小知識:加密啟動U盤工作原理簡介。“啟動+加密”是一些高端U盤才具有的特色賣點,不過對于普通U盤來說,我們只要了解其中的原理即可自行實現(xiàn)“加密+啟動”功能。加密是借助一些特殊分區(qū)軟件,將U盤部分區(qū)域分割為Windows無法訪問的分區(qū)格式,啟動功能則是在U盤寫入可以引導的代碼和維護系統(tǒng)文件。因此要實現(xiàn)雙效U盤,我們只要利用分區(qū)軟件和維護系統(tǒng)即可實現(xiàn)。
打造目標:U盤具有啟動PE系統(tǒng)功能,而且PE系統(tǒng)在加密分區(qū),用戶無法通過格式化、刪除等方法破壞啟動系統(tǒng)。
方法1:自建加密引導分區(qū)
使用工具:DiskGenius
適用:普通U盤
默認情況下,在Windows只能訪問U盤其中一個分區(qū),因此我們只要使用DiskGenius將U盤分為兩個分區(qū),并且將第二分區(qū)設(shè)置為啟動主分區(qū)即可。
實例解讀:制作Win7原版PE隱藏啟動U盤
第1步:以管理員身份啟動DiskGenius,接著在左側(cè)磁盤列表選中當前U盤,單擊“分區(qū)→刪除當前分區(qū)”,按提示將U盤分區(qū)刪除(注意:刪除操作前一定要做好數(shù)據(jù)備份操作)。接著單擊“分區(qū)→建立新分區(qū)”,分區(qū)類型選擇“擴展磁盤分區(qū)”(不要直接創(chuàng)建主分區(qū),否則Windows只能顯示主分區(qū)),大小選擇所有空間,然后單擊“確定”。完成擴展磁盤分區(qū)的創(chuàng)建后,按提示在擴展分區(qū)創(chuàng)立2個邏輯分區(qū),兩個分區(qū)大小根據(jù)自己實際需要設(shè)置。比如8GBU盤,前面分區(qū)設(shè)置為6GB(作為普通數(shù)據(jù)交換使用),第二個為1.5GB(用作啟動分區(qū))。
第2步:分區(qū)完成后單擊“保存更改”并完成分區(qū)格式化操作,接著選中1.5GB分區(qū),右擊選擇“轉(zhuǎn)換為主分區(qū)”,按提示將分區(qū)2轉(zhuǎn)換為主分區(qū)并激活?,F(xiàn)在Windows就只能識別6GB分區(qū)。
第3步:右擊1.5GB分區(qū)選擇“格式化分區(qū)”,然后在打開的窗口勾選“建立DOS系統(tǒng)”,單擊“格式化”即可制作DOS啟動盤。如果要制作Win7原版PE啟動盤,只要將下載好PE文件復制到1.5GB分區(qū)內(nèi)即可。首先使用WinRAR打開準備好的Win7.iso文件,將全部文件解壓到E盤備用。接著啟動命令提示符,輸入下列命令將U盤引導記錄更改為NT60格式:
E:\boot\bootsect.exe U: /nt60 /all
第4步:在DiskGenius窗口選中1.5GB主分區(qū),切換到“瀏覽文件”,然后在其中右擊選擇“新建文件夾”,依次建立boot和sources文件夾。接著打開boot文件夾,右擊選擇“復制文件到當前分區(qū)”,按提示將e:\boot\boot.sdi、e:\boot\bcd復制到“U盤分區(qū)\boot”目錄,將e:\sources\boot.wim到“U盤分區(qū)\sources”目錄,將e:\bootmgr復制到U盤分區(qū)根目錄下,這樣就完成PE啟動盤制作了。
小提示:
由于在Windows資源管理器無法訪問1.5GB分區(qū)(格式化U盤也不會刪除該分區(qū)數(shù)據(jù)),因此這個分區(qū)有加密功能,同樣可以通過上述的方法將自己私人文件保存在這個加密分區(qū)。如果要提取加密分區(qū)的文件,在上述窗口選中文件右擊選擇“復制到桌面”保存即可。
