探秘:Windows 7 自建隐藏分区
    “金瑞数据恢复” 是内蒙古呼和浩特市金瑞电脑维修部的数据恢复服务品牌。致力于为广大客户提供数据恢复、备份、保密数据销毁服务。

    2006年,首家通过内蒙古呼和浩特市工商、税务注册登记的电脑芯片级维修提供商。维修部旗舰站点……金瑞电脑维修网,秉承以人为本的服务理念,经历了长期的维修、数据恢复实践,积累了丰富的经验,具备对广大行政机关、企事业单位、家庭用户全方位的维护维修能力和经验。也是唯一一家提供本地化服务的数据恢复服务提供商。

    成功为水利部牧区水利科学研究所,乔泰国土勘测技术有限公司,内蒙古大学,巴盟临河市大涌礼仪公司,北京国华电力鄂尔多斯准格尔项目处,呼和浩特铁通物流有限公司,内蒙古卫星通信集团等多家单位及个人恢复数据。
来源: IT  更新时间:2011-05-09   

    Windows 7的用户,在安装完成后右键计算机—管理—打开磁盘管理器,可以看到在系统分区(一般为C分区)之前有一个大小为100MB或者200MB的隐藏分区。

特别提示:这个隐藏分区的大小在Windows7的各个版本中是不同的。在Windows 7的bate版本中该隐藏分区是200M,从Windows 7 的RC及其以后版本中该隐藏分区大小改为100MB,但是不管怎样,其作用是一样的。在Windows 7安装过程中,它会首先在磁盘的开始位置创建一个100M左右的隐藏分区,然后将Windows 7装在另外的一个分区里。

下面就让我们一探究竟:

1、分区状态

    该分区的格式为NTFS,没有磁盘卷标也没有分配驱动器号,其磁盘状态描述为:系统、活动、主分区。因为没有驱动器号,所以在资源管理器中是不可见的。

2、该分区中都有什么呢?

    为了一探究竟,笔者为其分配了一个驱动器号F。

    操作方法是:在磁盘管理器中选中该分区,右键单击选择“更改驱动器号和路径”弹出更改向导。单击 “添加”按钮在弹出的对话框中点选“分配以下驱动器号”,然后点击其后的下拉列表从中选择F,最后“确定”退出即可。接下来打开“计算机”可看到一个新的磁盘分区F,进入该分区发现有两隐藏目录Boot和System Volume Information,另外还有两个隐藏文件bootmgr和BOOTSECT.BAK。毫无疑问,Windows 7在该隐藏分区中保存了系统的引导文件。

3、添加分区号后是否会影响系统启动呢?

    接下来我们重启系统,看看上述操作(添加盘符)是否会影响到Windows 7的启动。测试结果系统正常启动,可见上述修改不会影响系统启动。这是非常好理解的,为启动分区重新分配盘符的操作并没有修改系统的引导文件,也没有修改磁盘引导扇区。可见,微软之所以将Windows 7的引导文件放在一个独立的隐藏分区中,一定是出于对引导文件的保护。

4、能否将分区返回到隐藏模式呢?

    既然隐藏分区是为了保护系统引导文件,下面我们进行测试看是否可以取消刚才为其赋予的驱动器号。右键单击该分区选择“更改驱动器号和路径”,尝试“更改”或者“删除”驱动器号都显示“无法删除/更改卷的驱动器号”,其原因是改卷是系统或者启动卷。由此可见,为Windows 7中的这个特殊的隐藏分区添加驱动器号的过程是不可逆的。

5、删除分区中的文件是否影响系统启动呢?

    下面我们尝试删除该分区中的系统引导文件会怎样。笔者以administrator登录系统,进入F分区然后进行文件删除。在删除的过程中发现,其中有些文件是无法删除的,显示“文件正在使用”或者提示“没有删除权限”。然后又尝试了为administrator赋予“完全控制权限”,结果被拒绝。经过测试发现就连system没有完全控制权限,只有TrusterInstaller用户才有完全控制权限。该用户是Windows 7中特有的,其任务是单一的与系统安装有关,在Windows7的用户和组(lusrmgr.msc)中是没有该用户的。下面我们看看,在删除了该分区中的某些文件之后是否会影响系统启动。重启系统,没有问题系统正常启动。可见,我们刚才删除的文件与系统启动无关,而真正与系统启动相关的文件是无法删除的。

6、删除分区中是否影响系统启动呢?

    通过磁盘管理器,笔者尝试“格式化”、“删除卷”均不能成功,可见Windows 7对该分区的保护是做得很不错的。既然系统工具不行,那试试第三方工具。笔者用Acronis Disk Director Suite 10.0进行测试,利用该工具删除了分区及其上面的数据,然后重启系统。显示“BOOTMBR is missing”即主引导扇区丢失,系统无法启动。由此可见,该隐藏分区中保存了系统的引导文件和磁盘的主引导分区信息。


【本站声明】本站刊载的部分内容是由网友自由上传及转载,对于此类文章本站仅提供交流平台,不为其版权负责。如涉及到本站或会员原创文章,如转载需经本站同意并注明出处,如您发现本网站上有侵犯您的知识产权的文章,请联系我们,我们将尽快做出更正。并向您表示感谢!登载此文出于传递更多信息之目的,其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,仅作参考,并请自行核实相关内容。


    上一页:教你一招 恢复已被破坏的Word文档

    下一页:断电可自毁数据 东芝加密硬盘新技术
硬盘有价,数据无价,与您寻觅那……失而复得的,欣喜!
 
Copyright© 2007  All Rights Reserved 版权所有: 金瑞数据恢复
 
地址: 呼和浩特市赛罕区兴安南路丰州学院(原青城大学)南巷往西100米金岁宿舍楼三单元203室  邮政编码 010010 E-mail: jrpc120@163.com