---關注IT技術,每天get一個小技能!下一篇文章分享如何在蘋果系統上安裝windows 10系統。
接到客戶報修,說自己的蘋果系統無法進入系統了,能不能幫忙維修一下,IT小哥上門到客戶那邊查看現象。
查看客戶的蘋果電腦,只有一個windwos系統了。
而且系統開機進入windows還報錯,無法修復。
和客戶商量后還是裝回原來的雙系統。IT小哥準備將客戶電腦恢復出廠設置,但是重置出廠系統將會清空硬盤數據,需轉移硬盤所有文件。直接進PE將客戶數據全部拷貝出來。需要注意的是,一些舊的機型不支持在線macOS系統恢復,客戶的電腦是2015年初的MacBook Air 13英寸,支持在線恢復。
1、首先在 MacBook Air 關上的情況下,按著 Command 及 R 兩個按鍵不放手,然后同時按下最右上角的開關鍵一下(記著此時仍然繼續按著 Command + R 鍵)。
2、直到看到屏幕上出現一個地球才松開鍵盤上的鍵。
3、Mac在線恢復出廠macOS時,需要保持WIFI連接,連接無線網絡。選擇自己的無線名稱。
4、輸入無線名稱和密碼。
5、無線網絡連接成功,在線加載macOS。
6、選擇以“以簡體中文作為主要語言”。
7、加載到macOS實用工具,選擇“重新安裝macOS”。
8、選擇“繼續”。
9、為了下載并恢復macOS,將向Apple驗證您的電腦是否符合安裝條件。選擇“繼續”。
10、“正在載入安裝信息...”,說明是符合Apple要求的。
11、選擇"同意"進行安裝軟件。
12、發現之前windows的兩個分區。但是按照windows安裝系統步驟,到這一步,看到磁盤后,可以刪除分區,然后重新分區了,但是為什么為顯示“這個磁盤已被鎖定”?
13、自作聰明的IT小哥,進入PE系統,然后通過DiskGenius將所有分區刪除。
14、然后,重新啟動電腦,再重新安裝一遍,到這一步時,macOS連磁盤都識別不到了。這可怎么辦?
15、查看資料后,發現是由于Windows安裝時磁盤的系統格式和macOS磁盤格式不同,所以導致安裝macOS時,無法識別到磁盤,那怎么辦呢?
重新啟動,進入到macOS實用工具時,選擇“磁盤工具”。
16、選擇硬盤,點擊“抹掉”標簽。
17、格式化選擇“Mac OS extended”,輸入硬盤名稱,方案選擇“GUID 分區”,選擇“抹掉”。
18、點擊“完成”。
19、點擊“磁盤工具”,“退出磁盤工具”。
20、點擊“重新安裝mac OS”
21、點擊“繼續”。
22、點擊“繼續”。
23、點擊“同意”。
24、哇哦,終于識別到磁盤了。
25、在安裝macOS時,必須要接入電源適配器。
26、接入電源適配器后,自動開始在線安裝macOS操作系統了。
這里的系統實際安裝時間和顯示的6分鐘還是有差別的,IT小哥差不多安裝了40分鐘到1個小時,才把這6分鐘進度條跑完。
27、系統安裝完成之后,macOS會自動重新啟動。
1、國家,選擇“中國”。
2、鍵盤布局選擇“美國”。
3、連接無線網絡。
4、可以啟用定位服務,以便找到丟失的電腦。
5、如果沒有Apple帳戶,也可以不登錄。
6、同意系統條款。
7、設置蘋果系統的帳戶和密碼。
8、選擇時區。
9、分析開發服務,可以勾也可以不勾選。
10、啟動siri。
11、正在設置Mac...,macOS系統很快就可以使用啦。
12、進入蘋果系統,進行鍵盤校驗,校驗完成后關閉即可。
蘋果系統在線恢復就成功啦。
關注IT技術,每天get一個小技能!老鐵,你有在安裝macOS系統時出現什么錯誤嗎?說出來我們一起討論喲!
---關注IT技術,下一篇文章分享如何在蘋果系統上安裝windows 10系統。
期講鎖機軟件分析。有朋友評論說磁盤鎖。這期我們就講講磁盤鎖。
在此之前,我想先來介紹一下MBR是什么東西。
主引導記錄是位于磁盤最前面的一段引導代碼。一般有過文件系統或者BootLoader的開發經驗,應該都對他很熟悉。一般你讀寫一塊磁盤(或者SD,TF)的第一扇區,他負責磁盤分區的引導信息定位。如果沒有MBR區根本就不用說文件系統。他就像計算機磁盤數據的引路人。如果沒有他,你磁盤文件就涼涼。計算機找不到他在哪。
磁盤鎖做的工作基本就是將你MBR的數據藏起來,換成它自己的引導代碼,很遺憾的是,它必須要你輸入密碼才給你恢復MBR(當然經常因為代碼的兼容性處理的并不好,就是我們說的代碼寫的和屎一樣,所以常常也會及時密碼正確仍然沒有辦法恢復)
可能有些人就說了,這種小問題還拿出來說。一般這種鎖機不就是把你MBD拷貝到第二或者第三扇區,還原回去不就好了。是的的確是這樣。但是對于不知道的人呢?
絕大部分的磁盤鎖程序,會使用CreateFile(A/W)去打開設備符\\.\PHYSICALDRIVE0,引導程序肯定是寫在第一扇區也就是MBR區,寫大小幾乎也是512字節,也就是剛剛好一個扇區大小。
那么,也就是說,我們只需要它打開設備符的時候,將它寫進去的數據給dump下來,當中肯定是包含這個磁盤鎖的鎖機密碼了,這個是原理。
當然磁盤鎖要高那么一丟丟。即使一些小學生也知道給自己的東西戴個套。
現在我給他們詳細講解一些逆向過程。
首先改一下名。上一篇沒提前說。先把磁盤鎖程序改一個名字,(別有漢字)
再還是PE搞起。加載規則腳本(doll db <名字.exe>)
寫文件數據的API是WirteFile,所以,現在,在我們的命令窗口中,
輸入hook WriteFile,然后按下回車
點擊啟動按鈕(就是那個三角形)
在下面菜單欄選擇數據
放個圖吧 不然又懵的很!
一般情況下,第一個512字節的數據,是我們的MBR,這個字符串表明了這點,它就是引導失敗時你在電腦屏幕上看到的那段文字。
你不要問我什么意思,
我們點擊第二個數據包
這種類似BootLoader的代碼一般是16位匯編代碼寫成的
因此我們在編碼欄中選擇反匯編16位
可能有些朋友會說看不懂匯報代碼,沒關系。一般密碼是一資源的形式存在。拉到匯編代碼底部密碼就有了
這樣不就手工了。其實這個也沒有技術可言。
在PeDoll被開發出來后,這種行為分析下的遠控木馬服務端大多無處遁形,個人尤其喜歡的就是使用PeDoll來分析這種遠控,木馬,通過這種行為分析,你可以很容易就找到大部分遠程木馬將自己藏到了計算機的哪里,動了哪些文件與注冊表,與哪個服務器進行了通訊,發送了什么數據包。
我們就可以通過對數據包的分析,給那些企圖加害本人的服務端一點厲害瞧瞧了。當然,當中的知識與抓包分析有更多關系
當然遇到這種的也不用客氣,直接嘿嘿嘿。