第5步:以后只要進入BIOS,將USB設(shè)備設(shè)置為第一啟動,插入上述U盤即可啟動到PE系統(tǒng)。而且這個U盤在Windows只會顯示第一分區(qū),即使格式化也不會破壞加密分區(qū)的數(shù)據(jù)。
方法2:打造徹底隱藏啟動分區(qū)
使用工具:FbinstTool
適用:任何U盤,特別是使用兼容性較差主控芯片的U盤,通過FbinstTool制作的啟動盤有非常好的兼容性。
雖然通過DiskGenius就可以制作出雙效U盤,但是有些U盤兼容性較差,使用上述方法制作出來的啟動U盤可能無法成功啟動。比如“飚王(SSK)K1”8GBU盤(使用DM8261主控芯片),筆者使用很多啟動工具制作出來的啟動U盤都無法使用,最終通過FbinstTool才成功制作。
實例解讀:制作老毛桃PE隱藏啟動U盤
第1步:由于FbinstTool啟動代碼和維護系統(tǒng)設(shè)置比較復雜,我們可以先借助“一鍵U盤裝系統(tǒng)V3.2”獲得啟動模板。插入U盤然后以管理員身份運行“一鍵U盤裝系統(tǒng)V3.2”,啟動模式選擇USB→HDD,接著單擊“一鍵制作USB啟動盤“完成制作即可(圖1)。
小提示:
如果U盤已經(jīng)使用過其他軟件分區(qū)(或者U盤顯示的容量和實際容量不符),則操作前需要使用DiskGenius將原來分區(qū)刪除。沒有安裝DiskGenius的用戶則可以在命令提示符依次輸入下列的命令重置U盤(命令會刪除U盤所有數(shù)據(jù)):
Diskpart
Select disk 1(假設(shè)只有一塊硬盤和U盤,disk 1是U盤磁盤編號)
Clean
第2步:完成啟動U盤制作后,以管理員身份啟動FbinstTool,在磁盤列表選中U盤后就可以看到“一鍵U盤裝系統(tǒng)V3.2”的文件結(jié)構(gòu),單擊“數(shù)據(jù)管理→備份UD到fba文件”,按提示將當前系統(tǒng)備份為fb.fba,放置在桌面?zhèn)溆谩?/p>
第3步:返回FbinstTool窗口,單擊“啟動設(shè)置→格式化”,在彈出的窗口勾選“強行格式”、“UD擴展分區(qū)”(這是隱藏啟動分區(qū),具體大小根據(jù)自己要求設(shè)置,假設(shè)為800MB),單擊“格式化”即可創(chuàng)建隱藏UD分區(qū)(圖2)。
第4步:單擊“數(shù)據(jù)管理→導入fba文件”,導入上述導出的fb.fba文件,這樣我們的隱藏UD分區(qū)容量就變成800MB大小,現(xiàn)在可以自行添加其他PE文件到UD分區(qū)。以添加老毛桃PE為例,將準備好的老毛桃PE改名為minipe.iso備用。接著在FbinstTool窗口展開UD\PE,右擊其中的minipe.iso選擇“刪除文件”,然后再右擊選擇“導入文件(擴展分區(qū))”,將老毛桃PE導入到UD分區(qū)中(圖3)。
小提示:實際上通過“一鍵U盤裝系統(tǒng)V3.2”制作好的啟動盤就可以使用其自帶PE和其他維護傳統(tǒng),但是這個軟件制作的UD分區(qū)只有110MB,而且無法更改容量。上述“導出\導入”操作實際上是自定義UD分區(qū)的容量,同時利用“一鍵U盤裝系統(tǒng)V3.2”已經(jīng)生成的啟動菜單作為模板,添加自己的PE系統(tǒng)到UD分區(qū)中。同樣的可以使用“導入文件(擴展分區(qū))”功能將自己私人文件保存在UD分區(qū)中。
第5步:完成上述操作后加密啟動U盤就制作好了,它使用的UD格式加密分區(qū),用戶同樣無法通過Windows直接訪問(只能借助FbinstTool訪問),而且UD分區(qū)在磁盤管理顯示為“未分配”空間,數(shù)據(jù)非常的安全。
以后使用這個U盤啟動系統(tǒng)時,在出現(xiàn)的多重啟動菜單選擇2即可引導到老毛桃PE,當然還可以使用其他維護系統(tǒng)(圖4)。
x聯(lián)系客服