图书介绍

NTFS文件系统扇区存储探秘PDF|Epub|txt|kindle电子书版本网盘下载

NTFS文件系统扇区存储探秘
  • 宋群生,宋亚琼编著 著
  • 出版社: 北京:人民邮电出版社
  • ISBN:9787115291233
  • 出版时间:2012
  • 标注页数:344页
  • 文件大小:171MB
  • 文件页数:353页
  • 主题词:文件系统-数据存贮-研究

PDF下载


点此进入-本书在线PDF格式电子书下载【推荐-云解压-方便快捷】直接下载PDF格式图书。移动端-PC端通用
种子下载[BT下载速度快]温馨提示:(请使用BT下载软件FDM进行下载)软件下载地址页直链下载[便捷但速度慢]  [在线试读本书]   [在线获取解压码]

下载说明

NTFS文件系统扇区存储探秘PDF格式电子书版下载

下载的文件为RAR压缩包。需要使用解压软件进行解压得到PDF格式图书。

建议使用BT下载工具Free Download Manager进行下载,简称FDM(免费,没有广告,支持多平台)。本站资源全部打包为BT种子。所以需要使用专业的BT下载软件进行下载。如BitComet qBittorrent uTorrent等BT下载工具。迅雷目前由于本站不是热门资源。不推荐使用!后期资源热门了。安装了迅雷也可以迅雷进行下载!

(文件页数 要大于 标注页数,上中下等多册电子书除外)

注意:本站所有压缩包均有解压码: 点击下载压缩包解压工具

图书目录

基础篇2

第1章FAT文件系统的数据结构2

1.1主引导记录2

1.2主分区表6

1.3分区引导记录7

1.3.1 FAT16文件系统的BPB表8

1.3.2 FAT32文件系统的 BPB表9

1.4文件分配表FAT11

1.4.1扇区分簇管理11

1.4.2簇链和文件检索过程12

1.4.3 FAT表扇区寻址13

1.5文件目录表FDT13

1.6数据区DATA14

第2章FAT文件系统的扇区分配15

2.1 FAT 16的扇区分配15

2.2 FAT 16扇区寻址实例分析16

2.3 FAT32的扇区分配21

2.4 FAT32扇区寻址实例分析22

第3章NTFS文件系统27

3.1 NTFS的磁盘管理功能28

3.2NTFS的Unicode编码格式28

3.3 NTFS的扇区分配30

3.4 NTFS的系统引导特性31

3.5 NTFS的文件表结构34

3.6 NTFS的文件存储特性41

3.6.1 NTFS的驻留属性41

3.6.2 NTFS的非驻留属性43

3.7 NTFS的数据压缩特性45

3.8NTFS的EFS加密特性47

3.9小结50

工具篇52

第4章WIN32程序52

4.1读硬盘扇区数据程序53

4.2写硬盘扇区数据程序57

4.3监视0磁道变化程序60

4.4查看硬盘扇区数据程序64

4.5连续扇区清零程序67

4.6查找硬盘扇区特征程序69

4.6.1 NTFS文件系统扇区特征介绍69

4.6.2工具程序的使用方法79

4.7查找汉字文件名程序81

4.8读扇区拷贝文件程序83

4.9剪切文件程序85

4.10备份系统扇区数据程序87

4.11查看扇区文件数据程序88

4.12文件字节比较程序90

4.13修改扇区文件数据程序92

4.14数制转换程序96

4.15监测扇区数据变化程序98

4.16即时修改扇区数据程序101

4.17拷贝文件数据块程序105

4.18查找扇区字段值程序109

4.19写隐藏文件数据程序111

4.20备份宽字符文件名程序113

4.21提取文件扇区数据程序116

第5章16位程序119

5.1读扇区文件程序READSF.EXE119

5.2修改文件字节值程序SEDIT.EXE121

5.3文件块拷贝程序SBLOCK.EXE123

5.4剪切文件程序CUTFILE.EXE127

5.5文件字节比较程序COMPSF.EXE128

探秘篇132

第6章 改变NTFS逻辑盘的ID属性132

第7章 查找每簇扇区数的字段记录138

第8章 查找标记MFT地址的字段记录150

第9章 查找标记MFT镜像地址的字段记录160

第10章 读物理硬盘恢复一个run的文件数据170

10.1实验演示前的准备工作171

10.2查找MFT文件表173

10.3查找并计算MFT表中的字段记录176

10.4读硬盘物理扇区恢复文件数据181

第11章 读物理硬盘恢复多个run的文件数据185

11.1查找第1个run185

11.2查找第2个run193

11.3查找第3个run195

11.4读取硬盘物理扇区恢复文件数据197

第12章 读物理硬盘恢复误删除文件201

第13章 读物理硬盘恢复格式化逻辑盘文件210

第14章 修改Bitmap扇区实现文件隐藏217

14.1隐藏文件前的准备工作218

14.1.1将逻辑盘的扇区清零218

14.1.2格式化逻辑盘220

14.2隐藏文件的可行性试验220

14.2.1查找位图文件的MET记录221

14.2.2确定位图文件数据区地址223

14.2.3修改位图文件的扇区数据225

14.2.4文件系统对修改数据的反应230

14.3位图与扇区地址的对应关系231

14.3.1提取位图文件数据区的扇区特征231

14.3.2确定试验文件数据的存储地址233

14.3.3查找位图数据被修改的字节位237

14.3.4推导通用的计算公式241

14.4隐藏文件实例演示243

第15章 恢复EFS加密文件250

15.1准备实验用的文件和数据250

15.1.1查找文件的MFT记录251

15.1.2分析MFT记录的字段值254

15.2观察EFS加密后的数据变化257

15.2.1对文件进行EFS加密257

15.2.2比较加密前后的MFT记录258

15.3读物理扇区备份密文数据和FEK记录262

15.3.1备份密文数据262

15.3.2备份FEK密钥记录268

15.4导出用户对FEK进行加密的私钥270

15.4.1在IE浏览器中导出270

15.4.2在控制面板中导出274

15.5移植密文数据和FEK到另一块硬盘274

15.5.1复制密文数据文件并查找MET277

15.5.2移植FEK密钥280

15.6移植MFT记录让系统承认加密文件286

15.7导入原用户的EFS加密私钥292

15.8实际操作中的几个系统数据问题296

15.8.1每簇包含的扇区数296

15.8.2逻辑盘的起始扇区号298

15.8.3如何取得文件全名301

15.8.4如何取得含有汉字的文件名302

第16章 解读压缩文件MFT的数据属性306

16.1设置演示操作的磁盘环境306

16.2确定位图文件数据存储地址309

16.2.1查找位图文件的MFT记录309

16.2.2确定位图文件数据区地址311

16.3设置演示操作的文件实例313

16.3.1查找实验文件的MFT记录313

16.3.2备份位图文件的扇区存储现场315

16.4保存位图文件数据的扇区特征317

16.5压缩文件并备份MFT记录318

16.6检测并备份压缩后的位图扇区数据321

16.7备份压缩后变化的位图扇区数据324

16.8提取压缩前的位图扇区数据326

16.9解读压缩文件的MFT数据属性327

16.9.1数据压缩前后在存储地址上的变化情况329

16.9.2计算系统分配给压缩数据的逻辑簇号331

16.10读扇区备份压缩文件数据333

第17章 移植压缩数据恢复压缩文件335

17.1制造模板文件336

17.2查找模板文件压缩后的MFT记录338

17.3计算数据属性中的扇区地址340

17.4写入压缩数据342

热门推荐