Как выжечь usb порт
Обновлено: 03.07.2024
Было обычное хмурое зимнее утро, мы с коллегами по обыкновению пили утренний кофе, делились новостями, ничто не предвещало беды. Но тут приятель рассказал… далее цитата из скайп чата:
Как-то читал статейку как парень в метро вытянул у чавака из сетчатого кармана сумки флеху, на которой 128 было написано. Пришел домой, вставил в ноут -> спалил пол компа… Написал на флехе 129 и теперь носит в наружном кармане своей сумки.
Картинка для привлечения внимания:
Так как я работаю на предприятии, которое занимается разработкой и производством электроники, то мы с коллегами принялись активно обсуждать варианты реализации такой флешки, — которая “спаливала бы полкомпа.” Было множество хардкорных, фантастических, а также вполне реальных вариантов. И всё бы так и закончилось этим весёлым обсуждением, если бы я не собирался заказывать изготовление печатных плат для других своих проектов.
Итак, USB интерфейс компьютера, как правило, имеет в своём составе USB разъём-> ESD диоды (защита от статики) -> фильтрующие элементы -> защитные элементы в самой микросхеме, содержащей физический уровень интерфейса USB. В современных компьютерах USB “физика” встроена чуть ли не в сам процессор, в компьютерах чуть постарше за USB отвечают североюжные мосты. Задача разработанной флешки всё это дело жэстачайше спалить сжечь, как минимум убить USB порт.
В течение недели мной была разработана вполне конкретная схемотехническая реализация, заказаны компоненты и спустя несколько месяцев ожидания компонентов был собран полностью работоспособный прототип. Была проверена сама идея и “спалено” всё, что только можно.
Далее были разработаны и заказаны печатные платы в Китае, смонтирован боевой образец.
Запаяно вручную мной, монтажник из меня так себе.
Сделано было под корпус от обычной флешки.
Принцип работы самой флешки довольно прост. При подключении к USB порту запускается инвертирующий DC/DC преобразователь и заряжает конденсаторы до напряжения -110в, при достижении этого напряжения DC/DC отключается и одновременно открывается полевой транзистор через который -110в прикладываются к сигнальным линиям USB интерфейса. Далее при падении увеличении напряжения на конденсаторах до -7в транзистор закрывается и запускается DC/DC. И так в цикле пока не пробьётся всё и вся. Пытливый ум читателя знакомого с электроникой уже сообразил, почему используется отрицательное напряжение, для прочих поясню, что отрицательное напряжение коммутировать проще, так как нужен N-канальный полевой транзистор, который в отличие от P-канального может иметь значительно больший ток при одинаковых габаритах.
Про область применения говорить не буду, но бывший коллега говорит что это как атомная бомба, круто иметь, только применить нельзя.
Подключаем. В центре хаба есть неяркий синий светодиод, что есть хорошо — лишняя иллюминация мне не к чему.
В Диспетчере устройств он определяется как Generic Superspeed USB Hub (VID_05E3&PID_0612). Для оценки производительности хаба использовал USB 3.0 флешку Transcend, 64гб SD карточку Lexar 1000X, которая была подключена в обозреваемый хаб через кардридер Transcend RD-F5. Все тесты были проведены в реальных условиях — К хабу кроме указанных устройств были подключены звуковая карта Behringer U-CA202 и Logitech unifying receiver, а во время проведения тестов играла музыка в фоне, и набирался текст в ворде. Различие в скоростях при подключении через хаб и напрямую оказалось в пределах погрешности, звук не заикается, мышь и клавиатура работают нормально. Для проверки нагрузочной способности подключил внешний жесткий диск Seagate Backup Plus 4TB, который хотя и и использует «ноутбучный» жесткий диск, формата 2.5 дюимов, но он толстый — 11мм, так как пластин в нём 4, соответственно, и потребление тока повышенное. Никаких проблем с этим жестким диском не наблюдалось, раскрутился и работал без внешнего диска совершенно без проблем. Для дополнительной проверки также подключил внешний BD-R рекордер Pioneer BDR-XD05B, с работоспособностью которого тоже проблем не заметил — тестовая BD-RE болванка прожглась и прочиталась нормально.
