ring3读取MBR

本文通过一个C语言示例程序展示了如何使用Windows API函数CreateFile和ReadFile来打开和读取物理硬盘的第一个扇区(即主引导记录,MBR)。程序首先尝试打开物理硬盘,然后读取前512字节,并将读取到的数据以十六进制形式打印出来。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >



DWORD dwBytesReturned = 0;
	BYTE bytBuffer_1[512];
	BYTE bytBuffer_2[512];
	CHAR string[2048];
	HANDLE hDevice, hDriver;
	BOOL bRet;

	hDevice = CreateFile("\\\\.\\PhysicalDrive0", GENERIC_READ, FILE_SHARE_READ | FILE_SHARE_WRITE,
		NULL, OPEN_EXISTING, 0, NULL);

	if(hDevice == INVALID_HANDLE_VALUE)
	{
		printf("\nFailed - CreateFile - Open the PhysicalDrive0.\n");
		return 0;
	}

	bRet = ReadFile(hDevice, (LPVOID)bytBuffer_1, 512, &dwBytesReturned, NULL);
	if(bRet == FALSE)
	{
		printf("\nFailed - ReadFile - the first one.\n");
		return 0;
	}
	printf("aaaa");
	Sleep(1000*3);
	printf("\nRead MBR using the ReadFile function...\n");
	printf("- - - - - - - - - - - - - - - - - - - - - - - - - - - -");

	sprintf(string, "\n");

	for(DWORD i = 0; i < 512; i++)
	{
		sprintf(string, "%s %02X", string, bytBuffer_1[i]);

		if(((i + 1) % 16) == 0)
			sprintf(string, "%s\n", string);

		if(((i + 1) % 16) == 8)
			sprintf(string, "%s -", string);
	}

	printf("%s", string);

	printf("- - - - - - - - - - - - - - - - - - - - - - - - - - - -");

打印结果:


评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值