一款在NT5系列系统上实现Ring3级清空CMOS密码的软件:FuckCmosPwd
核心的代码是网上直接Copy的,不过是把C的代码翻译到了VB而已。顺带一说,调用的核心API函数是臭名昭著的NtSystemDebugControl,故这个程序仅支持Windows XP/Windows Server 2003。 看了一下,原理是:
WRITE_PORT_UCHAR(0x70, 0xBC);
WRITE_PORT_UCHAR(0x71, 0x53);
放到驱动里就支持所有系统了。
帖子不错,移动到WIN32底层区了。 臭名昭著的NtSystemDebugControl{:soso_e140:} 话说,看着那地址,让我想起了DOS下的方法:
debug
-o 70,10
-o 71,10
页:
[1]