Ну и напоследок — проверяем, а отдаёт ли хаб ток обратно в основное устройство, при подключении внешнего питания? Для проверки собрал такую «схему» — к хабу подключил внешний блок питания, а к входу хаба, выход «белого USB Доктора». Как можете сами убедится — копеечную экономию производитель таки сделал, что для потребителя может вылиться в поврежденный USB порт.
Так выпьем же за то, чтоб все неприятности ушли с короной, цены падали, а доходы — росли. Всем здоровья и счастья!
USB продолжает отключаться и повторно подключаться проблема действительно раздражает, особенно когда вам нужно немедленно использовать порт USB. К счастью, есть несколько способов эффективно решить эту проблему. MiniTool покажет вам некоторые решения, которые доказали свою эффективность.
Быстрая навигация:
USB продолжает отключение и повторное подключение Windows 10/8/7
Возможно, когда вы подключаете USB-устройство к компьютеру, USB-концентратор продолжает отключаться и повторно подключаться случайным образом самостоятельно, как в следующем случае из Интернета:
Некоторые другие проблемы, такие как телефон Android продолжает подключаться и отключаться от USB, отключение USB C и подключение и отключение неизвестного USB-устройства, - это одно и то же. Обычно это может быть проблема с оборудованием или драйверами.
Однако, если все USB-порты компьютера продолжают отключаться и повторно подключаться к Windows 10, первое, что вам нужно сделать, это убедиться, может ли он нормально работать на другом компьютере. Если все работает хорошо, вполне возможно, что с самим устройством USB все в порядке.
С другой стороны, вы также можете подключить к компьютеру другой нормально работающий USB-накопитель, чтобы проверить, хорошо ли USB-соединение. Если USB снова отключается через несколько секунд, вам следует подумать о проблемах с оборудованием или драйверами в Windows 10/8/7.
Итак, теперь давайте сосредоточимся на советах по устранению неполадок, которые помогут вам избавиться от отключения USB через несколько секунд в Windows 10/8/7.
Вас беспокоит проблема с неработающим USB-портом? Решения здесь!
USB-порт не работает? Независимо от того, используете ли вы Windows 10/8/7 или Mac, вы можете прочитать эту статью, чтобы найти правильное решение для решения этой проблемы.
Здесь мы попробуем четыре предложения, которые доказали свою эффективность:
- Переустановите драйвер контроллеров универсальной последовательной шины.
- Отключите параметр энергосбережения для драйвера USB.
- Установите драйвер контроллеров универсальной последовательной шины в режиме совместимости
- Запустите средство устранения неполадок оборудования и устройств.
В следующем содержании мы познакомим их по порядку.
Решение 1. Переустановите драйвер контроллеров универсальной последовательной шины
Проблема с драйвером может быть причиной отключения и повторного подключения USB-устройств Windows 10. Чтобы решить проблему с драйвером, вы можете переустановить драйвер контроллеров USB или универсальной последовательной шины в диспетчере дисков.
Для выполнения этой работы вам необходимо выполнить следующие действия:
Шаг 2. В окне диспетчера устройств перейдите, чтобы найти Контроллеры универсальной последовательной шины вариант и разверните его. Затем вам нужно найти список, связанный с вашим драйвером USB.
Обычно бывают две разные ситуации:
- Если это обычный USB-накопитель, он будет указан как USB Massive Storage Device.
- Если USB 3.0 продолжает отключать Windows 10/8/7, вам нужно искать расширяемый хост-контроллер USB 3.0.
В качестве примера возьмем устройство USB 3.0.
Щелкните правой кнопкой мыши Стандартный расширяемый хост-контроллер USB 3.0 вариант и выберите Удалить возможность удалить его.
По завершении процесса удаления вам необходимо перезагрузить компьютер, чтобы Windows могла автоматически переустановить драйверы.
