MiS DaTOs pErsONalEs

Mi foto
PoPaYaN, CaUcA, Colombia
eStuDIaNTe

26 mar 2010

MbR (mAsTeR bOoT rECoRd)

Master Boot Record


Almacenamiento de un master boot record estándar Dirección Descripción

0x0000 Área de Código
0x01B8 4 bytes firma del disco (opcional)
0x01BE Para entradas en la tabla de particiones primarias de 16 bytes (esquema estándar de la Tabla de Particiones del MBR)
0x01FE 2 bytes firma del MBR (0xAA55)
Un master boot record (MBR) es el primer sector ("sector cero") de un dispositivo de almacenamiento de datos, como un disco duro. A veces, se emplea para el arranque del sistema operativo con bootstrap, otras veces es usado para almacenar una tabla de particiones y, en ocasiones, se usa sólo para identificar un dispositivo de disco individual, aunque en algunas máquinas esto último no se usa y es ignorado.


Estructura del MBR

512 Bytes 0x01BE Para entradas en la tabla de particiones primarias de 16 bytes (esquema estándar de la Tabla de Particiones del MBR)
0x01FE 2 bytes firma del MBR (0xAA55)


En la práctica, el MBR casi siempre se refiere al sector de arranque de 512 bytes, o el partition sector de una partición para ordenadores compatibles con IBM (International Business Machines). Debido a la amplia implantación de ordenadores PC clónicos, este tipo de MBR se usa mucho, hasta el punto de ser incorporado en otros tipos de ordenador y en nuevos estándares multi-plataforma para el particionado y el arranque.


Primer sector físico del disco (pista cero) 446 Bytes Código máquina (gestor de arranque)
64 Bytes Tabla de particiones
2 Bytes Firma de unidad arrancable ("55h AAh" en hexadecimal)



El MBR y endida los usa el código del gestor de arranque incluido en el MBR para determinar desde qué particiones se puede arrancar (tienen la marca bootable). (En nomenclatura IBM, esas particiones se marcan como startable. En otras nomenclaturas se les llama active).


Los campos de estado en los registros de la tabla de una partición extendida tienen el mismo uso que en el caso anterior, (en nomenclatura IBM, esas particiones son marcadas como bootable). Por lo general, las particiones marcadas con "bootable" contienen un gestor de arranque, que muestra una lista de las particiones desde las que se puede arrancar. (0x80 = bootable, 0x00 = non-bootablel particionado de discos


Registro de partición de 16 bytes Offset Descripción
0x00 Estado[1]
0x01 Cabezal, Sector y Cilindro del primer sector en la partición[2]
0x04 Tipo de partición
0x05 Cabezal, Sector y Cilindro del último sector de la partición[2]
0x08 (4 bytes) Logical block address del primer sector de la partición
0x0C (4 bytes) Longitud de la partición, en sectores
Registro de partición extendida de IBM Offset Descripción
0x00 Bits de estado[1] (bit 0 = lista del menú del Gestor de Arranque, el resto son bits reservados)
0x01 Firma de la partición


Cuando un dispositivo de almacenamiento de datos se ha particionado con un esquema de tabla de particiones del MBR (por ejemplo el esquema convencional de particionado de IBM PC), el MBR contiene las entradas primarias en la tabla de particiones. Las entradas de particiones secundarias se almacenan en registros de particiones extendidas, etiquetas de disco BSD, y particiones de metadatos del Logical Disk Manager que son descritas por esas entradas de particiones primarias.


Por convención, hay exactamente cuatro entradas de particiones primarias en el esquema de la Tabla de Particiones, aunque en algunos sistemas (pocos) se ha extendido ese número a cinco u ocho.


Cuando un dispositivo de almacenamiento de datos se ha particionado con Tabla de Particiones GUID, el Master Boot Record no contiene la tabla de particiones (aunque contiene modelos de estructuras de datos, una protección del MBR frente a programas que sólo entienden el esquema de la Tabla de Particiones del MBR para que no creen particiones en el disco) y se usa poco debido a lo que puede afectar al particionado de disco.



MBR y arranque del sistema



En los ordenadores compatibles IBM IA-32 que usan el esquema de la Tabla de Particiones del MBR, el firmware para el arranque (bootstrapping) que se encuentra en la ROM del BIOS (actualmente usan memorias flash) carga y ejecuta el master boot record.

modo real, el código del MBR está compuesto de instrucciones de lenguaje máquina en modo real. Ese código pasa, normalmente, el control mediante chain loading al Volume Boot Record de la partición (primaria) activa, aunque algunos gestores de arranque reemplazan ese código convencional por el suyo.


El código convencional del MBR espera que se use el esquema de la Tabla de Particiones del MBR, y escanea la lista de entradas de particiones (primarias) en la tabla de particiones buscando una que esté marcada con active flag. Luego carga y ejecuta el Volume Boot Record para esa partición (así que el Master Boot Record, como otros sectores de arranque, es un blanco para los virus que infectan el sector de arranque).


