探究安裝Windows7時(shí)自建隱藏分區(qū)的秘密
Windows 7的用戶,在安裝完成后右鍵計(jì)算機(jī)—管理—打開(kāi)磁盤管理器,可以看到在系統(tǒng)分區(qū)(一般為C分區(qū))之前有一個(gè)大小為100MB或者200MB的隱藏分區(qū)。這個(gè)特殊的隱藏分區(qū)與Windows7系統(tǒng)有什么關(guān)聯(lián)呢?(特別提示:這個(gè)隱藏分區(qū)的大小在Windows7的各個(gè)版本中是不同的。在Windows 7的bate版本中該隱藏分區(qū)是200M,從Windows 7 的RC及其以后版本中該隱藏分區(qū)大小改為100MB,但是不管怎樣,其作用是一樣的。在Windows 7安裝過(guò)程中,它會(huì)首先在磁盤的開(kāi)始位置創(chuàng)建一個(gè)100M左右的隱藏分區(qū),然后將Windows 7裝在另外的一個(gè)分區(qū)里。)
下面就讓我們一探究竟
1、分區(qū)狀態(tài):該分區(qū)的格式為NTFS,沒(méi)有磁盤卷標(biāo)也沒(méi)有分配驅(qū)動(dòng)器號(hào),其磁盤狀態(tài)描述為:系統(tǒng)、活動(dòng)、主分區(qū)。因?yàn)闆](méi)有驅(qū)動(dòng)器號(hào),所以在資源管理器中是不可見(jiàn)的。
全新安裝過(guò)程中產(chǎn)生的100MB大小的分區(qū) Type:System
2、該分區(qū)中都有什么:為了一探究竟,筆者利用DiskGenius為其分配了一個(gè)驅(qū)動(dòng)器號(hào)L。接下來(lái)打開(kāi)“計(jì)算機(jī)”可看到一個(gè)新的磁盤分區(qū)L,在DiskGenius發(fā)現(xiàn)有兩隱藏目錄Boot和System Volume Information,另外還有兩個(gè)隱藏文件bootmgr和BOOTSECT.BAK。毫無(wú)疑問(wèn),Windows 7在該隱藏分區(qū)中保存了系統(tǒng)的引導(dǎo)文件。
出現(xiàn)新的L盤
“L盤”中保存的重要的系統(tǒng)引導(dǎo)文件
3、添加分區(qū)號(hào)后是否會(huì)影響系統(tǒng)啟動(dòng):接下來(lái)我們重啟系統(tǒng),看看上述操作(添加盤符)是否會(huì)影響到Windows 7的啟動(dòng)。測(cè)試結(jié)果系統(tǒng)正常啟動(dòng),可見(jiàn)上述修改不會(huì)影響系統(tǒng)啟動(dòng)。這是非常好理解的,為啟動(dòng)分區(qū)重新分配盤符的操作并沒(méi)有修改系統(tǒng)的引導(dǎo)文件,也沒(méi)有修改磁盤引導(dǎo)扇區(qū)??梢?jiàn),微軟之所以將Windows 7的引導(dǎo)文件放在一個(gè)獨(dú)立的隱藏分區(qū)中,一定是出于對(duì)引導(dǎo)文件的保護(hù)。
4、能否將分區(qū)返回到隱藏模式:既然隱藏分區(qū)是為了保護(hù)系統(tǒng)引導(dǎo)文件,下面我們進(jìn)行測(cè)試看是否可以取消剛才為其賦予的驅(qū)動(dòng)器號(hào),還是利用DiskGenius軟件,選擇該分區(qū),右鍵選擇刪除驅(qū)動(dòng)器號(hào),這時(shí)軟件彈出的對(duì)話框如下圖顯示。由此可見(jiàn),進(jìn)行這一操作存在著不小的風(fēng)險(xiǎn),還請(qǐng)大家不要選擇“是”。
嘗試刪除盤符時(shí)彈出的對(duì)話框
5、刪除分區(qū)中的文件是否影響系統(tǒng)啟動(dòng):下面我們嘗試刪除該分區(qū)中的系統(tǒng)引導(dǎo)文件會(huì)怎樣。筆者以administrator登錄系統(tǒng),進(jìn)入F分區(qū)然后進(jìn)行文件刪除。在刪除的過(guò)程中發(fā)現(xiàn),其中有些文件是無(wú)法刪除的,顯示“文件正在使用”或者提示“沒(méi)有刪除權(quán)限”。然后又嘗試了為administrator賦予“完全控制權(quán)限”,結(jié)果被拒絕。下面我們嘗試在刪除了該分區(qū)中的某些文件之后是否會(huì)影響系統(tǒng)啟動(dòng)。重啟系統(tǒng),沒(méi)有問(wèn)題,系統(tǒng)正常啟動(dòng)??梢?jiàn),我們剛才刪除的文件與系統(tǒng)啟動(dòng)無(wú)關(guān),而真正與系統(tǒng)啟動(dòng)相關(guān)的文件是無(wú)法刪除的。
6、刪除分區(qū)中是否影響系統(tǒng)啟動(dòng):通過(guò)磁盤管理器,筆者嘗試“格式化”、“刪除卷”均不能成功,可見(jiàn)Windows 7對(duì)該分區(qū)的保護(hù)是做得很不錯(cuò)的。既然系統(tǒng)工具不行,那試試第三方工具。筆者用Acronis Disk Director Suite 10.0進(jìn)行測(cè)試,利用該工具刪除了分區(qū)及其上面的數(shù)據(jù),然后重啟系統(tǒng)。顯示“BOOTMBR is missing”即主引導(dǎo)扇區(qū)丟失,系統(tǒng)無(wú)法啟動(dòng)。由此可見(jiàn),該隱藏分區(qū)中保存了系統(tǒng)的引導(dǎo)文件和磁盤的主引導(dǎo)分區(qū)信息。
總結(jié):通過(guò)上面的測(cè)試揭開(kāi)了這個(gè)隱藏分區(qū)的神秘面紗,這個(gè)大小為100MB或者200MB的隱藏分區(qū)對(duì)于Windows7至關(guān)重要,它保存了系統(tǒng)引導(dǎo)文件和磁盤引導(dǎo)扇區(qū)的信息。如果它丟失或者被破壞對(duì)于Windows 7來(lái)說(shuō)將是災(zāi)難性的。總的來(lái)說(shuō),將Win7的引導(dǎo)文件保存在一個(gè)隱藏分區(qū)中無(wú)疑加強(qiáng)了其安全性。但是,因?yàn)槟繕?biāo)單一也容易成為攻擊的對(duì)象。因此,建議大家不要為該隱藏分區(qū)分配驅(qū)動(dòng)器號(hào),這樣就能夠在較大程度上杜絕人為或者病毒木馬對(duì)其造成破壞。
關(guān)鍵詞:Windows7
閱讀本文后您有什么感想? 已有 人給出評(píng)價(jià)!
- 0
- 0
- 0
- 0
- 0
- 0