避開殺毒軟件(jiàn)建立讓它查不到的文件夾
自從安裝了殺(shā)毒軟件後,每次隻要打開存有黑客工具的文(wén)件夾(jiá),就會頻繁彈出報警窗口,一(yī)失(shī)手按下“確定”後,辛苦積攢的程序便“隨風而逝”了。幾次下來,我的“存糧”已幾乎消失怠盡,看來需(xū)要想想辦法,搞一個殺毒軟件檢測不到的文件夾才行。
一、原理簡單方法明確
眾所周(zhōu)知,在Windows中“\”符號是(shì)路(lù)徑的分隔符,比如“C:\Windows\”的意思是指C分區中的Windows文件夾(jiá),而“C:\Windows\System.exe”的意思(sī)是(shì)C分區中的Windows文件夾中的System.exe文(wén)件。那麽如果(guǒ)文件名中有“\”符號會怎麽(me)樣呢?假如“S\”是一個文件夾的名字,這個文件(jiàn)夾位於“F:\”,它的路徑就是“F:\S\”,當我們試圖訪問時,Windows會(huì)錯誤的認為我們要打開的(de)文件是F分區下的名(míng)為“S”的文件夾,而非(fēi)“s\”文件夾,這樣Windows就無法準確打開該文件夾,並且會返回一個錯(cuò)誤信息,因為以上路徑並不存在。
二、建立目錄饒道而行(háng)
知道了原理,那麽(me)就在Windows XP下簡(jiǎn)單的創建“S\”文件夾吧。咦?怎麽係統會提(tí)示(shì)“文件名不(bú)能包含‘\’符號”。看來微軟早已想到(dào)這一點了,看來隻好(hǎo)采取其它辦法來創建這個“特殊”文件夾了。
在“運行”欄中執(zhí)行“cmd”命令(lìng),打開命令提示符窗口(kǒu),在其中輸入“c:\”命令(lìng)(不含引(yǐn)號,下同),接著在“c:\”後輸入“mkdir s..\”,按回車鍵。現在,打開(kāi)資源管理器,可看到C盤下建立了一個名為“s.”的文件夾,不過這個文件夾既不(bú)能打開也不能刪除。不能打開是因它的實際(jì)路徑是(shì)“c:\s..\”(由於是我(wǒ)們自己創建的,所以可以(yǐ)確定它的實(shí)際路徑),但在係統資源管理器中,它的文件夾名變(biàn)成(chéng)了“s.”,這樣當試圖打開它時,係統實際上嚐試打開的是“c:\s.\”,這(zhè)當然(rán)是不能打開的。由於係統認為該(gāi)文件夾並不存在,所以會報錯(cuò),不能刪除也是基於此(cǐ)原因。
如果在(zài)c:\後鍵入(rù)mkdir s...\按回車鍵,在資源管理器中會看到名為“s..”的文件夾,而這個(gè)文件夾可以打開(kāi)但無法刪除。但實際上這個文件夾是無效的,在Windows XP下拷貝任意一(yī)個文件到這個文件夾,再打開時便會發(fā)現其(qí)中什麽也沒(méi)有。
雖然新建的“s..\”文(wén)件夾(jiá)不能打開也(yě)不能刪除,但它卻不妨礙我們向其中拷(kǎo)貝文件。不過需要注意(yì)的是,一旦對這個文件夾進行了操作,便會在當前路徑下多出一(yī)個名為“s”的文件夾,此時這兩個文件夾便都可以正常打開了,但(dàn)裏麵(miàn)的內容均為空。這時隻要刪除其(qí)中任意一個文件夾,留下的(de)文件夾便又無法(fǎ)在資源(yuán)管理器中,進(jìn)行正常的(de)打開或刪除操作了。
既(jì)然這樣的文件(jiàn)夾在Windows下不會被刪除,那麽就大可放心的將黑客工具或重要文件保存其中了。經過測試,在其中即使(shǐ)存放木馬甚至病(bìng)毒程序,也不會被(bèi)殺毒軟件查殺到了(le)。
雖然這類文件夾在資源管(guǎn)理器中不能正常打開,但(dàn)可以(yǐ)通過“運行”欄進行開啟,前提是知道該文件夾的真實路徑。比如本(běn)例便可在(zài)“運行”欄中鍵(jiàn)入“c:\s..\”後,按回車鍵來打開這個文件夾。
三、刪(shān)除操作輕(qīng)鬆自如
最後再來說說這類(lèi)文件夾的刪除方法。如果文(wén)件(jiàn)夾是(shì)空(kōng)的,可在命(mìng)令提示符窗口中輸入“c:\”,然後再鍵入“rmdir s..\”命令,按回車執行後即可刪除(chú)。如(rú)果文件(jiàn)夾中已存放了文件,則可鍵入(rù)“rmdir s..\/s”命令,按回車鍵(jiàn)後,提示“s..\, 是否確認(Y/N)?”時,鍵(jiàn)入“y”鍵刪除該文件夾即可。
PS、巧妙設置將文(wén)件隱藏起來確保安全