El código del MBR, modificado por algunos gestores de arranque, puede realizar una serie de tareas que son distintas según el gestor de arranque. Por ejemplo, en algunos gestores, ese código carga el resto del código del gestor de arranque desde la primera pista del disco (que es espacio libre no asignado a ninguna partición de disco) y lo ejecuta. En otros, usa una tabla de posiciones de disco, que se encuentra en el mismo espacio que el código, para localizar el código del resto del gestor de arranque y poder cargarlo y ejecutarlo. Ambas formas tienen problemas. La primera confía en el comportamiento (que no es el mismo en todas) de las utilidades de particionado de disco y la segunda requiere que la tabla de posiciones de disco se actualice una vez se hayan hecho los cambios para localizar el resto del código.


En los ordenadores que no usan procesadores IA-32, o en ordenadores que usan el esquema de la Tabla de Particiones GUID, ese esquema no es correcto, y el MBR no se utiliza en el arranque del sistema. En su lugar el firmware es capaz de entender directamente el esquema de particionado GPT y el formato de sistema de ficheros FAT, de modo que carga y ejecuta programas guardados como ficheros en la Partición del Sistema. El MBR, por tanto, no interviene en absoluto en el arranque del sistema (excepto indirectamente, en la medida en que podría contener la tabla de particiones si se ha usado el esquema de la Tabla de Particiones del MBR).

.. MBR e identificación de los discos ..

Además del código del arranque y la tabla de particiones, hay un tercer campo que puede estar contenido en un MBR: la firma del disco (de Windows NT). Tiene 32 bits para identificar unívocamente el hardware de disco (no confundir con la unidad de disco — no tienen por qué ser lo mismo en discos duros extraíbles).


La firma del disco fue introducida por Windows NT 3.5, pero actualmente la usan varios sistemas operativos, incluida las versiones de la 2.6 en adelante del kernel de Linux. Windows NT usa la firma del disco como un índice en su registro, donde guarda la relación entre particiones y letras de disco. También lo usa en el fichero boot.ini para indicar las particiones con marca bootable en Windows NT.[4] Linux usa la firma del disco al arrancar para determinar la posición del volumen de arranque


Consideraciones en la programación Se asume que el sistema que se está programando usa un esquema MBR para BIOS, como se ha indicado antes, y la BIOS del sistema localiza un MBR válido en un disco particionado durante la secuencia de arranque (boot sequence). Como se ha visto antes, el código convencional del MBR carga y ejecuta el código del Volume Boot Record del sistema operativo (o bootloader) que se encuentra al principio de la partición activa. El MBR puede asumir simplemente que la partición activa del disco actual es desde la que se arranca o, alternativamente, puede programarse como un MBR de Arranque dual. Un MBR de arranque dual debe interactuar con el usuario para determinar desde qué partición de disco se arranca y tiene que pasarle el control al MBR de otro disco duro.


La BIOS cargará el primer MBR válido que encuentre hacia la dirección física hexadecimal 0x7C00, y salta a esa dirección. Parte de los 512 bytes del sector se reserva para la tabla de particiones y otra información (ver la tabla), así que el código del programa debe ser tan pequeño como para caber en poco más de 400 bytes de memoria. El código debe comunicarse con el usuario, examinar la tabla de particiones, o realizar tareas de gestión como activar la línea A20, o cambiar a modo irreal desde modo real. Eventualmente, el MBR necesitará realizar su tarea y cargar el programa que hará la siguiente fase del arranque, usando la llamada de la BIOS INT 13.


Normalmente, el código del sector de arranque también espera ser cargado de la dirección física 0x7C00, incluso cuando toda la memoria de las direcciones físicas entre la 0x500 y la 0x9ffff está disponible en modo real (637 Kb y medio). Cuando el MBR ya se está ejecutando desde la posición 0x7C00, una de sus primeras tareas normalmente es reubicarse en otro lugar de la memoria -- a menudo en la 0x7A00. Un Volume Boot Record tiene solamente el tamaño de un sector, lo cual no es un problema pues es fácil que el MBR cargue bastante más que sólo un sector. Algunos gestores de arranque son más grandes que un sector, así que cargar más de un sector puede acelerar el proceso de arranque.



Hacer una copia de seguridad del MBR




En UNIX/Linux se puede usar el comando dd para hacer un backup y restaurar el MBR desde una consola.

Para hacer la copia de seguridad (backup):




No hay comentarios:

Publicar un comentario

ImAgeNEs SEnA!

CuAdRo dE pRomOcIOn

Grupos de Google
Suscribirte a gRuPo dE MaRCeLiTa
Correo electrónico:
Consultar este grupo