过期罐头电脑论坛-win7、win10雨人系统下载

过期罐头电脑论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
雨人系统 过期罐头 视频编辑软件 电脑维修 win7系统下载 win10系统下载
查看: 3531|回复: 0
收起左侧

揭开Windows 7自建隐藏分区的神秘面纱

[复制链接]
发表于 2011-5-20 19:29:46 | 显示全部楼层 |阅读模式
发贴请勿包含网站外链(直接下载地址和网盘除外),屡犯者将封禁ID、网址永久屏蔽,www.gqgtpc.com感谢支持!
首页图片: 直接从上传图片当选 择: 不选择首页推荐图片UploadPic/2011-1/201111422147947.jpgUploadPic/2011-1/201111422147477.jpgUploadPic/2011-1/201111422147701.jpgUploadPic/2011-1/201111422147410.jpgUploadPic/2011-1/201111422147131.jpg 浏览等 特别提示:这个隐藏分区的大小在win7的各个版本中是不同的。在Windows 7的bate版本中该隐藏分区是200M,从Windows 7 的RC及其以后版本中该隐藏分区大小改为100MB,但是不管怎么 ,其作用是一样的。在Windows 7安装过程中,它会首先在磁盘的开始位置创建一个100M左右的隐藏分区,然后将Windows 7装在另外的一个分区里。
好吧,下面就让我们一探求 竟。
<strong style="PADDING-RIGHT: 0px; PADDING-LEFT: 0px; PADDING-BOTTOM: 0px; MARGIN: 0px; PADDING-TOP: 0px; WORD-WRAP: break-word">1、分区状态</b>
该分区的格式为NTFS,没有磁盘卷标也没有分配驱动器号,其磁盘状态描绘 为:系统、活动、主分区。由于 没有驱动器号,所以在资源管理器中是不可见的。
201111422147947.jpg
<strong style="PADDING-RIGHT: 0px; PADDING-LEFT: 0px; PADDING-BOTTOM: 0px; MARGIN: 0px; PADDING-TOP: 0px; WORD-WRAP: break-word">2、该分区中都有什么呢?</b>
为了一探求 竟,笔者为其分配了一个驱动器号F。操作方法是:在磁盘管理器当选 中该分区,右键单击选择“更改驱动器号和路径”弹出更改导游 。单击 “添加”按钮在弹出的对话框中点选“分配以下驱动器号”,然后点击其后的下拉列表从当选 择F,最后“确定”退出即可。接下来打开“计算机”可看到一个新的磁盘分区F,进入该分区发现有两隐藏目录Boot和System Volume Information,另外还有两个隐藏文件bootmgr和BOOTSECT.BAK。毫无疑问,Windows 7在该隐藏分区中保存了系统的引导文件。
201111422147947.jpg
<strong style="PADDING-RIGHT: 0px; PADDING-LEFT: 0px; PADDING-BOTTOM: 0px; MARGIN: 0px; PADDING-TOP: 0px; WORD-WRAP: break-word">3、添加分区号后是否会影响系统启动呢?</b>
接下来我们重启系统,看看上述操作(添加盘符)是否会影响到Windows 7的启动。测试结果系统正常启动,可见上述修改不会影响系统启动。这是十分 好了解 的,为启动分区重新分配盘符的操作并没有修改系统的引导文件,也没有修改磁盘引导扇区。可见,微软之所以将Windows 7的引导文件放在一个独立的隐藏分区中,一定是出于对引导文件的保护。
201111422147947.jpg
<strong style="PADDING-RIGHT: 0px; PADDING-LEFT: 0px; PADDING-BOTTOM: 0px; MARGIN: 0px; PADDING-TOP: 0px; WORD-WRAP: break-word">4、能否将分区返回到隐藏模式呢?</b>
既然隐藏分区是为了保护系统引导文件,下面我们进行测试看是否可以取消方才 为其赋予的驱动器号。右键单击该分区选择“更改驱动器号和路径”,尝试“更改”或者“删除”驱动器号都显示“无法删除/更改卷的驱动器号”,其原因是改卷是系统或者启动卷。由此可见,为Windows 7中的这个特殊的隐藏分区添加驱动器号的过程是不可逆的。