Затем перейдите, чтобы проверить, продолжают ли USB-порты отключаться, и проблема с повторным подключением Windows 10 решена.
Решение 2. Отключите параметр энергосбережения
Некоторые пользователи говорят, что они решают проблему с отключением и повторным подключением USB, отключив опцию питания. Если решение 1 не работает, вы можете попробовать этот способ избавиться от проблемы.
Здесь мы покажем вам это решение с подробными шагами, а именно:
В качестве примера возьмем устройство USB 3.0.
Шаг 1. Вам все еще нужно войти в интерфейс диспетчера устройств и найти Контроллеры универсальной последовательной шины вариант.
Шаг 2: Щелкните правой кнопкой мыши Стандартный расширяемый хост-контроллер USB 3.0 вариант и выберите Свойства из раскрывающегося списка. Затем переключитесь на Управление энергопотреблением раздел. Затем снимите флажок Разрешить компьютеру выключить это устройство для экономии энергии вариант и нажмите Хорошо сохранить сдачу.
Таким образом, система не отключит USB-устройство, когда вы используете компьютер, но не будет использовать USB-устройство в течение некоторого времени.
Решение 3. Переустановите драйвер контроллеров универсальной последовательной шины в режиме совместимости
Если вы используете внешний жесткий диск, который постоянно отключается и снова подключается в Windows 10, вам необходимо использовать драйвер OEM. Возможно, драйвер неплохо работал в предыдущей версии, но не работает после обновления. Затем вам нужно будет переустановить его в режиме совместимости.
Заметка: Помните, что это решение работает только с внешними жесткими дисками, а не с обычными USB-устройствами.
Многие из вас не знают, как выполнять эту работу. Теперь вам нужно следовать этому руководству:
Шаг 1. Загрузите последнюю версию драйвера контроллеров универсальной последовательной шины с веб-сайта производителя. Пожалуйста, загрузите подходящий драйвер в соответствии с вашей ситуацией.
Шаг 2: Когда процесс загрузки завершится, вам нужно найти установочный файл в указанной папке, щелкнуть его правой кнопкой мыши и выбрать Свойства из всплывающего списка.
Шаг 3. Переключитесь на Совместимость таб. Затем проверьте Запустите эту программу в режиме совместимости для вариант и выберите более старую ОС Windows, например Windows 7. Убедитесь, что драйвер может нормально работать с выбранной ОС. Наконец, нажмите Применять и Хорошо кнопки последовательно, чтобы сохранить изменение.
После этих трех шагов вам необходимо перезагрузить компьютер, чтобы увидеть, продолжает ли USB отключаться и проблема повторного подключения исчезает.
Решения для ремонта внешнего жесткого диска продолжает отключаться
Если вас беспокоит, что внешний жесткий диск продолжает отключаться, вы можете использовать инструмент восстановления данных MiniTool для восстановления данных, а затем принять меры для решения этой проблемы.
Решение 4. Запустите средство устранения неполадок оборудования и устройств
Это автоматическое средство устранения неполадок может определять и устранять обнаруженные проблемы. Если вы используете Windows 10, выполните следующие действия:
Шаг 1: введите Поиск проблемы в Поиск панель на рабочем столе, а затем нажмите Войти ключ. После этого выберите первый вариант из результатов поиска.
Шаг 2: вы войдете Устранение проблем с компьютером интерфейс напрямую. Затем выберите Настроить устройство вариант под Оборудование и звук .
Шаг 3: Вы войдете в интерфейс средства устранения неполадок. Затем проверьте Применять ремонт автоматически вариант или нет в соответствии с вашими требованиями. Затем нажмите на следующий кнопку, чтобы продолжить.
Наконец, вам нужно перезагрузить компьютер и проверить, отключается ли USB через несколько секунд.
Обычно эти 4 решения могут помочь вам эффективно избавиться от проблемы с отключением USB.
Однако вы можете обнаружить, что не можете получить доступ к USB-накопителю после решения проблемы с отключением и повторным подключением концентратора USB. В этой ситуации вам может потребоваться отформатировать диск до нормального состояния.
