本页主题: 业余条件下如何解开未知的硬盘密码?(MHDD热交换法解密图文教程) 打印 | 加为IE收藏 | 复制链接 | 收藏主题 | 上一主题 | 下一主题

jason
级别: 总版主


精华: 12
发帖: 2835
威望: 2955 点
无忧币: 10352 元
贡献值: 2 点
在线时间:171(小时)
注册时间:2006-09-12
最后登录:2009-01-09

 业余条件下如何解开未知的硬盘密码?(MHDD热交换法解密图文教程)

0
  很多使用笔记本的用户都有这样的遭遇,给自己的本本硬盘设直了密码,防止未授权的人使用,可遗憾的是说不定某一天自己也忘记了密码,搞到只好换硬盘,自己的资料也拿不出来,找数据恢复机构又要花银子;那硬盘密码到底是怎么回事呢?在业余条件下有没有办法解开密码呢?下面我们来看看加了密的硬盘的具体表现和解密的方法。
  如果您想了解硬盘密码的理论方面的知识,请在本站下载ATA/ATAPI标准看看其中关于硬盘密码的描述;我们只谈谈硬盘加密后的具体表现,一个加了密的硬盘,在不同的主板、不同的BIOS下有不同的表现,最典型的在笔记本上会要求输入密码,而在台式机上可能会显示硬盘错误,需要按F1才能继续,也可能没有任何提示,但有几点是共同的:
    一、如果用它启动系统是启动不了的;
    二、用任何分区软件是没法分区的,甚至根本就认不到这个盘;
    三、用MHDD测试的话,会发现最上面多了一个红底黄字的PWD,用F4测试的话会发现都是感叹号。硬盘加密后的表现
硬盘加密后的表现


  这是因为硬盘在加电过程中读取FIRMWARE时,最后有一个过程是判断硬盘是否加密,如果加密的话就会锁死硬盘,在没有输入正确的密码解锁前是不能对硬盘做任何其它操作的,由于硬盘的密码都写在硬盘的负道也就是硬盘的FIRMWARE的区域,而不是记忆在驱动电路里,所以更换电路板是不可能解开密码的,普通的软件没办法操作这个区域,所以以前网上流传的低格可以去掉密码的说法也是没有根据的;对于专业人员来说,可以用PC3000、HRT等专业工具来解开密码(当然只限于设备支持的型号),对于某些品牌的笔记本用户还可以通过客服得到一组特殊的密码来解开;但对于大多数业余爱好者来说,这些可能性很小,从加密的原理来说应该可以写一个程序运行后来解开密码,但到现在也没有发现市场上有这种软件。
搜索更多相关文章:MHDD 密码 教程 硬盘
有问题直接在论坛讨论,这样对大家都有帮助,请不要PM我!
顶端 Posted: 2006-10-12 16:20 | [楼 主]
jason
级别: 总版主


精华: 12
发帖: 2835
威望: 2955 点
无忧币: 10352 元
贡献值: 2 点
在线时间:171(小时)
注册时间:2006-09-12
最后登录:2009-01-09

 

  原理:由于硬盘是在加电的过程中判断是否加密,并且将状态和密码从盘片读出存储在驱动电路板的寄存器中,那么如果有一个已知密码的盘,它的电路寄存器中已经有加密状态和密码,那么将这块电路板安装到未知密码的盘体上后,就能用已知的密码解开未知密码的盘体。
  在解密前先介绍一下MHDD的几个有关的命令:
    SLEEP:让硬盘进入休眠状态,盘片电机停转;
    PWD:给硬盘加密并锁定;
    UNLOCK:输入正确的密码给硬盘解锁;
    DISPWD:输入正确的命令取消硬盘密码;
  首先看看解密前要准备的东西,首先做好纯DOS启动盘,U盘软盘光盘都行,在本站下载MHDD,准备一个跟待解密硬盘相同型号相同固件版本的硬盘(这里要特别注意,由于有些盘的驱动板上记录了盘体的系列号等唯一信息,同型号的硬盘的电路板互换后是不能工作的,这种盘不能用这种方法解密);


  与你的硬盘电路板固定螺丝配套的螺丝刀(T5或小十字),44针IDE TO 40针IDE的转接头;将待解密硬盘的电路板拆除,将未加密硬盘的螺丝拆除,只留下磁头接口和电机接口的固定螺丝,将未加密硬盘接到电脑第二IDE 口上。
有问题直接在论坛讨论,这样对大家都有帮助,请不要PM我!
顶端 Posted: 2006-10-12 16:48 | 1 楼
jason
级别: 总版主


精华: 12
发帖: 2835
威望: 2955 点
无忧币: 10352 元
贡献值: 2 点
在线时间:171(小时)
注册时间:2006-09-12
最后登录:2009-01-09

 

  现在启动电脑进入MHDD选择接口为3,用PWD命令给未加密的硬盘加上一个简单的USER密码(如这里的123);


  按F2可以看到硬盘处于加密状态;


  输入STOP让硬盘盘片电机停转,进入SLEEP状态;


  现在将固定电路板的螺丝全部拆除,将电路板带电安装到未知密码的盘体上,拧上磁头接口和盘片电机接口的螺丝,这个过程中一定要小心不能出现短路的情况;安装好电路板后电机并没有转,没关系,因为硬盘还在SLEEP状态。
有问题直接在论坛讨论,这样对大家都有帮助,请不要PM我!
顶端 Posted: 2006-10-12 16:49 | 2 楼
jason
级别: 总版主


精华: 12
发帖: 2835
威望: 2955 点
无忧币: 10352 元
贡献值: 2 点
在线时间:171(小时)
注册时间:2006-09-12
最后登录:2009-01-09

 

  现在输入unlock命令,选择user密码,输入刚才设置的密码(这里是123),硬盘进入工作状态,并解锁;


  然后输入DISPWD清除密码,选择USER密码,输入刚才设置的密码(这里是123)回车后密码就清除了;


  按F2会发现已经没有加了密的标志了。


  如果用F4测试硬盘的话可以发现硬盘可以使用了,但这个测试是不对的,因为电路板上加载的是原来未加密的硬盘的参数(系列号、P-LIST、G-LIST等),要关掉电脑的电源后重启再测试才行;最后不要忘了原来未加密的硬盘盘体现在加密了,但我们知道密码,所以直接用MHDD解开就行了。
  这种方法实际上就是用ISA版的PC3000解密的过程,但是用PC3000解密时不需要给未加密的硬盘加密,加电进入PC3000AT相关功能直接SLEEP后热交换,然后选择运行取消密码就行了,这是因为在MHDD中不输入密码的话它会认为是不加密而不执行DISPWD的实质操作,也就没有改写盘片上的相关状态位,而PC3000不存在这个问题。
有问题直接在论坛讨论,这样对大家都有帮助,请不要PM我!
顶端 Posted: 2006-10-12 16:49 | 3 楼
帖子浏览记录 版块浏览记录
无忧存储论坛 » 数据恢复


Total 0.027039(s) query 5, Time now is:01-09 21:45, Gzip enabled 粤ICP备06105161号
Powered by PHPWind v6.3.2 Certificate Code © 2003-08 PHPWind.com Corporation