查看: 2889|回复: 5
收起左侧

[求助] 影子的原理和雨过天晴 冰点是不是一样?

 关闭 [复制链接]
88865ff
发表于 2011-11-26 17:50:47 | 显示全部楼层 |阅读模式
想问下影子是不是也通过MBR方式来虚拟系统的和冰点 时光机 雨过天晴是不是一样的原理,求科普!
FreeEquFraT
发表于 2011-11-26 18:53:37 | 显示全部楼层
不一样,我所知的绝大部分影子都不改MBR。
nazisoft
发表于 2011-11-26 20:57:42 | 显示全部楼层
修改MBR一个是为了实现开机控制台,也就是子系统,而雨过天晴2.0是修改启动文件NTLDR实现的
另一个就是为了便于实现多个重定位表的映射,也就是多点还原
最后一个就是实现对BIOS中断的拦截,这样就可以实现DOS和16位Windows 9X下的磁盘保护了。
对于NT核心的操作系统,任何还原都需要过滤驱动才能实现保护,影子系统都不修改MBR,利用过滤驱动实现磁盘保护,比如冰点、SD、power shadow。时光机 雨过天晴在WIN下也是要利用过滤驱动的

评分

参与人数 1经验 +5 收起 理由
梦落红尘 + 5 额。对影子这么了解啊

查看全部评分

88865ff
 楼主| 发表于 2011-11-26 21:06:18 | 显示全部楼层
nazisoft 发表于 2011-11-26 20:57
修改MBR一个是为了实现开机控制台,也就是子系统,而雨过天晴2.0是修改启动文件NTLDR实现的
另一个就是为了 ...

哦这样呀 那我想了解一下IBM和联想的商用机上备份软件听说非常牛,比系统救护还要厉害,能和BIOS上挂钩吧?
nazisoft
发表于 2011-11-26 21:28:58 | 显示全部楼层
88865ff 发表于 2011-11-26 21:06
哦这样呀 那我想了解一下IBM和联想的商用机上备份软件听说非常牛,比系统救护还要厉害,能和BIOS上挂钩吧 ...

某些品牌机可能采用的是HPA隐藏分区(需要低格才能破坏),实际上原理与GHOST镜像备份差不多。也可能同时采用了虚拟还原的功能,这样就能在数秒内恢复系统了
zhuzhu3213
发表于 2011-12-9 14:05:33 | 显示全部楼层
学习下
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 15:23 , Processed in 0.127547 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表