Windows 7自建隐藏分区

   1、分区状态

  该分区的格式为NTFS,没有磁盘卷标也没有分配驱动器号,其磁盘状态描述为:系统、活动、主分区。因为没有驱动器号,所以在资源管理器中是不可见的。

  2、该分区中都有什么呢?

  为了一探究竟,笔者为其分配了一个驱动器号F。操作方法是:在磁盘管理器中选中该分区,右键单击选择“更改驱动器号和路径”弹出更改向导。单击 “添加”按钮在弹出的对话框中点选“分配以下驱动器号”,然后点击其后的下拉列表从中选择F,最后“确定”退出即可。接下来打开“计算机”可看到一个新的磁盘分区F,进入该分区发现有两隐藏目录Boot和System Volume Information,另外还有两个隐藏文件bootmgr和BOOTSECT.BAK。毫无疑问,Windows 7在该隐藏分区中保存了系统的引导文件。

  3、添加分区号后是否会影响系统启动呢?

  接下来我们重启系统,看看上述操作(添加盘符)是否会影响到Windows 7的启动。测试结果系统正常启动,可见上述修改不会影响系统启动。这是非常好理解的,为启动分区重新分配盘符的操作并没有修改系统的引导文件,也没有修改磁盘引导扇区。可见,微软之所以将Windows 7的引导文件放在一个独立的隐藏分区中,一定是出于对引导文件的保护。

  4、能否将分区返回到隐藏模式呢?

  既然隐藏分区是为了保护系统引导文件,下面我们进行测试看是否可以取消刚才为其赋予的驱动器号。右键单击该分区选择“更改驱动器号和路径”,尝试“更改”或者“删除”驱动器号都显示“无法删除/更改卷的驱动器号”,其原因是改卷是系统或者启动卷。由此可见,为Windows 7中的这个特殊的隐藏分区添加驱动器号的过程是不可逆的。

  5、删除分区中的文件是否影响系统启动呢?

  下面我们尝试删除该分区中的系统引导文件会怎样。笔者以administrator登录系统,进入F分区然后进行文件删除。在删除的过程中发现,其中有些文件是无法删除的,显示“文件正在使用”或者提示“没有删除权限”。然后又尝试了为administrator赋予“完全控制权限”,结果被拒绝。经过测试发现就连system没有完全控制权限,只有TrusterInstaller用户才有完全控制权限。该用户是Windows 7中特有的,其任务是单一的与系统安装有关,在Windows7的用户和组(lusrmgr.msc)中是没有该用户的。下面我们看看,在删除了该分区中的某些文件之后是否会影响系统启动。重启系统,没有问题系统正常启动。可见,我们刚才删除的文件与系统启动无关,而真正与系统启动相关的文件是无法删除的。

  6、删除分区中是否影响系统启动呢?

  通过磁盘管理器,笔者尝试“格式化”、“删除卷”均不能成功,可见Windows 7对该分区的保护是做得很不错的。既然系统工具不行,那试试第三方工具。笔者用Acronis Disk Director Suite 10.0进行测试,利用该工具删除了分区及其上面的数据,然后重启系统。显示“BOOTMBR is missing”即主引导扇区丢失,系统无法启动。由此可见,该隐藏分区中保存了系统的引导文件和磁盘的主引导分区信息。

  总结:通过上面的测试揭开了这个隐藏分区的神秘面纱,这个大小为100MB或者200MB的隐藏分区对于Windows7至关重要,它保存了系统引导文件和磁盘引导扇区的信息。如果它丢失或者被破坏对于Windows 7来说将是灾难性的。总的来说,将Win7的引导文件保存在一个隐藏分区中无疑加强了其安全性。但是,因为目标单一也容易成为攻击的对象。因此,建议大家不要为该隐藏分区分配驱动器号,这样就能够在较大程度上杜绝人为或者病毒木马对其造成破坏。

时间: 2024-10-29 23:39:17

Windows 7自建隐藏分区的相关文章

Windows 7的特殊隐藏分区一探究竟

1.分区状态 该分区的格式为NTFS,没有磁盘卷标也没有分配驱动器号,其磁盘状态描述为:系统.活动.主分区.因为没有驱动器号,所以在资源管理器中是不可见的. 2.该分区中都有什么呢? 为了一探究竟,笔者为其分配了一个驱动器号F.操作方法是:在磁盘管理器中选中该分区,右键单击选择"更改驱动器号和路径"弹出更改向导.单击 "添加"按钮在弹出的对话框中点选"分配以下驱动器号",然后点击其后的下拉列表从中选择F,最后"确定"退出即可.

