tangptr@126.com 发表于 2015-8-31 17:22:40

一款在NT5系列系统上实现Ring3级清空CMOS密码的软件:FuckCmosPwd

核心的代码是网上直接Copy的,不过是把C的代码翻译到了VB而已。
顺带一说,调用的核心API函数是臭名昭著的NtSystemDebugControl,故这个程序仅支持Windows XP/Windows Server 2003。

Tesla.Angela 发表于 2015-9-2 18:53:01

看了一下,原理是:
WRITE_PORT_UCHAR(0x70, 0xBC);
WRITE_PORT_UCHAR(0x71, 0x53);
放到驱动里就支持所有系统了。
帖子不错,移动到WIN32底层区了。

马大哈 发表于 2015-9-3 06:12:34

臭名昭著的NtSystemDebugControl{:soso_e140:}

马大哈 发表于 2015-9-3 06:20:43

话说,看着那地址,让我想起了DOS下的方法:

debug
-o 70,10
-o 71,10
页: [1]
查看完整版本: 一款在NT5系列系统上实现Ring3级清空CMOS密码的软件:FuckCmosPwd