下室#
发布于:2007-12-13 12:16
引用第3楼znsoft于2007-12-13 12:03发表的  :
关键是,你得在系统启动之前有解密功能,否则os启动不了

哈哈,好像BitLock也只是保护了一块区域用于系统启动而不是加密了,难道技术水平能比微软牛B?
提问归提问,还是只能靠自己
clicx
驱动老牛
驱动老牛
  • 注册日期2003-10-03
  • 最后登录2016-07-26
  • 粉丝0
  • 关注0
  • 积分792分
  • 威望696点
  • 贡献值41点
  • 好评度499点
  • 原创分0分
  • 专家分0分
  • 社区居民
5楼#
发布于:2007-12-13 12:16
引用第3楼znsoft于2007-12-13 12:03发表的  :
关键是,你得在系统启动之前有解密功能,否则os启动不了

对啊,最关键的就是这个问题,是不是应该得自己实现引导?
---内核开发合作或提供基础技术服务QQ:22863668 ---
devia
论坛版主
论坛版主
  • 注册日期2005-05-14
  • 最后登录2016-04-05
  • 粉丝3
  • 关注0
  • 积分1029分
  • 威望712点
  • 贡献值1点
  • 好评度555点
  • 原创分8分
  • 专家分4分
6楼#
发布于:2007-12-13 13:48
引用第5楼clicx于2007-12-13 12:16发表的  :

对啊,最关键的就是这个问题,是不是应该得自己实现引导?


eEye BootRootKit 方案可以借鉴:
http://www.rootkit.com/
人总在矛盾中徘徊。。。
dionysus77
驱动小牛
驱动小牛
  • 注册日期2006-11-15
  • 最后登录2011-12-18
  • 粉丝0
  • 关注0
  • 积分27分
  • 威望392点
  • 贡献值0点
  • 好评度177点
  • 原创分0分
  • 专家分0分
7楼#
发布于:2007-12-13 18:02
为什么用minifilter,没发现加密系统盘有问题?
clicx
驱动老牛
驱动老牛
  • 注册日期2003-10-03
  • 最后登录2016-07-26
  • 粉丝0
  • 关注0
  • 积分792分
  • 威望696点
  • 贡献值41点
  • 好评度499点
  • 原创分0分
  • 专家分0分
  • 社区居民
8楼#
发布于:2007-12-13 18:04
BitLocker 就是全盘加密,但是他需要BIOS的支持。
因为全盘加密更加可靠,文件级加密和磁盘级加密用处不同。
---内核开发合作或提供基础技术服务QQ:22863668 ---
killvxk
论坛版主
论坛版主
  • 注册日期2005-10-03
  • 最后登录2014-04-14
  • 粉丝3
  • 关注1
  • 积分1082分
  • 威望2003点
  • 贡献值0点
  • 好评度1693点
  • 原创分2分
  • 专家分0分
9楼#
发布于:2007-12-15 11:30
bios可以刷进去~~刷进去~~
 
没有战争就没有进步 X3工作组 为您提供最好的军火
dreamsity
驱动小牛
驱动小牛
  • 注册日期2006-09-01
  • 最后登录2013-07-04
  • 粉丝0
  • 关注0
  • 积分40分
  • 威望821点
  • 贡献值1点
  • 好评度68点
  • 原创分1分
  • 专家分0分
10楼#
发布于:2007-12-15 12:06
BOOT=1,2,3的驱动都是使用文件系统加载的,
而BOOT=0的驱动以及这些驱动之间的模块都是采用INT13从硬盘上读出来。
如果要实现系统盘加密,
要使用INT13中断挂接技术,来解密数据。
要修改启动扇区,实现INT13中断的挂接。
代码可以参考Bios的Rookit,
一切都是时间问题!
lovehhy
驱动小牛
驱动小牛
  • 注册日期2007-09-17
  • 最后登录2010-09-17
  • 粉丝0
  • 关注0
  • 积分1028分
  • 威望244点
  • 贡献值0点
  • 好评度146点
  • 原创分0分
  • 专家分0分
11楼#
发布于:2007-12-17 14:27
要HOOk int13来解密一部分,在驱动没有启动前,我们用了PCI设备作为引导,类似还原卡。
clicx
驱动老牛
驱动老牛
  • 注册日期2003-10-03
  • 最后登录2016-07-26
  • 粉丝0
  • 关注0
  • 积分792分
  • 威望696点
  • 贡献值41点
  • 好评度499点
  • 原创分0分
  • 专家分0分
  • 社区居民
12楼#
发布于:2007-12-18 22:35
如果不用设备,是不是得做一段引导程序,然后还要写一个实模式的程序进行系统引导和挂接?
---内核开发合作或提供基础技术服务QQ:22863668 ---
zh002008
驱动牛犊
驱动牛犊
  • 注册日期2004-08-22
  • 最后登录2013-09-06
  • 粉丝1
  • 关注1
  • 积分545分
  • 威望155点
  • 贡献值0点
  • 好评度51点
  • 原创分0分
  • 专家分0分
13楼#
发布于:2007-12-19 11:34
除了在BIOS里做动作,其他估计都达不到目标。native和sys应该都不行。
rayyang2000
管理员
管理员
  • 注册日期2001-03-23
  • 最后登录2012-09-13
  • 粉丝3
  • 关注0
  • 积分1036分
  • 威望925点
  • 贡献值3点
  • 好评度823点
  • 原创分0分
  • 专家分0分
14楼#
发布于:2007-12-20 10:26
1. Write your own boot loader to decrypt sectors by hooking int 13
2. After Windows loads up all boot drivers, your filter driver can take the work from the boot loader

This was done by SafeBoot for ages.
天天coding-debugging中----超稀饭memory dump file ======================================================== [b]Windows Device Driver Development and Consulting Service[/b] [color=blue][url]http://www.ybwork.com[/url][/color] ========================================================
游客

返回顶部