2023-06-04 06:49:06 阅读( 6609)
Windows7的用户,在安装完成后右键计算机—管理—打开磁盘管理器,可以看到在系统分区(一般为C分区)之前有一个大小为100MB或者200MB的隐藏分区。
Windows 7的用户在安装完成后右键点击电脑-管理-打开磁盘管理器,可以看到系统分区(一般为C分区)前有一个大小为100MB或200MB的隐藏分区。
Windows 7
特别说明:这个隐藏分区的大小在不同版本的Windows7中是不同的。在Windows 7的bate版本中,隐藏分区为200M,隐藏分区的大小由Windows 7及以后版本的RC改为100MB。
但无论如何,它的功能是一样的。Windows 7安装过程中,会先在磁盘开头创建一个100M左右的隐藏分区,然后在另一个分区安装Windows 7。
让我们来看看:
1.分区状态
这个分区的格式是NTFS,没有磁盘卷标,也没有分配驱动器号。它的磁盘状态描述为:系统、活动和主分区。因为没有驱动器号,所以它在资源管理器中不可见。
2.这个分区里有什么?
为了一探究竟,笔者给它分配了一个盘符f,操作方法是:在磁盘管理器中选择分区,右键选择“更改盘符和路径”,弹出更改向导。单击“添加”,并在弹出的对话框中单击“分配以下驱动器号”。
然后点击下拉列表选择F,最后“确定”退出。接下来打开“电脑”,你会看到一个新的磁盘分区f,进入这个分区,你会发现两个隐藏的目录,引导和系统卷信息。
还有两个隐藏文件bootmgr和BOOTSECT.BAK,毫无疑问Windows 7在这个隐藏分区中保存了系统的引导文件。
3.添加分区号会影响系统启动吗?
接下来我们重新启动系统,看看上面的操作(添加盘符)会不会影响Windows 7的启动。测试结果显示系统启动正常,可见上述修改不会影响系统启动。这是可以理解的,
为引导分区重新分配驱动器号的操作不会修改系统的引导文件,也不会修改磁盘的引导扇区。可以看出,微软之所以把Windows 7的引导文件放在独立的隐藏分区,一定是因为对引导文件的保护。
4.我可以将分区返回到隐藏模式吗?
由于分区是隐藏的,以保护系统启动文件,让我们测试一下,看看我们是否可以取消刚才给它的驱动器号。右键单击分区,然后选择更改驱动器号和路径。
如果您尝试“更改”或“删除”,卷的驱动器号会显示“无法删除/更改卷的驱动器号”,因为卷更改的是系统或启动卷。因此,在Windows 7中向这个特殊的隐藏分区添加驱动器号的过程是不可逆的。
5.删除分区中的文件会影响系统启动吗?
让我们试着删除这个分区中的系统引导文件。作者以管理员身份登录系统,进入F分区,然后删除文件。在删除的过程中,发现有些文件无法删除。
显示“文件正在使用”或者提示“没有删除权限”。然后又尝试了为administrator赋予“完全控制权限”,结果被拒绝。经过测试发现就连system没有完全控制权限,
只有TrusterInstaller用户才有完全控制权限。该用户是Windows 7中特有的,其任务是单一的与系统安装有关,在Windows7的用户和组(lusrmgr.msc)中是没有该用户的。
下面我们看看,在删除了该分区中的某些文件之后是否会影响系统启动。重启系统,没有问题系统正常启动。可见,我们刚才删除的文件与系统启动无关,而真正与系统启动相关的文件是无法删除的。
6、删除分区中是否影响系统启动呢?
通过磁盘管理器,笔者尝试“格式化”、“删除卷”均不能成功,可见Windows 7对该分区的保护是做得很不错的。既然系统工具不行,那试试第三方工具。
笔者用Acronis Disk Director Suite 10.0进行测试,利用该工具删除了分区及其上面的数据,然后重启系统。显示“BOOTMBR is missing”即主引导扇区丢失,
系统无法启动。由此可见,该隐藏分区中保存了系统的引导文件和磁盘的主引导分区信息。
总结:通过上面的测试揭开了这个隐藏分区的神秘面纱,这个大小为100MB或者200MB的隐藏分区对于Windows7至关重要,它保存了系统引导文件和磁盘引导扇区的信息。
如果它丢失或者被破坏对于Windows 7来说将是灾难性的。总的来说,将Win7的引导文件保存在一个隐藏分区中无疑加强了其安全性。但是,因为目标单一也容易成为攻击的对象。因此,
建议大家不要为该隐藏分区分配驱动器号,这样就能够在较大程度上杜绝人为或者病毒木马对其造成破坏。
猜你喜欢
Guessyoulike