Качаешь bootablee образ какогонибудь линукса. Пишешь его на флешку или CD/DVD, грузишся. Далее какойнибудь консольной командой из гугла заполняешь весь диск и все. Что нибудь типа cp /dev/null /dev/sda
Скорее dd, а не cp
Неее это уже доп прога
А что из под самой винды запустить с админскими правами какой нибудь fdisk или как там этот встроенный редактор партиций сейчас называется, не пойдет?
Ты хоть раз видел, чтобы змея сама себя поедала ? Также и с виндой
Это философия. Старые винды без проблем все что угодно разрешали, с какой версии перестали?
Это не философия. Это биология
Хорошо что винда не живая😁
В общем у меня тут запланировано через какое-то время установка новой десятки на виртуалку, попробую провести эксперимент
Легко. Пишешь программу, которая грузит в MBR загрузчик для полной очистки диска (у меня есть BIOS версия на FASM, которая стирает все секторы диска) затем перезагружает комп, грузится твой загрузчик, очищает весь диск, ну и самого себя заодно. Готово, полностью чистый диск.
Самый подходящий способ — через diskmgmt.msc очистить разделы. Можно ещё отформатировать системый раздел.
То же самое будет при попытке форматирования, или даже когда просто пытаешься chkdsk с исправлением ошибок. Чтобы писать в том, его нужно залочить, а залочить нельзя, он используется. Так что только dd прямая запись в ``\\PhysicalDrive0`.
Эх, подозревал это)) удалил свои сообщения про PhysicalDrive.
Современная Windows не позволяет запись в PhysicalDrive0 даже с администраторскими правами процесса. Причём, ошибки в CreateFile нет. Но потом WriteFile или DeviceIoControl выдают ERROR_ACCESS_DENIED, а система выдаёт окно о срабатывании ransomware защиты. Надо ещё как-то защиту ransomware отключить предварительно.
Современная это какая? Windows 10 с правами администратора свободно всё даёт, потому что иначе не будут работать другие функции.
У меня защита выключена, так что скорее всего @f2065_ru прав. Может, и у тебя тоже выключена?
Win10 тоже не всегда даёт, зависит от настройки ransomware protecions - comtroller folder access. Но там она по умолчанию выключена. Бывает включена в OEM по умолчанию.
Не знаю. Знаю только что каждое антивирусное ядро любого антивируса без проблем перехватывает попытки записи в \\.\PhysicalDrive, а вот без антивируса всё спокойно пишется
зачисти таблицу разделов mbr запиши что тебе надо, а потом восстанови её, где-то статью читал как такое делать
А что там делать... Прочитал, записал своё, потом записал ранее прочитанное. CreateFile, ReadFile, WriteFile, CloseHandle
не не, с какого-то времени в винде ввели защиту от записи на разделы через physicaldrive, чтобы её обойти надо что-то сделать с mbr и пока она в невалидном состоянии производить манипуляции
Ааа, ну это уже к уязвимостям. А на Win10 можно спокойно первые 512 байт накопителя переписать, и всё. Правда, с UEFI не заработает, а вот если обычный BIOS — можно подменить загрузчик.
там дело не сколько в загрузчике, сколько в таблице разделов
Обсуждают сегодня