Вы должны знать, что формат удалит все файлы на целевом USB-накопителе. Если на этом диске есть важные файлы, вам лучше использовать часть бесплатное программное обеспечение для восстановления данных чтобы восстановить данные заранее.
Вы ищете способ получить данные с недоступных USB-накопителей? Прочтите следующую часть, чтобы получить полезное решение.
Восстановить файлы с недоступного USB-накопителя после исправления USB-накопителя, который продолжает отключаться
MiniTool Power Data Recovery - это специальный инструмент для восстановления файлов, который можно использовать для восстановления файлов с различных типов устройств хранения данных, таких как компьютерные жесткие диски, SD-карты, карты памяти, USB-накопители и т. Д.
Имеет четыре модуля восстановления. Если вы хотите восстановить данные с обычного USB-устройства, вам необходимо использовать Съемный диск модуль; если вы хотите восстановить файлы с внешнего жесткого диска, вам нужно выбрать Этот ПК Режим.
Этот Программа для восстановления данных MiniTool имеет пробную версию, с помощью которой вы можете увидеть, сможет ли он найти элементы, которые вы хотите восстановить с USB-устройства.
Теперь вы можете нажать следующую кнопку, чтобы загрузить и установить это бесплатное ПО на свой компьютер, чтобы попробовать.
В качестве примера возьмем обычный USB-накопитель.
Шаг 1. Подключите USB-накопитель к компьютеру, на котором установлено программное обеспечение для восстановления данных. Затем откройте программу, и вы увидите Этот ПК интерфейс напрямую. Тогда выбирай Съемный диск из левого списка.
Целевой USB-накопитель будет показан на интерфейсе. Если нет, нажмите Обновить кнопку, чтобы попробовать.
Здесь вы хотите восстановить некоторые типы файлов, вы можете использовать Настройки функция, чтобы сделать выбор.
Когда все будет готово, нажмите на Сканировать кнопку, чтобы начать процесс сканирования.
Шаг 2: Через некоторое время процесс сканирования завершится, и вы увидите интерфейс результатов сканирования.
Вы можете видеть, что отсканированные файлы перечислены по пути. Вы можете открыть каждый путь, чтобы найти нужные вам предметы.
С другой стороны, вы можете быстро искать файлы с помощью Тип , найти и Фильтр особенности этого программного обеспечения. Все эти функции просты в использовании. Вы можете выбрать один или несколько, чтобы испытать их мощные функции.
Шаг 3: Поскольку вы используете пробную версию этого программного обеспечения, вам не разрешено окончательно восстановить необходимые файлы.
Не волнуйся. Если вы обнаружите, что это программное обеспечение может находить файлы, которые вы хотите восстановить, вы можете обновить его до полной версии, чтобы восстановить данные без ограничений. Если вы личный пользователь, Pro Deluxe Edition может полностью удовлетворить ваши требования.
Более того, если целевым USB-устройством является внешний жесткий диск, вам необходимо использовать Этот ПК модуль этого программного обеспечения для восстановления данных. Этапы восстановления данных этого модуля так же просты, как Съемный диск . Мы не будем их здесь повторять.
Отформатируйте недоступный USB-накопитель до нормального состояния
После восстановления данных с недоступного USB-накопителя вы можете отформатировать его, чтобы он снова работал в обычном режиме.
Как отменить форматирование в процессе? Здесь разные ситуации!
Вы знаете, как при необходимости отменить форматирование в процессе? Есть 3 разных способа в зависимости от 3 различных ситуаций. Изучите их в этом посте.
Действительно, существует несколько способов отформатировать USB-накопитель. Вы можете войти в Проводник или Управление дисками, чтобы отформатировать его. Кроме того, вы также можете использовать командную строку для выполнения этой работы.
Лучшие исправления для проводника Windows перестала работать ошибка
Вы когда-нибудь сталкивались с проблемой прекращения работы проводника Windows? Теперь вы можете прочитать этот пост, чтобы узнать, как эффективно решать эту проблему.
