《数据重现》第476页计算每簇字节数为何要减1?
买来《数据重现》拜读了,才知道作者对常用FAT及NTFS文件系统分析的很细很透,在此向作者表示衷心感谢!现在有一个疑问,第476页计算每簇字节数为何要减1?
虽然我知道同样可以利用80属性中簇流列表 21 0C 85 17中的0C来作为实际文件占用的簇数。但是作者用的是VCN的方法,只是在计算每簇字节数减1,作者好像没有说为何要减1?
还请各位解答一下。 朋友,好好看清楚点把!是先减0,在加1!
结束VCN是0B,起始VCN是0,0到11,总共几个簇?
就是12个簇!就是这个含义!计算簇大小也是用的是12簇!
那里减1了?看书有不明白的,多想想!
关于<<数据恢复重现>>,有不明白的,可以发出来,我会为大家解决的
前提是我会的,我会为大家解决!
非windows系统就别来问我了,我只是把uinx系统刚看明白点,apple系统就比较复杂!
基本没有研究! 不好意思!
是我看错了,是加1。
原因我也知道了,就是版主说的,起始是0,结束是B,包括自己,应该加1,总共是12个簇!
这么简单的问题,我真笨!
以后不明白要多想一想了。
呵呵…… 呵呵 没有关系的 开始学,都这样的! 。。。。。。。。。。。。。。。。。。。。。。。。。。。。。 顶顶 顶顶 顶顶 顶顶 顶顶 顶顶 顶顶 ding............................. 支持~~~~支持~~~~支持~~~~支持~~~~ 呵呵 没有关系的 开始学,都这样的!ding
页:
[1]