📄 20070203005727[1].html
字号:
</table>
<table width="100%" border="0" cellpadding="0" cellspacing="0" bgcolor="C6C9C3">
<tr>
<td width="10" background="http://www.77169.com/Skin/2005/cnbbs_images/biao-4.gif"><img src="http://www.77169.com/Skin/2005/cnbbs_images/biao-4.gif" width="10" height="2"></td>
<td><script language='javascript' src='http://www.77169.com/AD/200708/19.js'></script></td>
<td width="10" background="http://www.77169.com/Skin/2005/cnbbs_images/biao-5.gif"><img src="http://www.77169.com/Skin/2005/cnbbs_images/biao-5.gif" width="10" height="3"></td>
</tr>
</table>
<table width="100%" border="0" cellpadding="0" cellspacing="0" bgcolor="C6C9C3">
<tr>
<td width="10"><img src="http://www.77169.com/Skin/2005/cnbbs_images/biao-6.gif" width="10" height="11"></td>
<td><img src="http://www.77169.com/Skin/2005/cnbbs_images/biao-8.gif" width="100%" height="11"></td>
<td width="10"><img src="http://www.77169.com/Skin/2005/cnbbs_images/biao-7.gif" width="10" height="11"></td>
</tr>
</table>
<table width="100%" border="0" cellpadding="0" cellspacing="0" bgcolor="C6C9C3">
<tr>
<td width="10"><img src="http://www.77169.com/Skin/2005/cnbbs_images/biao-9.gif" width="10" height="11"></td>
<td><img src="http://www.77169.com/Skin/2005/cnbbs_images/biao-3.gif" width="100%" height="11"></td>
<td width="10"><img src="http://www.77169.com/Skin/2005/cnbbs_images/biao-10.gif" width="10" height="11"></td>
</tr>
</table>
<table width="100%" border="0" cellpadding="0" cellspacing="0" bgcolor="C6C9C3">
<tr>
<td width="10" background="http://www.77169.com/Skin/2005/cnbbs_images/biao-4.gif"><img src="http://www.77169.com/Skin/2005/cnbbs_images/biao-4.gif" width="10" height="2"></td>
<td><table cellSpacing=0 cellPadding=0 width="100%" border=0>
<tr>
<td height=10 vAlign=top class=main_tdbg_575><table width="100%" border="0">
<tr>
<td width="3%"><div align="center"><img src="http://www.77169.com/Skin/2005/digest.gif" width="14" height="11"></div></td>
<td width="66%" height="25"><strong>文件隐藏技巧</strong></td>
<td width="18%"> <font color=red>热</font> <font color='#009999'>★★★</font></td>
<td width="13%">【字体:<a href="javascript:fontZoomA();" class="top_UserLogin">小</a> <a href="javascript:fontZoomB();" class="top_UserLogin">大</a>】</td>
</tr>
</table></td>
</tr>
</table></td>
<td width="10" background="http://www.77169.com/Skin/2005/cnbbs_images/biao-5.gif"><img src="http://www.77169.com/Skin/2005/cnbbs_images/biao-5.gif" width="10" height="3"></td>
</tr>
</table>
<table width="100%" border="0" cellpadding="0" cellspacing="0" bgcolor="C6C9C3">