Но сторонняя менеджер разделов может сделать это проще и эффективнее. Это инструмент MiniTool Partition Wizard и его Форматировать раздел это именно та функция, которую необходимо использовать для форматирования USB-накопителя.
Теперь вы можете прочитать этот предыдущий пост, чтобы узнать обо всех этих 4 методах форматирования USB-накопителей: Как с легкостью отформатировать жесткий диск в Windows 10/8/7?
Нижняя граница
В этой статье мы расскажем о четырех способах решения проблемы с постоянным отключением USB. Обычно есть один способ помочь вам.
Однако, если вы не можете получить доступ к USB-накопителю после устранения проблемы с отключением USB-накопителя, вам лучше использовать MiniTool Power Data Recovery для восстановления важных файлов, а затем отформатировать накопитель до его нормального состояния.
В этой статье мы рассмотрим, как устроена защита USB (Mass Storage Class — Removable Media) и как обмануть системы ограничения по белому списку устройств с помощью создания клонов. Звучит интересно? Хочешь натянуть современные средства защиты? Тогда добро пожаловать в мир увлекательных экспериментов!
Как блокируют флешки
Зачем их блокировать? Чтобы ты не занес в ИТ‑инфраструктуру компании вирус‑шифровальщик, не таскал информацию домой и не приносил игрушки в офис. В разных конторах админы и безопасники действуют по‑разному. В самых печальных случаях порты физически отключаются, заливаются эпоксидкой или опечатываются. В случаях попроще порты отключаются через BIOS/UEFI (что‑то вроде USB Controller = Disabled).
Если админам лень жалко ломать железку, на помощь приходят настройки реестра и групповые политики винды. Например, для полной блокировки USB-носителей открой вот эту ветку реестра:
Если ты выставишь у параметра Start значение 4, твои флешки перестанут подключаться. В групповых политиках ( gpedit. msc ) обычно смотрят в сторону оснастки «Конфигурации компьютера → Административные шаблоны → Система → Доступ к съемным запоминающим устройствам».
Расположение на винде политики, связанной со съемными носителями
Существуют ли способы более изысканно и красиво ограничить подключение нежелательных носителей к компу? Компании побогаче используют дополнительные средства защиты информации (СЗИ) — тот же KAV (и иные антивирусы), DLP-системы, Secret Net (СЗИ от НСД) и прочие. Кто‑то даже устанавливает драйвер для проверки носителя по белому списку, кто‑то проверяет устройство в момент его монтирования.
Настройки СЗИ могут запретить подключение вообще всех устройств, только устройств из черного списка или разрешить подключение девайсов из белого списка. На последнем варианте мы с тобой и остановимся поподробнее.
А как их различают?
Как отличить одну флешку от другой? Понятное дело, что у флешек есть производитель, объем, другие параметры. Но обычно производители снабжают каждую флешку уникальным серийным номером, прописанным в ее прошивке.
Чтобы посмотреть его в винде, можешь использовать такую команду Windows Management Instrumentation — WMIC (предварительно подключив флешку):
wmic path win32_ usbhub Where ( Caption = "Запоминающее устройство для USB" ) get DeviceIDПолучаем примерно такой вывод команды:
Полученный DeviceID содержит:
- VID — Vendor ID, идентификатор производителя. 13FE — Kingston Technology Company Inc.;
- PID — Product ID, идентификатор изделия. 4200 — Platinum USB drive mini;
- Serial — уникальный серийный номер флешки 070867948D560839 .
VID и PID используются операционкой для поиска дров. Полный список можно посмотреть, например, на сайте Linux USB.
По DeviceID флешка прописывается в реестре:
HKEY_ LOCAL_ MACHINE\ SYSTEM\ CurrentControlSet\ Enum\ USB\ VID_ 13FE& PID_ 4200\ 070867948D560839Также ты можешь получить всю эту информацию с помощью программы USBDeview.
Пример вывода программы USBDeview
В некоторых, особо изысканных и нездоровых случаях в качестве идентификатора флешки применяется Volume Serial Number (VSN, он же так называемый серийный номер тома), который можно получить командой vol или dir .