201111422147947.jpg
<strong style="PADDING-RIGHT: 0px; PADDING-LEFT: 0px; PADDING-BOTTOM: 0px; MARGIN: 0px; PADDING-TOP: 0px; WORD-WRAP: break-word">5、删除分区中的文件是否影响系统启动呢?</b>
下面我们尝试删除该分区中的系统引导文件会怎么 。笔者以administrator登录系统,进入F分区然后进行文件删除。在删除的过程中发现,其中有些文件是无法删除的,显示“文件正在使用”或者提示“没有删除权限”。然后又尝试了为administrator赋予“完全控制权限”,结果被回绝 。经过测试发现就连system没有完全控制权限,只有TrusterInstaller用户才有完全控制权限。该用户是Windows 7中特有的,其任务是单一的与系统安装有关,在win7的用户和组(lusrmgr.msc)中是没有该用户的。下面我们看看,在删除了该分区中的某些文件之后是否会影响系统启动。重启系统,没有问题系统正常启动。可见,我们方才 删除的文件与系统启动无关,而真正与系统启动相关的文件是无法删除的。
201111422147947.jpg
<strong style="PADDING-RIGHT: 0px; PADDING-LEFT: 0px; PADDING-BOTTOM: 0px; MARGIN: 0px; PADDING-TOP: 0px; WORD-WRAP: break-word">6、删除分区中是否影响系统启动呢?</b>
通过磁盘管理器,笔者尝试“格式化”、“删除卷”均不能成功,可见Windows 7对该分区的保护是做得很不错的。既然系统工具不行,那试试第三方工具。笔者用Acronis Disk Director Suite 10.0进行测试,应用 该工具删除了分区及其上面的数据,然后重启系统。显示“BOOTMBR is missing”即主引导扇区丢失,系统无法启动。由此可见,该隐藏分区中保存了系统的引导文件和磁盘的主引导分区信息。
<strong style="PADDING-RIGHT: 0px; PADDING-LEFT: 0px; PADDING-BOTTOM: 0px; MARGIN: 0px; PADDING-TOP: 0px; WORD-WRAP: break-word">总结:</b>通过上面的测试揭开了这个隐藏分区的神秘面纱,这个大小为100MB或者200MB的隐藏分区对于win7至关重要,它保存了系统引导文件和磁盘引导扇区的信息。假如 它丢失或者被毁坏 对于Windows 7来说将是灾难性的。总的来说,将Win7的引导文件保存在一个隐藏分区中无疑增强 了其安全性。但是,由于 目的 单一也容易成为攻击的对象。因而 ,建议大家不要为该隐藏分辨别 配驱动器号,这样就可以 在较大水平 上杜绝人为或者病毒木马对其形成 毁坏 。

楼主热帖
[Windows10] 微软Windows 8 China版试用截图被曝光
[Windows7] Windows7 中BT下载的硬盘保护技巧
[Windows7] 崩溃不需重装 谈Windows 7的自修复机制
[Windows xp] Windows XP系统待机休眠功能应用
[Windows7] 有一句话这样说这是开源软件你本人 修改好了
[系统应用经验技巧] everything软件如何设置才能不触发U
[Windows7] 怎么解决windows 7系统调制解调器错误651问题
[系统应用经验技巧] 解决Windows系统中USB设备使用中的罢
[电脑组装维修] 301P芯片摄像头硬件维修与故障检测
[Windows7] Windows7 字体如何备份与还原

您需要登录后才可以回帖 登录 | 注册

本版积分规则

win7 64位旗舰版下载|win10系统下载|win7旗舰版|联系我们|网站地图|

GMT+8, 2016-12-9 23:31 , Processed in 0.300714 second(s), 28 queries .

官方免责声明:本站内容来自网友和互联网.若侵犯到您的版权.请致信联系,我们将第一时间删除相关内容!

Powered by Discuz!

过期罐头电脑论坛

win7旗舰版_windows10

快速回复 返回顶部 返回列表