无忧启动论坛

 找回密码
 注册
搜索

一个另类的U盘写保护方式

查看数: 8405 | 评论数: 28 | 收藏 10
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-12-23 22:34

正文摘要:

以前很多U盘都带有写保护开关可以做到防止写入感染病毒,但现在很多U盘受制于成本和需求等问题已基本取消物理写保护开关功能了。然而这个功能对于一些专业人员来说还是需要的,但是在没有硬件方面支持的情况下就只能 ...

回复

chinaren12 发表于 2020-7-8 19:26:22
nttwqz 发表于 2018-12-24 00:16
楼主都不怕把优盘搞坏了吗?毕竟有时候不写入时拔出来就坏了,何况是写入时立即拔出

这方法又如何判断文 ...

ntfs+权限的方式也防不了杀毒软件。。。。。

尤其是联想笔记本上自带的麦咖啡,直接无视你的权限,想删就删。
朱玛12345678 发表于 2020-7-8 00:36:03
austere 发表于 2020-7-7 23:03
版主,有没有NTFS分区修改扇区,像2楼那种来达到读写和只读呢?

没有,NTFS不支持此功能。
朱玛12345678 发表于 2020-7-8 00:35:42
huama 发表于 2020-7-7 22:21
请教一下,FAT32格式写保护开关的位置在哪里呢?exFAT分区的写保护开关在其第一扇区中(DBR)的0x6A Hex偏移 ...

FAT32的卷标志位在0x41 Hex偏移处,但FAT32本身不支持写保护机制更改此值没有实际意义。
austere 发表于 2020-7-7 23:03:16
朱玛12345678 发表于 2018-12-26 15:42
这种情况量产可以解决,只要主控有相对应的量产工具就可以。
但闪迪的话..那你还是去找售后保修吧......

版主,有没有NTFS分区修改扇区,像2楼那种来达到读写和只读呢?
huama 发表于 2020-7-7 22:21:48
请教一下,FAT32格式写保护开关的位置在哪里呢?exFAT分区的写保护开关在其第一扇区中(DBR)的0x6A Hex偏移处,当此数值为00时该卷处于读写开放状态,当此数值为02时该卷处于写入保护状态
lfc0411 发表于 2018-12-26 16:19:49
朱玛12345678 发表于 2018-12-26 15:42
这种情况量产可以解决,只要主控有相对应的量产工具就可以。
但闪迪的话..那你还是去找售后保修吧......

好吧,多谢了
朱玛12345678 发表于 2018-12-26 15:42:31
lfc0411 发表于 2018-12-26 14:51
闪迪至尊高速酷豆™ USB 3.0 闪存盘 64G,试过了低格也保护,正常使用下的被保护,前日是正常插拔使 ...

这种情况量产可以解决,只要主控有相对应的量产工具就可以。
但闪迪的话..那你还是去找售后保修吧......
jxf268 发表于 2018-12-26 15:25:45
一楼方法不可取,二楼图文并茂,感觉有人会和我一样不去仔细看。
然后是我想说的,映像中有这样的命令行工具,好像是国外的,作者的其它小工具都挺出名的,他的程序有个特点,可以GUI,也可以命令行。
lfc0411 发表于 2018-12-26 14:51:07
朱玛12345678 发表于 2018-12-25 17:37
你这个是正常用着被写保护,还是用我的方法被写保护?
U盘具体是什么型号,U盘本身有写保护开关没?
你 ...

闪迪至尊高速酷豆™ USB 3.0 闪存盘 64G,试过了低格也保护,正常使用下的被保护,前日是正常插拔使用的,第二天就不能写入了,是否还有其他方法?
朱玛12345678 发表于 2018-12-25 17:37:38
lfc0411 发表于 2018-12-25 13:35
请教:我的U盘是闪迪64G,文件系统是exFAT的,昨日用的没问题,今天打开发现被写入保护,正常修复及 ...

你这个是正常用着被写保护,还是用我的方法被写保护?
U盘具体是什么型号,U盘本身有写保护开关没?
你先把重要数据备份一下,这种情况你去试一下低格能不能解除。
朱玛12345678 发表于 2018-12-25 17:32:25
rgy 发表于 2018-12-25 08:49
我怎么感觉二楼的方法比一楼的安全呢?

你只要不搞错就可以优先用二楼的方法,有经验高手都会用这种方法。
lfc0411 发表于 2018-12-25 13:35:57



请教:我的U盘是闪迪64G,文件系统是exFAT的,昨日用的没问题,今天打开发现被写入保护,正常修复及格式化都试过了没用,还有其它方法么?
rgy 发表于 2018-12-25 08:49:36
我怎么感觉二楼的方法比一楼的安全呢?
devilma 发表于 2018-12-25 01:23:05
学习了,技术贴,感谢楼主!
朱玛12345678 发表于 2018-12-24 23:17:26
2013ertert 发表于 2018-12-24 21:24
方法1出现过。以前也奇怪。为什么其他人总说U盘中毒了,我的U盘感觉没有,提示修复只是我懒,直接忽略
...