Вывод команд vol и dir
Почему использовать VSN (в Linux он называется UUID) для идентификации флешек — идея не очень? Дело в том, что данные метки идентифицируют логические тома файловой системы. Чтобы изменить VSN случайным образом, достаточно отформатировать раздел. Понятно, что для жестких дисков это процедура сравнительно редкая, но флешки форматируют довольно‑таки часто.
Что делать с ноунеймом
Для китайских noname-флешек, производители которых «кладут» на соответствие девайса всевозможным рекомендациям и стандартам, такой серийник будет меняться в зависимости от USB-порта, в который ты подключил устройство, и, разумеется, положения звезд на небе. Если твою флешку безопасники пропишут в белый список только на одном порте, то на другом ты ее использовать не сможешь.
Вот пример такой флешки:
Первое, что бросается в глаза, — серийник содержит несколько амперсандов. На самом деле у этой флешки нет серийника вообще. Когда & — второй символ серийного номера, это означает, что система каждый раз при подключении генерирует псевдосерийник сама, то есть он динамический. Проверим это, просто подключив флешку в другой порт:
Как ты видишь, при изменении порта в серийнике меняется номер этого порта ( &2 в конце превратилось в &1 ). Так что нужно или добавлять в список номер такой флешки на всех портах, или использовать только выделенный порт для ее подключения.
В некоторых СЗИ используют иные свойства флешек. Все доступные свойства ты можешь просмотреть, щелкнув на значке флешки правой клавишей мыши и выбрав в контекстном меню «Свойства → Оборудование → Сведения». В выпадающем списке наиболее полезные сведения содержатся в строках «Понятное имя», «Путь к экземпляру устройства» и «Родитель» (тот же DeviceID).
Свойства устройства → Путь к экземпляру устройства
У китайских флешек эти параметры меняются, как генератор случайных чисел. Например, путь к экземпляру устройства для первого и второго USB-порта выглядит так:
USBSTOR\ DISK& VEN_ AI& PROD_ MASS_ STORAGE& REV_\ 7& 6266D645& 0 USBSTOR\ DISK& VEN_ AI& PROD_ MASS_ STORAGE& REV_\ 7& 977ABD2& 0Для нормальной флешки здорового человека данный идентификатор стабилен:
USBSTOR\ DISK& VEN_ JETFLASH& PROD_ TRANSCEND_ 8GB& REV_ 1100\ BBPIX7EB2VMBFI48& 0- JETFLASH — производитель;
- TRANSCEND_8GB — название устройства;
- 1100 — номер ревизии;
- BBPIX7EB2VMBFI48 — серийный номер.
У разных флешек из одной партии меняться будет только серийник.
Как палят?
Давай посмотрим, какими способами админы могут выявить, что к системе подключили флешку. В Windows имеется целый пул средств для отслеживания подключаемых носителей. Если хочешь поковыряться сам — смотри вот эти две ветки реестра:
Там хранится список идентификаторов подключаемых устройств, при этом информация в этих ветвях реестра не затирается стандартными процедурами в планировщике задач винды, то есть данные хранятся сколь угодно долго.
Если ты предпочитаешь готовые решения, то к твоим услугам классический USBLogView, который в реальном времени регистрирует подключение и отключение флешки. В форензике для комплексного анализа подключений рекомендуем посмотреть в сторону USB Detective и USB Forensic Tracker.
USB Detective извлекает информацию из реестра, логов, иных источников, а также может снимать информацию с Live-системы (в версии Pro), при этом выполняя корреляцию и верификацию данных.
USB Forensic Tracker извлекает все артефакты подключений независимо, поэтому для каждого источника данных ты имеешь свою таблицу подключений USB-устройств (корреляции, к сожалению, он не делает).
Пример вывода программы USB Forensic Tracker
Например, просматривая данные по нашей китайской флешке, мы выяснили, что ее отображаемый серийник на первом порте — 388e987 , на втором — 3с69e2с9 . После форматирования они стали 4247e754 и 966cde2 соответственно.
