首页
社区
课程
招聘
[原创]ntfs文件解析demo
发表于: 2012-2-6 09:53 8462

[原创]ntfs文件解析demo

2012-2-6 09:53
8462
最近学习ntfs文件系统解析,做了一个demo
处理上有些不妥的地方,不过也懒得动了
获取目录下子文件的地方就没用b+tree的解析了,直接把90,a0读出来然后全部丢上去了.
然后没取判断具体的文件系统
然后界面很丑陋

如果有解析得不对的地方请各位大侠指点

密码 1234560

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

上传的附件:
收藏
免费 0
支持
分享
最新回复 (13)
雪    币: 1708
活跃值: (586)
能力值: ( LV15,RANK:670 )
在线值:
发帖
回帖
粉丝
2
支持....
2012-2-6 10:18
0
雪    币: 967
活跃值: (1138)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
3
我以为开源了
不知道你发这个是什么意思?
2012-2-6 10:46
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
代码太丑 不好意思开源
2012-2-6 10:51
0
雪    币: 1708
活跃值: (586)
能力值: ( LV15,RANK:670 )
在线值:
发帖
回帖
粉丝
5
在 win7 x64 下不工作.
2012-2-6 11:03
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
win7 x64下面似乎得以管理员权限打开才行,直接运行拿不到分区信息..
2012-2-6 11:16
0
雪    币: 107
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
楼主这个  代码不方便给出的话
讲讲问题解决过程和 自己的分析也好吧
光一个EXE 交流从何说起?

有兴趣的同学可以看看论坛里的

解析NTFS(二)DBR\MFT部分
作 者: microdebug

sudami的 说说ntfs 磁盘解析/删除/创建
2012-2-6 13:20
0
雪    币: 709
活跃值: (2420)
能力值: ( LV12,RANK:1010 )
在线值:
发帖
回帖
粉丝
8
给个参考吧。2年前的东东


基于NTFS磁盘格式的解析/删除/破坏完整源码

记得2008年10月左右刚进公司时学习NTFS,胡乱弄的; 基于Unix下开源的ntfs-3g,移植到Windows下修正了几个BUG; R3负责解析/读写等操作,R0负责atapi层读写数据;整个工程较为庞大,主要是ntfs-3g代码量比较大.里面基本每个函数都有较为详细的注释,对于新手,阅读代码并无障碍.

MFC界面是因为毕设时要展示效果临时平凑出来的,丑陋无比; 建议直接看CMD界面的代码.近期关于NTFS的资料很多,对学习这方面内容的童鞋有所帮助,我也添砖加瓦,放着也是放着,丢在硬盘里快一年没动了.最好不要带驱动读写,直接ReadFile/WriteFile即可.否则出现问题本人概不负责.
"

相关资料:
(1) 也学NTFS格式磁盘解析及atapi磁盘读写 [Author: Styxal]
(2) Azy.NTFS磁盘解析删除指定文件              [Author: Azy]
(3) NTFS磁盘解析,检测Ak922.sys                [Author: sudami]

HandlerDisk_ntfs3g.sudami.V1.022.7z (604.4 KB) |  DownLoad

http://hi.baidu.com/sudami/blog/item/8a03eac3122ddc5eb319a83a.html#comment
2012-2-7 13:44
0
雪    币: 76
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
exe看了下,楼主应该学习的有些时间的,只是不开源没意思,无代码的帖子也就无聊时看看。
2012-2-7 14:02
0
雪    币: 107
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
看看SUDAMI同学的24精华 他自己的作品代码和分析 确实很赞
我想询问下SUDAMI 那个删除后清空MFT 系统重新从硬盘读取不知道如何解决?
2012-2-7 15:11
0
雪    币: 2323
活跃值: (4113)
能力值: ( LV12,RANK:530 )
在线值:
发帖
回帖
粉丝
11
学习,学习~~
2012-2-7 15:27
0
雪    币: 709
活跃值: (2420)
能力值: ( LV12,RANK:1010 )
在线值:
发帖
回帖
粉丝
12
参考AZY的一句代码刷系统缓存。
2012-2-7 21:03
0
雪    币: 107
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
  谢谢

2012-3-16 12:27
0
雪    币: 375
活跃值: (181)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
只放一个exe 这个还还真不知道怎么交流 ~
2012-3-16 13:38
0
游客
登录 | 注册 方可回帖
返回
//