探究(jiū)安裝Windows7時自建隱藏分區的秘(mì)密
Windows 7的用戶,在安裝完成後右鍵計算機—管理—打(dǎ)開磁盤管理器,可以看到在係(xì)統分區(qū)(一般為C分區(qū))之前有(yǒu)一個大小為100MB或(huò)者200MB的隱藏分區。這個特殊的隱藏分(fèn)區與Windows7係統有什麽關聯呢(ne)?(特別提示:這個隱藏分區(qū)的大(dà)小在Windows7的(de)各個版本中是不同的。在(zài)Windows 7的bate版本中該隱藏(cáng)分區是200M,從Windows 7 的(de)RC及其以後版本中該隱藏分區大小改為100MB,但是不管怎樣,其作(zuò)用是一樣的。在Windows 7安(ān)裝(zhuāng)過程中,它會首先在磁盤的開始位(wèi)置創建一(yī)個100M左右的隱藏分區,然後將Windows 7裝在另外的一個分區裏。)
下麵就讓(ràng)我們(men)一(yī)探究竟
1、分區狀態:該分區的格式為NTFS,沒有磁盤卷標也沒有分配(pèi)驅動器(qì)號,其磁盤狀態描述為:係(xì)統、活動、主分(fèn)區。因(yīn)為沒有驅動器號,所(suǒ)以在資源管理器中是不可見的。
全新安裝過程中(zhōng)產生的100MB大小的分區 Type:System
2、該分區中都(dōu)有什麽:為了一探究竟,筆者利用DiskGenius為其分配了一個驅動器號L。接下來打開“計算機”可看到一個新(xīn)的磁盤分區L,在DiskGenius發(fā)現有兩隱藏目錄Boot和System Volume Information,另外還(hái)有兩個(gè)隱藏文件bootmgr和BOOTSECT.BAK。毫無疑問,Windows 7在該隱藏(cáng)分區中(zhōng)保存了係統的引導(dǎo)文件。
出現新的L盤
“L盤”中保存的重要(yào)的係統引(yǐn)導文件(jiàn)
3、添加分區號後是否會影響係統啟動:接下來我(wǒ)們重啟係統,看(kàn)看上述操作(添加盤符)是否(fǒu)會影響到Windows 7的啟動。測試結果係統正常啟動,可(kě)見上述(shù)修改不(bú)會影響係統啟動。這是非常好理(lǐ)解的,為啟動分區重新分配盤(pán)符的操作(zuò)並沒有修改係統的引導文件,也沒有修(xiū)改磁盤(pán)引導扇區。可見,微軟之所以將Windows 7的引導文件放在一個獨立的隱藏分區中,一定是出(chū)於對引導文件的保護。
4、能否將(jiāng)分區返回到(dào)隱(yǐn)藏模式:既然隱(yǐn)藏分區是為了保護係統引導文件,下麵我們(men)進行測試(shì)看是(shì)否可以取消剛才為其賦予的驅動器號,還是利用DiskGenius軟(ruǎn)件,選擇該分區,右鍵選擇刪除驅動器號,這時軟件彈出的對話框如下圖顯示。由此可見,進行這一操作存在著不小的風險,還請大家不要選擇“是”。
嚐試刪除盤符時彈出的對話框
5、刪除分區中的文件是否影響係統啟動:下麵我們嚐試刪除該分區中的係統引導文(wén)件會怎樣。筆者以administrator登錄係統,進入F分區然後進行文(wén)件刪除。在刪除的過程中發現,其中有些文件是無法刪除的,顯示“文件正在使用”或者提示(shì)“沒有刪除權(quán)限”。然後(hòu)又嚐試了(le)為administrator賦予“完全控製權限(xiàn)”,結果被拒絕。下麵我們嚐試在刪(shān)除了該分區(qū)中的某(mǒu)些文件之(zhī)後是否會影響係統啟動。重啟係統,沒(méi)有問題,係統正常啟動。可見(jiàn),我們剛(gāng)才刪除的文件與係統啟動無關,而真正與係統啟動相關的文件是無法刪除的。
6、刪除分區中是否影響係(xì)統啟動:通過磁盤管理器,筆(bǐ)者嚐試“格式化”、“刪除卷”均不能成功,可見Windows 7對該分區的保護(hù)是做得很不錯的(de)。既然係(xì)統工具不行,那試試第(dì)三方工具。筆者用Acronis Disk Director Suite 10.0進(jìn)行測試,利用(yòng)該工具刪除了分區及其上麵的數據,然後重啟係統。顯示“BOOTMBR is missing”即主引導扇(shàn)區丟(diū)失,係統無法啟動。由此可見,該隱藏分區中保存了係統的引導文件(jiàn)和磁盤的主引導分區(qū)信息。
總結:通過上麵的(de)測試(shì)揭開了這個隱藏分區的神秘麵紗,這個大小為100MB或者200MB的隱藏分區對於Windows7至關重要,它保存了係統引導文件和磁盤引導扇區的信息。如果它丟失或(huò)者被破壞對(duì)於Windows 7來說將是災難性的。總的來(lái)說,將Win7的引導(dǎo)文件保存在一個隱(yǐn)藏分區(qū)中無疑加強了其安全性。但是,因為目標單一也容易成為攻擊的對象。因此,建議大家(jiā)不要為該隱藏分區分配驅動器(qì)號,這樣就(jiù)能夠在較大程(chéng)度(dù)上杜絕人為(wéi)或者病毒(dú)木馬對其造成破壞。
關鍵詞(cí):Windows7
閱讀本文後您有什麽(me)感想? 已有 人給出評價!
- 0
- 0
- 0
- 0
- 0
- 0