हमारे पास एक क्लाइंट है जहां यह निर्धारित करना बहुत उपयोगी होगा कि एक ड्राइव एक इनिशियलाइज्ड या एनटीएफएस पार्टीशन बनाया गया था। कहीं कोई टाइमस्टैम्प मूल्य नहीं है? अगर किसी को भी किसी भी सलाह बहा सकता है यह बहुत सराहना की जाएगी।
धन्यवाद!
-slashp
हमारे पास एक क्लाइंट है जहां यह निर्धारित करना बहुत उपयोगी होगा कि एक ड्राइव एक इनिशियलाइज्ड या एनटीएफएस पार्टीशन बनाया गया था। कहीं कोई टाइमस्टैम्प मूल्य नहीं है? अगर किसी को भी किसी भी सलाह बहा सकता है यह बहुत सराहना की जाएगी।
धन्यवाद!
-slashp
जवाबों:
CIFS लेन-देन है TRANS2_QFSINFO
और सूचना स्तर है SMB_QUERY_FS_VOLUME_INFO
। वॉल्यूम के निर्माण समय को क्वेरी करने के लिए मूल Windows NT API फ़ंक्शन है ZwQueryVolumeInformationFile()
, जो सूचना FILE_FS_VOLUME_INFORMATION
के FileFsVolumeInformation
वर्ग के लिए पूछे जाने पर एक डेटा संरचना (लगभग CIFS एक के समान, नोट) देता है । परीक्षण कि यह क्वेरी काम करती है IFS परीक्षक का हिस्सा है जो Microsoft चालक डेवलपर्स को आपूर्ति करता है।
दिलचस्प बात यह है कि कोई भी व्यक्ति एक उपयोगी उपयोगिता नहीं लिखता है जो सिर्फ एक वॉल्यूम पर सवाल उठाता है और मानव पठनीय रूप में इसके निर्माण टाइमस्टैम्प को प्रिंट करता है। 1 आप जो मुझे बताने जा रहे हैं, वह निकटतम है जो कि SysInternals ' procmon
टूल को क्रैंक करने के लिए है और वॉल्यूम जानकारी क्वेरी के लिए स्ट्रीमिंग द्वारा देख रहा है। शायद इसे पढ़ने वाला कोई व्यक्ति एक बढ़ी हुई vol
कमांड बनाने के लिए प्रेरित होगा ।
हां, वॉल्यूम निर्माण टाइमस्टैम्प को ठीक से आरंभीकृत किया गया है, और यह केवल शून्य या कुछ अन्य स्थिरांक पर सेट नहीं है। मैंने जाँच नहीं की है, लेकिन इस जानकारी के भंडारण स्थान के लिए मेरा शिक्षित अनुमान MFT प्रविष्टि की $STANDARD_INFORMATION
विशेषता है $Volume
। मैं तीन अन्य संभावित स्थानों के बारे में सोच सकता हूं, लेकिन यह सबसे तर्कसंगत है।
1grawity
की उपयोगिता के लिए सिंपल यूज़ सहित थोड़े और पॉलिश की जरूरत होती है FileTimeToSystemTime()
और GetTimeFormat()
इसे एंड-यूजर्स के लिए प्रयोग करने योग्य बनाया जा सकता है जो अपने सिर में Win32 टाइमस्टैम्प को डिकोड नहीं कर सकते। ☺
कोई "वॉल्यूम निर्माण तिथि" नहीं है जो मुझे अंतर्निहित NTFS के बारे में पता है। हालाँकि, आपको System Volume Information
वॉल्यूम के रूट में डायरेक्टरी की निर्माण तिथि को देखते हुए निर्माण तिथि को बहुत करीब से देखने में सक्षम होना चाहिए ।