神奇的MBR.pdfVIP

  1. 1、本文档共10页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
神奇的MBR

神奇的MBR By 听风独奏 神奇MBR 序 作为 WE ARE SO YOUNG !成员必须要懂得分享.所以写了篇对于高手们再简单不过的关 于MBR 的文章,如果对MBR 不太了解的可能看时会有些陌生,所以我尽可能的讲细节展现出 来.文章的技术参考多来源于互联网.所以在概念部分肯定会有一定的撞车.不过分析部分完 全是我的原创,当然说的不对也请大家指出.后面附录有对本文需要的工具的基本操作有说明. 不太了解的请先查看下. 附件中包含系统正常的 MBR 和被感染的 MBR 的样本文件为 back_mbr 和vrius_MBR ,我已经用ida 进行了注释也都分别在附件中.下面我们就一起进入学 习MBR 的旅程吧… 系统引导过程: 说到 MBR 不得不先说系统的引导过程,加电后 BIOS 将 MBR 加载到内存,并将控制权交给 MBR 引导代码.MBR 搜索活动分区,并将控制权交给系统活动分区引导记录DBR,DBR 负责 操作系统的自举操作.加载操作系统的系统文件进而启动OS,如果是Dos 或是win9x 则加载 IO.sys,如果是xp,2000,2003 则加载系统盘下的Ntldr 文件,如果是vista,win7 版本则由Bootmgr 启动,这里注意的是MBR 是由分区软件写入的,不属于任何一个操作系统.不随操作系统不同 而不同.具有公共的引导性,它优先操作系统加载内存,然后将控制权交给活动分区的操作系 统,而 DBR 是分区格式化时由操作系统写入,负责加载操作系统,对系统进行引导,随系统的 不同而不同. MBR 的作用 MBR (Master Boot Record )主引导记录,位于0 柱面0 磁道 1 扇区,大小512 字节.包含446 字节的引导代码,64 字节的硬盘分区表,2 个字节的结束符号固定为55AA. MBR 的主要作用是检查分区状态,寻找获动分区,并将控制权交给活动分区引导记录DBR,再 由分区引导程序加载操作系统. MBR 的结构 MBR 分为三块,引导代码,硬盘分区表,结束符 (附件:用winhex 打开back_mbr 文件) 引导代码: ~000001BDh (红色部分) 硬盘分区表: 000001BEh~000001FDh (蓝色部分) 结束符: 000001FEh~000001FFh (绿色部分) 神奇的MBR By 听风独奏 引导代码: 从硬盘分区表中读取活动分区中在硬盘的位置.加载到内存中,并将控制权移交给获得分区的 的DBR. 扩展阅读: 1. DBR 位于0 柱面,1 磁道,1 扇区,它主要的任务是读取加载操作系统的文件,例如 xp 系统 C:\ 根下的 ntldr 文件,加载操作系统.并将控制权移交给操作系统.如果有空 我以后再写篇分析DBR 的文章. 2 . 活动分区是计算机启动分区,操作系统的启动文件都装在这个分区 硬盘分区表: 该表有四个表项,每项 16 个字节,分别定义了该磁盘上主分区的所在位置, 由于只有四项,所以 最多只有四个分区,扩展分区至多只能有一个,所以硬盘最多有四个主分区,或是三个主分区 和一个扩展分区 下面是从分区表项含义 偏移字节 含义 0 活动分区标志,80H 代表活动,00H 代表非活动 1 磁道

您可能关注的文档

文档评论(0)

jiupshaieuk12 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:6212135231000003

1亿VIP精品文档

相关文档