<tr>
<td width="10"><img src="http://www.77169.com/Skin/2005/cnbbs_images/biao-6.gif" width="10" height="11"></td>
<td><img src="http://www.77169.com/Skin/2005/cnbbs_images/biao-8.gif" width="100%" height="11"></td>
<td width="10"><img src="http://www.77169.com/Skin/2005/cnbbs_images/biao-7.gif" width="10" height="11"></td>
</tr>
</table>
<table width="100%" border="0" cellpadding="0" cellspacing="0" bgcolor="C6C9C3">
<tr>
<td width="10"><img src="http://www.77169.com/Skin/2005/cnbbs_images/biao-9.gif" width="10" height="11"></td>
<td><img src="http://www.77169.com/Skin/2005/cnbbs_images/biao-3.gif" width="100%" height="11"></td>
<td width="10"><img src="http://www.77169.com/Skin/2005/cnbbs_images/biao-10.gif" width="10" height="11"></td>
</tr>
</table>
<table width="100%" border="0" cellpadding="0" cellspacing="0" bgcolor="C6C9C3">
<tr>
<td width="10" background="http://www.77169.com/Skin/2005/cnbbs_images/biao-4.gif"><img src="http://www.77169.com/Skin/2005/cnbbs_images/biao-4.gif" width="10" height="2"></td>
<td><table cellSpacing=0 cellPadding=0 width="100%" border=0>
<tr>
<td>
<table width="100%" border=0>
<tr align="center" valign="middle">
<td height="50" colspan="2" class="main_ArticleTitle" style="word-break:break-all;Width:fixed">文件隐藏技巧</td>
</tr>
<tr align="center" valign="middle">
<td height="20" colspan="2" class="main_ArticleSubheading" style="word-break:break-all;Width:fixed"></td>
</tr>
<tr align="center" class="left_tdbgall">
<td colspan="2">作者:<a href='http://www.77169.com/ShowAuthor.asp?ChannelID=1006&AuthorName=不详' title='不详'>不详</a> 文章来源:<a href='http://www.77169.com/ShowCopyFrom.asp?ChannelID=1006&SourceName=华夏搜集'>华夏搜集</a> 点击数:
<script language='javascript' src='http://count.77169.com/netadmin/GetHits.asp?ArticleID=70783'></script>
更新时间:2007-2-3</td>
</tr>
</table></td>
</tr>
<tr>
<td class=main_tdbg_760 id=fontzoom style="WORD-BREAK: break-all" vAlign=top colSpan=2 height=300><span style="font-size:14.8px;line-height:18px">
<table cellSpacing=0 cellPadding=10 align=left border=0>
<tr>
<td><script language='javascript' src='http://www.77169.com/AD/200604/17.js'></script></td>
</tr>
</table>
<FONT size=3><FONT face=宋体> 每个用户都或多或少的拥有一些不想让他人轻易看到的文件,许多初级用户都知道给文件加上“隐藏”属性让别人不会那么容易发现,但是这个招术对操作计算机的时间稍微长点的用户来说简直就是掩耳盗铃,因此,我们需要一种更强大的文件隐藏技术。<BR> 1.越危险的地方越安全?小议回收站隐藏文件 <BR> 不知道什么时候开始,网络上开始流传一个非常另类的隐藏文件手段,操作形式如下:<BR> 首先进入命令提示符界面,输入attrib c:Recycled –h –r –s –a,回到Windows图形界面里的C盘,会看到出现一个Recycled目录,把欲隐藏的文件移动进去,然后再次进入命令提示符界面,输入attrib c:Recycled +h +s +r +a,回来就发现Recycled目录变成了回收站,双击进去并不能发现你的文件。</FONT> </FONT>
