解密Win7中的隐藏分区

2016-02-20 02:33 4 1 收藏

有一种朋友不在生活里,却在生命力;有一种陪伴不在身边,却在心间。图老师即在大家的生活中又在身边。这么贴心的服务你感受到了吗?话不多说下面就和大家分享解密Win7中的隐藏分区吧。

【 tulaoshi.com - Windows7教程 】

裸机全新安装Windows 7的用户,在安装完成后运行diskmgmt.msc打开磁盘管理器,可以看到在系统分区(一般为C分区)之前有一个大小为200MB的隐藏分区。这个特殊的隐藏分区与Windows 7系统有什么关联呢?下面就让我们一探究竟。

1、分区状态

该分区的格式为NTFS,没有磁盘卷标也没有分配驱动器号,其磁盘状态描述为:系统、活动、主分区。因为没有驱动器号,所以在资源管理器中是不可见的。(图1)

解密Win7中的隐藏分区

2、该分区中都有什么呢?

为了一探究竟,笔者为其分配了一个驱动器号F。操作方法是:在磁盘管理器中选中该分区,右键单击选择更改驱动器号和路径弹出更改向导。单击添加按钮在弹出的对话框中点选分配以下驱动器号,然后点击其后的下拉列表从中选择F,最后确定退出即可。接下来打开计算机可看到一个新的磁盘分区F,进入该分区发现有两隐藏目录Boot和System Volume Information,另外还有两个隐藏文件bootmgr和BOOTSECT.BAK。毫无疑问,Windows 7在该隐藏分区中保存了系统的引导文件。(图2)

3、添加分区号后是否会影响系统启动呢?

接下来我们重启系统,看看上述操作(添加盘符)是否会影响到Windows 7的启动。测试结果系统正常启动,可见上述修改不会影响系统启动。这是非常好理解的,为启动分区重新分配盘符的操作并没有修改系统的引导文件,也没有修改磁盘引导扇区。可见,微软之所以将Windows 7的引导文件放在一个独立的隐藏分区中,一定是出于对引导文件的保护。(图3)

4、能否将分区返回到隐藏模式呢?

既然隐藏分区是为了保护系统引导文件,下面我们进行测试看是否可以取消刚才为其赋予的驱动器号。右键单击该分区选择更改驱动器号和路径,尝试 更改或者删除驱动器号都显示无法删除/更改卷的驱动器号,其原因是改卷是系统或者启动卷。由此可见,为Windows 7中的这个特殊的隐藏分区添加驱动器号的过程是不可逆的。(图4)

5、删除分区中的文件是否影响系统启动呢?

下面我们尝试删除该分区中的系统引导文件会怎样。笔者以administrator登录系统,进入F分区然后进行文件删除。在删除的过程中发现,其中有些文件是无法删除的,显示文件正在使用或者提示没有删除权限。然后又尝试了为administrator赋予完全控制权限,结果被拒绝。经过测试发现就连system没有完全控制权限,只有TrusterInstaller用户才有完全控制权限。该用户是Windows 7中特有的,其任务是单一的与系统安装有关,在Windows 7的用户和组(lusrmgr.msc)中是没有该用户的。下面我们看看,在删除了该分区中的某些文件之后是否会影响系统启动。重启系统,没有问题系统正常启动。可见,我们刚才删除的文件与系统启动无关,而真正与系统启动相关的文件是无法删除的。(图5)

(本文来源于图老师网站,更多请访问https://www.tulaoshi.com)

6、删除分区中是否影响系统启动呢?

(本文来源于图老师网站,更多请访问https://www.tulaoshi.com)

通过磁盘管理器,笔者尝试格式化、删除卷均不能成功,可见Windows 7对该分区的保护是做得很不错的。既然系统工具不行,那试试第三方工具。笔者用Acronis Disk Director Suite 10.0进行测试,利用该工具删除了分区及其上面的数据,然后重启系统。显示BOOTMBR is missing即主引导扇区丢失,系统无法启动。由此可见,该隐藏分区中保存了系统的引导文件和磁盘的主引导分区信息。(图6)

总结:通过上面的测试揭开了这个隐藏分区的神秘面纱,这个大小为200MB的隐藏分区对于Windows 7至关重要,它保存了系统引导文件和磁盘引导扇区的信息。如果它丢失或者被破坏对于Windows 7来说将是灾难性的。总的来说,将Windows 7的引导文件保存在一个隐藏分区中无疑加强了其安全性。但是,因为目标单一也容易成为攻击的对象。因此,建议大家不要为该隐藏分区分配驱动器号,这样就能够在较大程度上杜绝人为或者病毒木马对其造成破坏。

来源:https://www.tulaoshi.com/n/20160220/1634914.html

延伸阅读
用win7组策略把系统分区隐藏掉   操作系统所在的分区,很容易被误操作,特别是家里喜欢弄动电脑的调皮孩子。所以通常情况下我们可以在资源管理器中把C盘、D盘这些系统盘给隐藏起来。在Win7按如下操作即可: 1、 按下Win+R键,输入gpedit.msc,启动组策略编辑器; 2、 在组策略编辑器中依次进入"用户配置→Windows组...
如何在Win7中创建虚拟的磁盘分区   一、创建VHD文件 1、右键单击计算机,在弹出的右键菜单中选择管理,在打开的计算机管理界面中点选磁盘管理,进入到磁盘管理界面。 2、在磁盘管理窗口中单击菜单中的操作→创建VHD命令,打开创建和附加虚拟磁盘向导对话框。在此输入虚拟磁盘文件的保存位置,将以将该文件保存到较大...
win7如何重新分区呢?   买电脑的时候把系统分开了c、d、e、f、g、h六个盘,感觉太多了,想要重新分区,要如何实现呢?补充:我的电脑是windows 7系统 32位 旗舰版。 推荐:最新windows 7 系统32位下载 图老师小编解答:关于win7如何重新分区呢?的方法详细如下 win7系统下不重新安装系统,进行硬盘分区 右击我的电...
标签: 电脑入门
1、分区状态 该分区的格式为NTFS,没有磁盘卷标也没有分配驱动器号,其磁盘状态描述为:系统、活动、主分区。因为没有驱动器号,所以在资源管理器中是不可见的。 2、该分区中都有什么呢? 为了一探究竟,笔者为其分配了一个驱动器号F。操作方法是:在磁盘管理器中选中该分区,右键单击选择更改驱动器号和路径弹出更改向导。单击 添加按钮在...
标签: 电脑入门
步骤一、首先在桌面上鼠标右键右击计算机选择管理选项,然后打开了计算机管理窗口,点击窗口左边菜单栏上的存储-磁盘管理,如图所示: 步骤二、现在在左边看到电脑上的所有磁盘分区了,因为电脑已经分区好了,所有如果需要重新合并分区的话必须要将一些没用的磁盘上先压缩一个空白的分区来,比如D盘还有50G没用的话,可以将其压缩卷成一个...

经验教程

398

收藏

83
微博分享 QQ分享 QQ空间 手机页面 收藏网站 回到头部