解决Win7安装后出现隐藏分区问题

Windows 7中的隐藏分区是指安装Windows 7后,在系统分区之前,产生一个100MB或200MB的隐藏分区,如果不小心删掉,会导致系统无法引导.这个分区还会产生其他的麻烦,如一些GHOST备份工具无法正常运行,等等.那么,应该怎么办才不会出现隐藏分区呢? 要避免系统自动创建隐藏分区,其实很简单.只要安装选择分区时,不要选空白区,而是选已格式化为NTFS的分区就行了.如果一定要选空白区,切记选 定空间后,立即进行手工格式化,然后再进行下一步的安装,千万不要让系统自行格式化!这样就可以避免

解密Win7中的隐藏分区

裸机全新安装Windows 7的用户,在安装完成后运行diskmgmt.msc打开磁盘管理器,可以看到在系统分区(一般为C分区)之前有一个大小为200MB的隐藏分区.这个特殊的隐藏分区与Windows 7系统有什么关联呢?下面就让我们一探究竟. 1.分区状态 该分区的格式为NTFS,没有磁盘卷标也没有分配驱动器号,其磁盘状态描述为:系统.活动.主分区.因为没有驱动器号,所以在资源管理器中是不可见的.(图1) 2.该分区中都有什么呢? 为了一探究竟,笔者为其分配了一个驱动器号F.操作方法是:在磁盘

隐藏分区有什么用

  1.分区状态 该分区的格式为NTFS,没有磁盘卷标也没有分配驱动器号,其磁盘状态描述为:系统.活动.主分区.因为没有驱动器号,所以在资源管理器中是不可见的. 2.该分区中都有什么呢? 为了一探究竟,笔者为其分配了一个驱动器号F.操作方法是:在磁盘管理器中选中该分区,右键单击选择"更改驱动器号和路径"弹出更改向导.单击 "添加"按钮在弹出的对话框中点选"分配以下驱动器号",然后点击其后的下拉列表从中选择F,最后"确定"退出即

如何删除Windows 7创建的100MB隐藏分区

Windows 7这个隐藏分区的删除比较麻烦的,如果贸然使用DM等分区工具来删除,会损坏硬盘的分区表 .即使是使用Windows7自带的工具来删除,也会导致硬盘分区表处于错误状态,出现丢失文件的问题.要 想删除这个100MB的隐藏分区,请按照下面步骤去做: 一.使用带有分区工具的WinPE启动系统,一定要使用光盘或U盘上的WinPE启动,不要使用安装在硬盘 的WinPE启动. 二.使用分区工具如WINPM,将200MB的隐藏分区删除,然后将这个删除的分区合并到别的分区去.接 着把Windows7

Win8中隐藏分区的作用图文教程

从Windows 7开始,使用裸机全新安装的方法,系统会默认在硬盘开始部分划分出来隐藏分区,大小在100M左右.在Windows 8中,该分区大小为350M,如下图,是我使用Windows 8全新安装之后,系统自己划分的分区情况.(还有15G是用于其他用途了) 可以看出,磁盘管理显示了,350M的分区是具有系统分区,活动分区,主分区的属性,后面那个分区是Windows 8 所在分区,包含了启动,页面文件,故障转储,主分区等属性. 对这个分区点右键,选择"更改驱动器号和路径",点击&qu

Vista下删除EISA硬盘隐藏分区

现在的品牌电脑大部分都有一键还原,把还原内容存储在EISA配置的隐藏分区里面,一般的软件都无法对其进行操作,保证分区及系统还原的安全性.这样的功能对于一些人不使用一键还原(笔者即是)来说实属鸡肋功能,且看着那若干容量的硬盘浪费在那里极为不爽. 在网上搜索了很久,大部分都是说要重新启动到DOS下才可以进行,对技能要就较高,经过笔者不懈努力,研究了若干Windows自带的工具后,终于找到一个工具:Diskpart.exe. 关于Diskpart命令:使用此实用工具可以从脚本.远程会话或其他命令提示符

win8隐藏分区的作用解释

Windows 8磁盘管理显示了,Windows 8全新安装之后,系统自己划分的分区情况.(还有15G是用于其他用途了),350M的分区是具有系统分区,活动分区,主分区的属性,后面那个分区是Windows 8 所在分区,包含了启动,页面文件,故障转储,主分区等属性. 对这个分区点击右键,选择"更改驱动器号和路径",点击"添加",选择一个盘符之后点击确定就可以了. 之后你会在资源管理器当中发现一个新分区,打开之后,你可能什么都看不见,勾上显示隐藏项目的那个框,就能看到

如何去掉WIN7的100M隐藏分区

  很多使用Windows 7的用户,都发现自己的硬盘里多了个100M的隐藏分区.那这个分区是做什么的呢? 100M隐藏分区 来看看微软官方的解释: 创建这个分区的几个主要原因: 1.Bitlocker requires that the boot files and Windows files be separated.(BitLocker的规定,引导文件和Windows文件要分开. ) Also, this system partition may be used by utility so