正常,几乎所有的文件系统在写入数据的时候拔盘或断电后下次接入时都会提示修复卷。
与此同时只有exFAT才会触发其特有的写保护机制,而NTFS没有TFAT这个机制则不会。
2013ertert 发表于 2018-12-24 21:24:26
方法1出现过。以前也奇怪。为什么其他人总说U盘中毒了,我的U盘感觉没有,提示修复只是我懒,直接忽略
但是我U盘格式是NTFS的,不是楼主所说的,有些奇怪。
112521107 发表于 2018-12-24 21:07:46
这都让你发现了 ,高手呀
朱玛12345678 发表于 2018-12-24 12:56:53

当发布终结版后即再无更新
朱玛12345678 发表于 2018-12-24 12:55:59
窄口牛 发表于 2018-12-24 05:23
这不能叫写保护,这种做法不可取。

不管采用什么方式,实际能够达到相同效果即可。
另外标题中已经明确说明了这是属于非常规思维的一种方式,当然也不排除对于一些人来说会存在一些见解类的问题。
朱玛12345678 发表于 2018-12-24 12:50:57
makimaki2 发表于 2018-12-24 02:37
1.开关成本就几毛吧,没开关却是很麻烦
篱笆这东西要防贼没什么用,防猪与哥布林跑进你家捣乱却是很好

需要写保护开关的人群还是少数,厂商会趋向于服从多数就基本都取消了
U盘厂商并不只生产几个,几毛钱的成本如果堆积起来也是一笔很大的开销。

黑客要发动攻击也是有成本的,在不会得到任何好处的情况下是不会闲得蛋疼专门去攻击没有价值的东西。
保护是相对的,不存在绝对的防御,当前的保护对于日常需要来说是足够的,这个就没有必要较真了。
朱玛12345678 发表于 2018-12-24 12:26:43
nttwqz 发表于 2018-12-24 00:16
楼主都不怕把优盘搞坏了吗?毕竟有时候不写入时拔出来就坏了,何况是写入时立即拔出

这方法又如何判断文 ...

1L的方案主要是给那些小白或手残党之类的人群用的,以免不懂的去直接改扇区数据可能会改错地方出大问题。如果你怕热插拔会搞坏U盘,那就去用2L最直接的方案。
首先在发表此文章之前我有足够的信心表明没有问题,我曾至少在使用时拔过U盘不下上百次,热插拔硬盘数十次,甚至在电脑运行时也直接拔掉过几次系统盘等等这些到至今都没有坏过。
因为我常用的存储设备都是选择正规渠道的大品牌,大厂的产品保证质量的同时在设计时就对热插拔做了深度的优化,尤其是USB外部接口和内部IC控制器堆料足抗压能力高,所以是不会这么容易就被插坏的。
当然如果你指的是那种偷工减料了的杂牌盘或山寨扩容盘之类的话那就当我没说。

在每次运行chkdsk时系统都会作为一个事件会在系统日志中详细记录下来,如果按照我的拔盘方法在检查修复的日志中就显示只有一个临时索引被更正,检查的其他部分均没有问题,这个要判断的话查一下日志信息一看就知道。

两者各有各的好处,要看你如何去使用。
rengrancunzai 发表于 2018-12-24 12:02:13
lz你的w7pe该更新了
窄口牛 发表于 2018-12-24 05:23:06
这不能叫写保护,这种做法不可取。
makimaki2 发表于 2018-12-24 02:37:11
本帖最后由 makimaki2 于 2018-12-24 02:52 编辑

1.开关成本就几毛吧,没开关却是很麻烦
篱笆这东西要防贼没什么用,防猪与哥布林跑进你家捣乱却是很好

2.就算有开关,问题在于这些防写都是以软体的形式来实现在驱动,韧体层中,
而且USB都是在线烧写韧体没有韧体防写开关
只要黑客采用替换的驱动或是韧体就可以无视防写

3.隐藏磁区也是一样道理,window是给用户看的,把头埋洞里只是自己心安,
黑客自备驱动同样可以读的到磁区,也可以写病毒或是偷改数据破坏资料

4.目前攻防的观察,黑客甚至可以写数据到未使用硬盘或是USB空白区域,来隐藏资料
或是通过BAD USB渗透内网,用空白区域搬数据

5.所谓知己知彼,黑客也知道你U盘报错会执行checkdisk.exe ,把染病毒的档案替换掉原档等你执行,这就是一种社会工程

6.这世上没有不能黑的软体,软体是不可靠的,MS制肘exfat同时也证明了这点
nttwqz 发表于 2018-12-24 00:16:22
楼主都不怕把优盘搞坏了吗?毕竟有时候不写入时拔出来就坏了,何况是写入时立即拔出

这方法又如何判断文件系统真的出了问题需要执行chkdsk

个人目前用的是NTFS+文件权限的方式,比较方便,而且是正规手段。
翅膀 发表于 2018-12-23 23:05:10
提示: 作者被禁止或删除 内容自动屏蔽

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2024-6-8 10:46

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表