我們在使用電腦的時候有很多重要的文件是不希望別人看到的,為了(le)把這些(xiē)最高機密隱藏起來,大家也(yě)可謂(wèi)費盡心機。單純的修改了(le)隱藏屬性,往(wǎng)往不能(néng)達到預期(qī)的效果,秘密輕易就被揭穿的滋味實在是不好(hǎo)受。其實,在(zài)Windows係統(tǒng)中除了更改屬性以外,還有幾種更加巧妙的(de)隱藏文件和文件夾的方法。
一、瞞天過海
這個方法主要是(shì)針對一(yī)些不想讓別人看見的(de)文件,首先修改想隱藏文件的(de)擴展名,將擴(kuò)展名修改成在係統中沒有的類型,比如*.ffh *.jjk 等等,由(yóu)於這些文件沒有跟係統中的任何應用程序相鏈接,所以這些打不(bú)開(kāi)或者是無法運行的程序是不會輕易(yì)引人注意的。不過(guò)需要提醒的是,再修改完(wán)成後(hòu)自己一(yī)定(dìng)要記住哪些是我們修改的,不然一不小心刪除了可(kě)就麻煩了(le)。
二、借雞下蛋
很多朋(péng)友大概都知道在Windows目錄中又一個(gè)用來專門存儲字體的文件夾FONTS目錄,這(zhè)個目錄下麵(miàn)有一(yī)個DESKTOP.INI文件,如果看不到,可以用查找功能(néng)來找到此文件。找到文件後,我(wǒ)們進入DOS環境,將FONTS目錄中(zhōng)的DESKTOP.INI文件(jiàn)拷貝到任何一個我(wǒ)們想要隱藏的(de)文件夾中,此時我們會發現這個文(wén)件夾(jiá)中(zhōng)的文件(jiàn)突然不見了,而且所有的內容都成為了字體文件,這(zhè)個目錄中的一切都似(sì)乎與c:\windows\FONTS中的相同。這時用戶的(de)文(wén)件已經成功的隱藏了。如果想找到隱藏的文件命(mìng)也很容易,隻需要用右鍵點擊文件夾,然後選(xuǎn)擇查找(zhǎo)功能,找到DESKTOP.INI這(zhè)個文件,刪除即可。
三、廢物利用
這個方(fāng)法比較隱蔽一些,它主(zhǔ)要是利用Windows係統自身的回(huí)收站來達到隱藏的目的。當然,可不是單純的將文件或(huò)者(zhě)文件夾拖到回收站中隱(yǐn)藏,而且與上麵的方法不通的是,即便啟動顯示所有文件功能和查找功能都無法看到我們索引隱藏的東東。首先進入DOS狀態,然後進入到回(huí)收站的文(wén)件夾,進入後使用 dir/a 這個命令找到DESKTOP.INI文件(jiàn),然後通過Attrib -s -h -r desktop.ini這個命令將(jiāng)文件的(de)屬性去掉,再將此文件複製到(dào)任何一個我(wǒ)們想隱藏起來的文件夾中,這時會發現,想隱藏的(de)文件(jiàn)夾(jiá)此刻已經悄悄的變成回收站了(le)。而且不會影響計算機原(yuán)有回收站的使用,即使清空回收站也(yě)不會影響(xiǎng)裏麵的文件,當然,再想(xiǎng)查看的時候也許要麻(má)煩一(yī)些,首先進(jìn)入 DOS狀態,然後進入隱(yǐn)藏的文件夾,並(bìng)把文件夾中的DESKTOP.INI文件刪除,此時原(yuán)來的文件又(yòu)回顯出廬山真(zhēn)麵目來了。
四、巧立名目
首先進入主分區下的windows目錄,然後找到(dào)Local settings這(zhè)個文件夾,再(zài)進入到Temporary Internet Files 文(wén)件夾,找到文件夾中的(de)DESKTOP.INI文件,再將其拷貝出(chū)來。(需要注意的是這個文件通常使看不到的(de),但是可(kě)以在Temporary Internet Files 文件夾中點擊右鍵(jiàn)中的查找能,講這個文件查(chá)找到。)拷貝出這個文件後,將其發在想要隱藏的文件夾(jiá)中,此時這個(gè)文件夾中(zhōng)的(de)文件就變成Temporary Internet Files 文件夾中的內容(róng)了,而原有的文件就被隱藏起來了。當然使用這種方法後,會讓想隱(yǐn)藏的目錄變成IE的(de)磁盤緩存,會增加一些小(xiǎo)小的垃圾文件,但是與此同時用戶IE的瀏覽速度也會有一些(xiē)改善,是不(bú)是感覺(jiào)更快了哪:可如果你不想要這個功能也可以,你可以把他(tā)設置為隻讀屬性就可以了。如(rú)果想要找回隱藏的文件,隻需要(yào)繼續(xù)在所(suǒ)隱藏的文件夾中點擊右鍵,查找到(dào)DESKTOP.INI文(wén)件,刪除即可。好了,以上就是一(yī)些利用Windows係統自身的一些功能達到隱藏文(wén)件的目的的方法,記住所想要真正藏的東西,就必須讓一(yī)百(bǎi)個江洋大盜也無法找到。
關鍵詞:殺毒軟件
閱讀(dú)本文後您有什麽感想? 已(yǐ)有 人給出評價!
- 1
- 1
- 1
- 1
- 1
- 1