吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 6525|回复: 7
收起左侧

[其他原创] 【笔记】分区表,winhex十六进制编辑

  [复制链接]
jztjiang 发表于 2015-11-13 20:45
本帖最后由 奋斗丶小Z 于 2015-11-13 22:28 编辑

开放注册时注册了吾爱帐号,这是我第一次发帖,不足之处请大家指出。
本人菜鸟水平,尤其是在汇编指令、集成电路、内核底层方面。
打开winhex十六进制编辑器,十六进制编辑方面我还是推荐winhexuering3级的,只能编辑文件,不能编辑磁盘,而且打开2g的大文件就会很卡。

直接Tools-Open disk-选择你想打开的分区或磁盘。然后OK。我一开始研究winhex的时候就用的英文版,所以习惯了,下载中文版的如果打开还是英文版那么请点击Help-Setup-Chinese
我打开的是我的本地磁盘
这里就看见代码了,打开就看见0磁道了,这里就是所谓的MBR了,0磁道主要分成三部分
这张图就能看出来了,80 01以上的就是引导代码,80 01到后面都是0的一段就是分区表,55 AA是结束标识。这里主要讲分区表部分,80 01 01 00 07 FE FF FF 3F 00 00 00 5B 24 40 01就是C盘,也就是主分区的一些信息。看懂这行hex代码就能看懂分区表了,其他分区都用一样的方法来看就行了。80 01 01 00其中80就是分区活动标识,当然你也可以设置不活动,就是把80改成0080 01 01 00中的01 01 00没什么用,随便乱填也行。其实这些是chs地址,但是没啥卵用。
07 FE FF FF呢?看样子就知道FE FF FF没什么用,随便乱填也行,07就有意思了,07是指该分区为NTFS格式,那如果是FAT32呢?FAT32的话就是0C 或者0B,另外有时06也代表NTFS3F 00 00 003F换算成十进制就是63
这里有数据解释器,能直接翻译成十进制,如果没有,请点击View-Show-Data Interpreter
3F-6363就是C盘的头,也就是所谓得DBR,不信转到63磁道看看。
这里点快捷按钮就行了。 填上63,然后回车。
EB 52 90,在DBR里,EB 52 90就是NTFS,如果是EB 58 90就是FAT32格式的。
回到0磁道,看最后一段代码5B 24 40 01,还是只看5B5B在数据解释器里是20980827
刚才63是头,那么这个就是尾,20980827+63就是D分区的头。通过DBR中的信息填写MBR中的分区表,这就是分区恢复的原理了。
这就很清楚了,80 01 01 00活动标识,07 FE FF FF分区格式,3F 00 00 00分区头,5B 24 40 01分区尾
1.JPG
2.JPG
3.JPG

,这张图就能看出来了,80 01以上的就是引导代码,80 01到后面都是0的一段就是分区表,55 AA是结束标识。这 ...

,这张图就能看出来了,80 01以上的就是引导代码,80 01到后面都是0的一段就是分区表,55 AA是结束标识。这 ...

这里有数据解释器,能直接翻译成十进制,如果没有,请点击View-Show-Data Interpreter

这里有数据解释器,能直接翻译成十进制,如果没有,请点击View-Show-Data Interpreter

这里点快捷按钮就行了

这里点快捷按钮就行了

填上63,然后回车

填上63,然后回车

看EB 52 90,在DBR里,EB 52 90就是NTFS,如果是EB 58 90就是FAT32格式的。

看EB 52 90,在DBR里,EB 52 90就是NTFS,如果是EB 58 90就是FAT32格式的。

点评

图片直接贴出来  发表于 2015-11-13 22:26

免费评分

参与人数 1热心值 +1 收起 理由
Cizel + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩.

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

E式丶男孩 发表于 2015-11-13 20:56
好牛逼啊 这都会啊
冥界3大法王 发表于 2015-11-13 21:19
 楼主| jztjiang 发表于 2015-11-14 09:50 来自手机
 楼主| jztjiang 发表于 2015-11-14 09:58 来自手机
前几天有人要我用这个进行手工数据恢复,所以研究了一下这个。以前都用diskgen
kennedy 发表于 2015-11-14 10:02
学习观望
rflinker 发表于 2015-11-14 10:16
这个,以前用他来弄过一些本地性软件的密码。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-24 06:47

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表