查看: 15402|回复: 65
收起左侧

[分享] 为影子系统PowerShadow2008洗冤

 关闭 [复制链接]
SONGBOWEN
发表于 2008-7-1 23:00:26 | 显示全部楼层 |阅读模式
本帖最后由 107 于 2010-12-15 21:46 编辑

今天,经过我的测试,终于为PowerShadow2008正式版(以下简称PS08)洗清了冤情!
在这之前,网上一直流传着一个谣言,PS08会修改硬盘的MBR或者某某扇区。
先说一下什么是MBR,如下这段代码就是安装单个XP系统时,硬盘MBR的内容:
截图00623.png
也就是硬盘前512字节(十进制)的数据,十六进制就是前200h字节。
这里保存的是系统引导需要的信息,“I'm a virus”病毒会破坏这个区域,写入自己的代码。
我在安装PS08前,Dump出了硬盘0h~29FFh的内容,也就是0~20扇区的内容。
注:Dump文件见附件。
接下来,安装PS08,重启后,暂不激活PS08,再次Dump硬盘的0~20扇区。
然后激活PS08(我这里采用的是离线激活,因为我没打算让虚拟机联网),重启。
重启后,自动进入单一影子模式,再次Dump硬盘的前21个扇区,与之前的两个文件分别用
fc /b File1 File2

命令比较,结果是三个文件完全相同。
也就是说,PS08正式版,是不会修改硬盘MBR的,也不会在硬盘的前几个扇区中,写入任何数据。
所以,大家可以放心的使用PS08正版,但破解版之类的,就不敢保证了。

硬盘前21个扇区的Dump文件.rar

547 Bytes, 下载次数: 157

SONGBOWEN
 楼主| 发表于 2008-7-1 23:04:34 | 显示全部楼层
本次测试特别鸣谢:
tzy128:提供正版序列号,并提供PowerShadow2008正式版下载地址
fufuji97:及时准确的提供官方最新正式版下载地址
hnayzdf:将自己的安装文件上传到网盘上提供分享
其他帮助过我的人,不再一一列举,感谢大家的支持,才能让我的测试得以完成。
DoctorL
头像被屏蔽
发表于 2008-7-1 23:09:41 | 显示全部楼层
总算等到了,支持宋版
彩虹黑夜
发表于 2008-7-1 23:11:13 | 显示全部楼层
宋版辛苦了!支持宋版!支持SD!虽然PS08不会修改硬盘的MBR或者扇区。
tanlimo
发表于 2008-7-1 23:17:48 | 显示全部楼层
穿透测试呢?
fufuji97
头像被屏蔽
发表于 2008-7-1 23:21:07 | 显示全部楼层
辛苦了,的确是这样,等待其他测试结果
SONGBOWEN
 楼主| 发表于 2008-7-1 23:28:34 | 显示全部楼层
原帖由 tanlimo 于 2008-7-1 23:17 发表
穿透测试呢?


稍等几天,一一奉上

不做了,有人做过了……
nmwwf
发表于 2008-7-1 23:37:31 | 显示全部楼层
用虚拟机测试的?
和物理硬盘有区别吗?
SONGBOWEN
 楼主| 发表于 2008-7-1 23:50:29 | 显示全部楼层

回复 8楼 nmwwf 的帖子

没有区别,虚拟机的硬盘,和真实的硬盘是一样的,只不过容量比较小,外加硬件序列号固定而已。。。。
daojian
发表于 2008-7-1 23:53:49 | 显示全部楼层
了解!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-8 02:22 , Processed in 0.137421 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表