邪恶八进制信息安全团队技术讨论组's Archiver

冰血封情 2005-8-22 23:19

[转载]在NTFS驱动器跟目录下 一些以$符号开头的文件的解释

信息来源:邪恶八进制信息安全团队([url]www.eviloctal.com[/url])

$MFT:主文件表
$MFTMIRR:主文件表副本
$LOGFILE:记录所有影响NTFS卷结构的操作 可用于系统失败后的恢复
$VOLUME:关于卷标的信息 包括创建时间 序列号等等
$ATTRDEF:属性定义表 包含卷中支持的属性类型表
$BITMAP:空间分配位图 标识卷中每个族的分配状态 既:空间已被分配
$BOOT:引导文件 引导程序代码
$BADCLUS:坏族
$QUOTA:配额信息(只用于NT5.0)
$UPCASE:记录与小写字符对应的大写字符信息

幽火 2005-8-23 17:22

是根目录下啊..

还有$ntxxx*的.那是以有的系统然后再安装,未完成的临时的文件夹,,nt的系统里边%systemroot%里边也有不少的%开头的文件啊..有很多都是windowsUpdate产生的吧???

是这样的吧!

页: [1]
© 1999-2008 EvilOctal Security Team