StiLe Портал
 
[Новые сообщения · Участники · Правила форума · Поиск · RSS ]
  • Страница 1 из 1
  • 1
Модератор форума: sandex  
СУПЕР ФОРУМ » Хакинг и безопасность » Удалённое администрирование » Инженерный пароль
Инженерный пароль
sandexДата: Четверг, 14.08.2008, 14:58 | Сообщение # 1
Admin
Группа: Администраторы
Сообщений: 56
Репутация: 1
Статус: Offline
Инженерный пароль позволяет получить доступ к машине, не вводя пароля, определенного пользователем. Для AWARD BIOS известно почти два десятка таких паролей - "AWARD_SW", "AWARD_WG", "j262", "j256", "Syxz", "Wodj", "lkwpeter" и т.д. Инженерный пароль хранится не в CMOS, а в BIOS по адресу F000:EC60h либо по смещению 1EC60h от начала файла ORIGINAL.TMP - распакованной "прошивки" BIOS. Существует два формата хранения пароля:

"Старый" формат

Пароль хранится в виде 16-битного хэш-кода по адресу F000:EC60h (признаком данного формата является наличие слова 1461h по адресу F000:EC62). При использовании этого формата пароль не уникален - все вышеперечисленные примеры паролей имеют одинаковый хэш-код 1EAAh, то есть с точки зрения BIOS они эквивалентны.

"Новый" формат

Пароль хранится в зашифрованном виде в строке длиной 8 байт по адресу F000:EC60h (если пароль короче 8 байт, неиспользуемые байты равны 0), признаком нового формата является наличие байта 14h по адресу F000:EC68h). Для шифрования пароля в каждом его байте три старших бита обмениваются местами с тремя младшими битами, а 3 и 4 биты остаются на своих местах. Пароль, хранимый в этом формате, уникален (но легко поддается дешифровке).

Однако многие производители материнских плат по какой-то непонятной причине используют новый формат, а данные пишут в старом - в результате инженерный пароль фактически отсутствует (его невозможно ввести с клавиатуры). В принципе, можно самоcтоятельно зашифровать какой-нибудь пароль (например, тот же "AWARD_SW"), вписать его в распакованную "прошивку" BIOS'а и перезаписать Flash-BIOS, но подобные эксперименты сопряжены с определенным риском. Тем не менее, в случае успеха данный метод поможет избежать неприятностей, связанных с забывчивостью и различного рода "шутниками".

Цитата:
помогите. настройки биоса не активны при вводе пароля.

Общераспространенный вариант — обнулить настройки BIOS. Для этого нужно отсоединить и снова присоединить литиево-натриевую батарейку, от которой работают BIOS компьютера, в то время, когда он выключен.
Но есть и гораздо более простой способ — заглянуть в руководство пользователя и посмотреть, с помощью какого джампера можно обнулить настройки BIOS!

 
gelezocompaДата: Понедельник, 08.06.2009, 18:04 | Сообщение # 2
Рядовой
Группа: Пользователи
Сообщений: 1
Репутация: 0
Статус: Offline
Спасибо. Очень Очень помогли smile
 
СУПЕР ФОРУМ » Хакинг и безопасность » Удалённое администрирование » Инженерный пароль
  • Страница 1 из 1
  • 1
Поиск:
   
Copyright Sandex © 2008 Sandex's stile