首先,博主表示,已经掌握了一套完整的破解硬盘还原卡的措施。

跟那些不知道什么是硬盘还原卡的人介绍一下,硬盘还原卡,就是为了避免你随意在电脑上下载不必要的软件重启制造影响的一种设备,一般插在主板的PCI插槽上。这种设备广泛用于学校机房,曾经也被用于网吧(后来网吧改用无盘了,那就是后话了)。

在介绍破解还原卡保护的基本做法之前,我再来介绍一下HCT Anti-Downgrade Protection。

这个防降级保护措施被人戏称为“光卡级防降级保护措施”,这里我直接叫它HCTADP好了。从Windows 8起,出厂就预装win8+的OEM厂商一般都是默认只开UEFI的,而也是从win8起正式开始支持UEFI的,win7和以下版本并不支持。这些电脑屏蔽了传统的启动方式(业界叫做Legacy Boot),从而避免了一些引导区病毒的骚扰。

同时,由于硬件还原卡历史悠久,基本上市面上的硬件还原卡都是只支持Legacy Boot的,不支持UEFI的,因此,鉴于此想必大家都知道了,只需要BIOS设置成纯UEFI启动,然后弄一个支持UEFI启动的PE以UEFI模式全盘重装8.X/10就可以了,因为在纯UEFI下还原卡已经成了摆设了,无法使用了。

那么对于不支持UEFI的电脑要怎么办呢?有的还原卡即便你改了启动项到U盘也无效,比如说我这里碰到的是武汉OSEASY(噢易)开发的全部系列的还原卡。

我想了一个巧妙的方法——BIOS下屏蔽主硬盘。在当年,DOS的Disk Manager分区软件是可以在屏蔽主硬盘的前提下识别硬盘的。至今PE也可以做到,当时我在实践的时候使用的是UEPON的团队的微PE工具箱,这么从U盘启动进入之后,在PE下可以顺利识别那些被屏蔽的硬盘并且随意折腾。进入过程中,虽然你还会碰到还原卡的提示,但是它会告诉你没有检测到安装还原卡程序(放心,这是要安装媒介的,比如说光盘),按ESC可以跳过安装,跳过之后就直接从U盘启动了。进入PE之后,你开DiskGenius就可以看到怪异的分区表,因此不难理解,还原卡的程序和配置被写到了一部分特定的扇区里。当时我并没有太多时间去研究具体写到了哪里,反正我直接全盘清空扇区,然后就达到了让还原卡无效化的目的。有的时候你用diskpart清空分区表后转了GPT又转回MBR也可以让还原卡无效化,具体原因不明,应该是不同类型还原卡把配置文件写到了不同位置。

如果还原卡下装的是win7,你还可以借助里面的winre环境(F8-修复计算机)来绕过还原卡。因为,正常情况下的系统会加载还原卡相关驱动阻止你写入数据,在winre下不受此影响。

万一BIOS上了锁怎么办?不用担心,想办法Windows下刷个BIOS并清空CMOS密码就行了,比如说AMI的AFUWIN。

以后应该会补上图的吧。