<P><FONT face=宋体 size=3> 这个方法其实是利用desktop.ini的特殊作用实现的,其实现原理我们下面会讲到,但是,先不论其它作用和实际效果,就“回收站”这一特殊作用的目录而言,用它来隐藏文件其实是很危险的,回收站的原理是把用户“删除”的文件改名移动到每个硬盘根目录的Recycled目录下,并建立一个与之对应的索引文件,文件实体命名规则为“D[驱动器编号][序号].[原后缀]”,索引命名规则为“INFO[序号]”,例如删除一个位于C盘的Word文档,则回收站里的实际文件名可能为DC1.doc,对应索引为INFO2,回收站是保存这些临时文件的场所,用它来隐藏文件固然不会让人轻易怀疑,但是,即使排除一部分用户会无聊去删除掉Recycled目录的可能,仍然有许多垃圾清理工具会直接删除掉整个回收站目录,这些操作的后果就是你辛苦隐藏的文件只能通过数据恢复工具+运气来找回来了,因此我十分不推荐这个方法。</FONT></P>
<P><FONT face=宋体 size=3> 2.利用注册表“命名<a class="channel_keylink" href="http://idc.77169.com" target="_blank">空间</a>”实现的文件隐藏<BR>这个方法其实是上面提到的“回收站隐藏文件”的真正实现原理,回收站只是通过内嵌的一个desktop.ini里的CLSID指向来让Recycled目录变成特殊文件夹的,实际上我们有更好的直接变身大法。<BR> 实际上,这是微软本身提供的一个功能,名字叫做 “外壳程序命名<a class="channel_keylink" href="http://idc.77169.com" target="_blank">空间</a>扩展”(Shell NameSpace Extersion),它是由“外壳程序实例对象”创建的接口,直接引用官方描述为:<BR> 外壳程序命名<a class="channel_keylink" href="http://idc.77169.com" target="_blank">空间</a>扩展允许您在外壳程序中创建“虚拟文件夹”。举例来说,桌面上的“回收站”图标并不是一个实际的文件系统目录,而是表示一个由“回收站”外壳扩展维护的项的集合。 </FONT></P>
<P><FONT face=宋体 size=3> 换句通俗的话说,在Windows里,用户可以通过为某个文件夹进行特殊但不复杂的操作,使之不能被直接显示为原来文件夹的内容,例如,一个文件夹被用户加上了描述为“MP3文件”的命名<a class="channel_keylink" href="http://idc.77169.com" target="_blank">空间</a>扩展,那么用户会马上发现文件夹图标变成了MP3文件样式,并且在打开这个文件夹的时候就会发现系统为打开了音频播放器,而不是让你浏览到原来的内容,这是因为我们在Windows桌面上的所有操作都是通过外壳程序进行解释的,而微软的“外壳程序实例对象”就是为了更改这些操作的指向,“命名<a class="channel_keylink" href="http://idc.77169.com" target="_blank">空间</a>”(NameSpace)是通过注册表里的“HKEY_CLASSES_ROOTCLSID”进行定义的,例如“{20D04FE0-3AEA-1069-A2D8-08002B30309D}”代表“我的电脑”,这个文件夹当然是不会存在的,但是为了我们能方便的访问系统对象,系统借助命名空间的特性构造了一个“虚拟文件夹”,我们才得以看到“我的电脑”这个组件的存在。<BR> 纯理论的东西都是乏味的,但是只要亲自做个有趣的实验,你很快就会明白了:<BR>?开启注册表编辑器REGEDIT,搜索“HKEY_CLASSES_ROOTCLSID”的关键字“我的电脑”,会发现找到“{20D04FE0-3AEA-1069-A2D8-08002B30309D}”这样的项目,这就是“命名空间”的面目,把它的名字复制下来<BR> 随便找个地方新建一个文件夹,名称随便改,例如“小金的电脑”,然后往里面复制几个文件,双击确认能直接进入查看文件夹内容<BR> 现在对这个文件夹进行重命名,在原来的名字后面打个英文小数点,再跟上刚才得到的“命名空间”字符串,现在这个文件夹的名字应该是这样的:“小金的电脑. {20D04FE0-3AEA-1069-A2D8-08002B30309D}”,现在按回车,会发现文件夹名称居然没有改变,但是图标变成了“我的电脑”<BR>?现在双击进去,告诉我,你看到的是什么地方?</FONT></P>
<P><FONT face=宋体 size=3> 另一种方法是使用desktop.ini实现“命名空间”的指向,在任意文件夹里建立一个文件“desktop.ini”,内容如下:<BR>[.ShellClassInfo] <BR>CLSID= {20D04FE0-3AEA-1069-A2D8-08002B30309D}</FONT></P>
<P><FONT face=宋体 size=3> 然后更改文件夹属性为“系统”,你会发现它的效果和上面的方法一样的。<BR> 到这里,大家都看明白了吧,只要把小数点后的字符串改为任何能在注册表的“HKEY_CLASSES_ROOTCLSID”里找到的“命名空间”字符串,就能把某个文件夹变成特殊空间的入口了,说白了,这个方法就是利用“外壳程序命名空间扩展”的功能实现的文件隐藏,因为任何直接打开文件夹的操作都会被外壳程序给指向特殊目录去。<BR> 但是这个方法的弊端是,在命令提示符下它将暴露无遗,因为命令提示符并不通过外壳程序来操作文件,同样,混淆视听者自己要浏览文件的方法也是通过命令提示符进入的。<BR> 另外,这个方法显然不能骗过3种人:知道命令提示符操作的用户、明白“外壳程序命名空间扩展”是什么回事的用户,还有阅读并理解了这篇文章的读者们。因此,我们需要更高级的文件隐藏手段,这一次,我们不得不借助于第三方力量了。</FONT></P>
