- 數據恢復方法及案例分析
- 張京生 汪中夏 劉偉編著
- 14字
- 2019-03-01 12:44:22
第2章 Windows系統下數據的存儲結構
2.1 主引導記錄
2.1.1 主引導記錄的作用
整個硬盤的第一個扇區,即C/H/S地址的0柱面0磁頭1扇區,是一個特殊而重要的扇區,叫做MBR(Master Boot Record)扇區,即主引導記錄。
這個扇區在計算機引導過程中起著舉足輕重的作用,計算機在按下電源鍵以后,開始執行主板BIOS程序,進行完一系列檢測和配置以后,開始按BIOS中設定的系統引導順序引導系統。BIOS執行完自己的程序后如何把執行權交給硬盤呢。交給硬盤后又執行存儲在哪里的程序呢?其實,稱為MBR的扇區中的一段代碼起著舉足輕重的作用。
MBR不隨操作系統的不同而不同,即不同的操作系統可能會存在相同的MBR,即使不同, MBR也不會夾帶操作系統的性質,具有公共引導的特性。
2.1.2 主引導記錄的結構
在總共512字節的MBR扇區中,引導程序占用其中的前446字節(偏移0~1BDH),隨后的64字節(偏移1BEH~1FDH)為DPT(Disk Partition Table,硬盤分區表),最后的兩個字節“55 AA”(偏移1FEH~1FFH)是結束標志,這512字節就共同構成了硬盤的主引導記錄。
用WinHex查看的一塊三星40GB硬盤的MBR,如圖2-1所示。讀者可以對照偏移量自行分析一下。

圖2-1 MBR結構
推薦閱讀
- 攻守道:企業數字業務安全風險與防范
- unidbg逆向工程:原理與實踐
- Metasploit Penetration Testing Cookbook(Second Edition)
- Rootkit和Bootkit:現代惡意軟件逆向分析和下一代威脅
- 計算機使用安全與防護
- 開發者的Web安全戒律:真實威脅與防御實踐
- Testing and Securing Android Studio Applications
- 網絡空間安全實驗
- 信息安全導論(第2版)
- End to End GUI Development with Qt5
- 網絡安全實戰詳解(企業專供版)
- 華為Anti-DDoS技術漫談
- 白話零信任
- 計算機網絡安全實驗指導
- 物聯網信息安全技術