用WinHex解析分区表

在这里插入图片描述

一、Winhex打卡磁盘主引导扇区

利用Winhex软件,打开磁盘主引导扇区,查看磁盘主分区表,计算各分区的大小和起始位置

1. 主引导扇区介绍

主引导记录(446字节)(0000 – 01BD)
分区表项1 (16字节) (01BE – 01CD)
分区表项2(16字节) (01CE – 01DD)
分区表项3(16字节) (01DE – 01ED)
分区表项4(16字节) (01EE – 01FD)
结束标志(2字节“55 AA”) (01FE 01FF)

2. 主分区表(DPT)

DPT

3. 计算各分区的大小和起始位置

分区 & 偏移位置 & 分区大小 表格如下

分区偏移位置分区大小容量
100 00 08 000C 80 08 00100GB
20C 80 10 002C 79 10 00355GB

(1)分区1第一字节为80,为活动分区;第五字节为07,文件类型为NTFS
(2)分区2第一字节为00,非活动分区;第五字节为0F,为主扩展分区

二、用Winhex查看磁盘扩展分区

利用Winhex软件,打开磁盘扩展分区,逐个查找每个扩展分区的大小和起始位置**

扩展分区表四个分区表项内容介绍

  • 第一项代表当前分区
  • 第二项如果存在代表存在下一个扩展分区,如果没有则扩展分区结束
  • 第三、四项为空

扩展分区

物理位置:0C 80 10 00 = 00 00 00 00 + offset(0C 80 10 00)

Extend1
本扩展分区位置:00 00 08 00,大小:16 80 00 00 (180GB)
后续扩展分区位置:16 80 08 00,大小:15 F9 08 00 (175GB)

后续扩展分区物理位置等于扩展分区物理位置+偏移地址

第二扩展分区物理地址:0C 80 10 00 + 16 80 08 00 = 23 00 18 00

跳转到物理地址: 23 00 18 00

extend2
本扩展分区位置:00 00 08 00,大小: 15 F9 00 00 (175GB)

扩展分区结束

文献参考:《计算机病毒与反病毒技术》2006-6-1清华大学出版社出版,作者:张仁斌,李钢,侯整风

  • 7
    点赞
  • 54
    收藏
    觉得还不错? 一键收藏
  • 2
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值