Во внешних СЗИ имеются функции просмотра и блокирования подключенных флешек в реальном времени или на основе ранее подключенных устройств.
Практический подход к сбитию параметров флешек
Часть 1. VSN (UUID)
Если тебе повезло и в твоей организации блокируют флешки через VSN/UUID, то существует масса годных вариантов. Все представленные ниже кейсы не изменяют основные параметры флешки, такие как серийный номер и информация о модели. Однако помни, что иногда VSN применяется при лицензировании ПО и изменение VSN может повлиять на его работоспособность. Зато, научившись менять VSN, ты сможешь давать вторую жизнь лицензионным прогам, которые жалуются на смену жестких дисков и не хотят работать.
warning
Манипуляции представлены для демонстрации. Применяя их, будь осторожен и внимателен, поскольку при некорректном подборе команд, программ, прошивок ты рискуешь окирпичить флешку, за что мы, конечно, ответственности не несем. Не стоит упоминать, что на тестируемых флешках не следует держать ценную инфу.
Вариант 1. Форматирование
Данный вариант используется, когда активен только черный список флешек, поскольку форматирование меняет идентификатор раздела. Однако задать конкретный идентификатор в данном случае не получится.
Например, флешка с FAT32 до форматирования имеет VSN 4652-F858 , а после быстрого форматирования — 76DA-6C78 . Для NTFS ситуация в целом аналогична.
Как ты видишь, вариант предельно простой, но совершенно неконтролируемый. Это нам как‑то не очень подходит, попробуем менять параметры на избранные нами значения.
Вариант 2. Смена VSN через утилиты
Существуют готовые утилиты для смены VSN, например VolumeID от компании Sysinternals или более приятная на вид графическая утилита Volume Serial Number Changer. Во втором случае нужно просто запустить утилиту, выбрать метку диска, вбить новый идентификатор, нажать Change Serial number, вынуть‑вставить флешку, и все готово.
Работа с утилитой Volume Serial Number Changer и ее результат
Вариант 3. Сделай сам
Ты хочешь полностью познать дзен флешек? Не вопрос. Предварительно определись с файловой системой. Открой любой HEX-редактор и перетащи туда значок флешки из проводника. Для FAT32 VSN находится по смещению 0x43 , для NTFS — на 0x48 .
Исходный VSN устройства с файловой системой NTFS
Нашелся серийник 6666-6666 . Что ж, исправим его и сохраним результат. Помни, что порядок чтения байтов — справа налево (little endian).
Измененный VSN устройства с файловой системой NTFS
Для FAT32 ситуация полностью аналогична.
Измененный VSN устройства с файловой системой FAT
Итак, теперь ты умеешь менять VSN (UUID). Но для по‑настоящему серьезных вещей и создания почти полноценного клона нужно еще немного углубиться в тему.
Часть 2. VID, PID, Serial
Чтобы менять максимальное количество параметров, требуется перепрошить контроллер флешки. Процедура эта сравнительно несложная, но опасная — в случае ошибки ты рискуешь сделать флешку неработоспособной (однако ошибка чаще всего возникает при неудачном выборе прошивки или прошивальщика).
Представим, что у тебя есть исправная флешка (которая работает в офисе без проблем), а также ты приобрел другую флешку — потенциальный клон. Если ты купишь флешку точно той же модели, то при некоторых обстоятельствах сможешь обойти СЗИ, в которых идет проверка только по VID и PID.
Продолжение доступно только участникам
Членство в сообществе в течение указанного срока откроет тебе доступ ко ВСЕМ материалам «Хакера», позволит скачивать выпуски в PDF, отключит рекламу на сайте и увеличит личную накопительную скидку! Подробнее
Вариант 2. Открой один материал
Борис Осепов
Специалист ИБ. Увлекаюсь средствами анализа вредоносного ПО. Люблю проверять маркетинговые заявления на практике :)
Александр Мессерле
ИБтивист. Исследую в ИБ то, что движется. То, что не движется, кладу в песочницу.
Читайте также: