話說Windows 7自建隱藏(cáng)分區其中的秘密
Windows 7的用戶(hù),在安裝完成後右鍵計(jì)算機—管理—打開磁盤管理器,可以看到在係(xì)統(tǒng)分區(一(yī)般為C分區)之前有(yǒu)一個大小(xiǎo)為100MB或者200MB的隱藏分區。
Windows 7
特別提示:這個隱藏分區的大小在Windows7的各個(gè)版本中是不同的。在Windows 7的bate版本中(zhōng)該隱藏分區(qū)是200M,從Windows 7 的RC及其以後版本中該隱藏分區大小改為100MB,但是不管怎樣,其作用是(shì)一(yī)樣的。在Windows 7安裝過程中,它會首(shǒu)先在(zài)磁(cí)盤的開始位置創建一個(gè)100M左右的隱藏(cáng)分區,然後將Windows 7裝在另外的一個分區裏。
下(xià)麵就讓(ràng)我們一探(tàn)究竟:
1、分區狀態
該分區的格式為NTFS,沒有磁盤卷標也(yě)沒有分(fèn)配驅動器號,其磁盤狀態描(miáo)述為:係統、活動、主分區。因為沒有驅動器號,所以在資源管理器中是不可見的(de)。
2、該分區中都有什麽呢?
為了一探究竟,筆者為其分配了一個驅(qū)動器號(hào)F。操作方法是:在磁盤管理器中選中該(gāi)分區,右鍵單擊選擇“更改驅動器號和路徑”彈出更改向導。單擊 “添加”按鈕在彈出的對話框中點選“分配以下驅動器號”,然後點擊(jī)其後的下拉列表從中選擇F,最後“確定”退出即可。接下來打開“計算機”可看到一個新的磁盤分區F,進(jìn)入該分區發(fā)現有(yǒu)兩隱藏目錄Boot和System Volume Information,另外還有兩個隱藏文件bootmgr和BOOTSECT.BAK。毫無疑問,Windows 7在(zài)該隱藏分區中保存了係(xì)統的引導文件(jiàn)。
3、添加(jiā)分(fèn)區號後是否會影響係統啟動呢?
接下(xià)來(lái)我們重啟係統,看看上述操作(添加盤符)是否會影響(xiǎng)到Windows 7的(de)啟動。測試結果係統正(zhèng)常啟動,可(kě)見上述修改不會影響係統啟動。這是非常好理解(jiě)的,為啟動分區重新分配盤符的操作並沒有修改係(xì)統的(de)引導文件,也沒有修改磁盤引導扇區。可見,微軟之所以將Windows 7的引導文件放在一個獨立的(de)隱藏(cáng)分(fèn)區中,一定是出於對引導文件的保護(hù)。
4、能否將分區返回到隱藏模式呢?
既然隱藏分區是為了保護係統引導文件,下麵我(wǒ)們進行測(cè)試看是否可以取消剛(gāng)才為其賦予(yǔ)的驅動器號。右鍵單擊該分區選擇“更改驅動器(qì)號(hào)和路徑”,嚐試(shì)“更改”或(huò)者“刪除(chú)”驅動(dòng)器號都顯示“無(wú)法刪除/更改卷的驅動(dòng)器號”,其原因是改卷是係統或者啟動卷。由此可見,為Windows 7中的這個特殊的隱藏分(fèn)區添加驅(qū)動器號的過(guò)程是不可逆的。
5、刪除分區中的文件是否影響係統啟動呢(ne)?
下麵我們嚐試刪(shān)除該分區中的係統引(yǐn)導文件會怎樣。筆者(zhě)以administrator登(dēng)錄係統,進入F分區然後進行文件刪除。在刪除(chú)的過程中發現,其中有些文件是無法刪除的,顯示“文件正在使用”或者提示(shì)“沒有刪除權(quán)限”。然後又嚐試了為administrator賦予“完全(quán)控製權限(xiàn)”,結果(guǒ)被拒絕。經過測試發現就連system沒有完全控(kòng)製權限,隻有TrusterInstaller用戶才有完全控製權限(xiàn)。該用戶(hù)是Windows 7中特有(yǒu)的,其(qí)任務是單一的(de)與係統安(ān)裝有關,在Windows7的用戶和組(lusrmgr.msc)中是沒有(yǒu)該用戶的(de)。下麵我們看看,在刪除了該分區中的某些(xiē)文件之後是否會影響係統(tǒng)啟動。重啟係(xì)統,沒(méi)有問題係統正常啟動。可見,我們剛才刪除的文件與係統啟動(dòng)無關,而真正與係統啟動相關的文件是無法刪除的。
6、刪除分區中(zhōng)是否影響係統啟動呢?
通過(guò)磁盤管理器,筆者嚐試“格式化”、“刪除卷”均不能成(chéng)功,可見Windows 7對該分區的(de)保護是做(zuò)得很不錯(cuò)的。既然係統工具不行,那試試第(dì)三方工具。筆者用Acronis Disk Director Suite 10.0進行測試,利用該工具刪除了分區及(jí)其上麵的數據,然後(hòu)重啟係統。顯示“BOOTMBR is missing”即主引導扇(shàn)區丟失,係統無法啟動。由此可見,該隱藏分區中保存(cún)了係統的引導文件和磁(cí)盤的主(zhǔ)引導分區信息。
總結:通(tōng)過上麵(miàn)的(de)測試揭開了(le)這(zhè)個隱藏分區(qū)的神秘麵紗,這個大小為100MB或者200MB的隱藏分區對於Windows7至關重要,它保存了係統引導文件和磁盤引導扇區的信息。如果它丟失或者被破(pò)壞對於Windows 7來說將(jiāng)是災難性(xìng)的。總的來說,將Win7的引導文件保存(cún)在一個隱藏分區中無疑加強了其安全性。但是,因為目標單一也容易成為攻擊的對象。因此,建議大家不(bú)要為該隱藏分區分配驅動器號,這樣就能夠在較大程度上杜絕人為或者病毒木馬對(duì)其造成破壞(huài)。
關鍵詞:Windows7,隱藏分區
閱讀本文後您有(yǒu)什麽感想? 已有 人給出(chū)評價!
- 0
- 0
- 0
- 0
- 0
- 0