<P><FONT face=宋体 size=3> 3.利用内核驱动实现的文件隐藏<BR> 既然广大用户有“隐私”的需求,自然就会有相应的市场产生,各种各样的文件隐藏工具也诞生了,其中一个主流的原理就是利用文件系统驱动这一经常被Rootkit后门用来隐藏自己文件实体的方法,达到隐藏文件的目的,由于它是使用驱动进驻内核空间拦截了相关的文件操作API,阻止了系统对某些文件和目录的浏览,这样就达到了文件隐藏的功能,这一方法的好处是无论用户在图形界面还是命令提示符里都无法直接看到被隐藏的文件,因为它们的文件列表产生于同一个内核,同时用户可以对隐藏对象进行密码控制,而且由于它是直接从内核传递的途径上直接隐藏的,即使第三方知道了文件名,他也无法通过直接输入文件名的方法得到其内容。<BR> 这类工具已经遍地开花了,比较常见的有Hide Folders、文件<a class="channel_keylink" href="http://hack.77169.com/List/List_46.html" target="_blank">加密</a>大师等。 </FONT></P>
<P><FONT face=宋体 size=3> 保护隐私,你准备好了吗?</FONT></P>
<P><FONT face=宋体 size=3> 经过几天的调查,警方的技术人员掌握了某电脑维修公司的维护员恶意安装偷窥<a class="channel_keylink" href="http://hack.77169.com/List/List_41.html" target="_blank">木马</a>、复制客户敏感信息并加以传播的证据,并对其进行了法律的制裁,这一案件总算得以比较完好的结束。<BR> 但是现实中,你我的身边,许许多多的网络安全和隐私泄漏事件正在不断发生,面对这个不太安宁的网络,你做好准备了吗?</FONT></P></span> </td>
</tr>
</table>
<table cellSpacing=0 cellPadding=0 width="100%" border=0>
<TR>
<TD><div align="center">
<script>function copyToClipBoard(){ var clipBoardContent=document.location.href;clipBoardContent+='\r\n' + document.title;window.clipboardData.setData("Text",clipBoardContent);alert("复制成功,请用“粘贴”推荐给你的好友!\r\n\r\n内容如下:\r\n" + clipBoardContent);}</script>
<INPUT name="button2" type=button title='点击复制标题和地址,发送给您网络上的好友!' onClick="copyToClipBoard()" value='点击复制本页地址,发送给您网络上的好友!'>
</div></TD>
</TR>
</TABLE>
<table width="100%" cellspacing="1" bgcolor="#959A90" >
<tr >
<td height="25" valign="middle" bgcolor="#F3F4EE" ><table width="600" border="0" align="right" cellpadding="0" cellspacing="0">
<tr>
<td width="400"><div align="right"> 责任编辑:杨勇 联系方式 Email:杨勇</div></td>
<td width="68" height="17"><img src="http://www.77169.com/Images/ucxogu/indextuku/email.gif" width="68" height="17" align="left" /></td>
<td width="125" valign="middle"><div align="center">电话:51228163</div></td>
</tr>
</table></td>
</tr>
<tr >
<td height="40" valign="middle" bgcolor="#F3F4EE" ><li>上一篇网管: <a class='LinkPrevArticle' href='http://netadmin.77169.com/HTML/20070203004809.html' title='文章标题:提升网络效率 宽带路由器优化与技巧
作 者:不详
更新时间:2007-2-3 0:48:09'>提升网络效率 宽带路由器优化与技巧</a></li><br>
<li>下一篇网管: <a class='LinkNextArticle' href='http://netadmin.77169.com/HTML/20070219004500.html' title='文章标题:查找和清除线程插入式木马程序
作 者:不详
更新时间:2007-2-19 0:45:00'>查找和清除线程插入式木马程序</a></li></td>
</tr>
<tr >
<td height="25" valign="middle" bgcolor="#F3F4EE" ><div align="right">【<a href="http://netadmin.77169.com/Comment.asp?ArticleID=70783" target="_blank">发表评论</a>】【<a href="http://www.77169.com/User/User_Favorite.asp?Action=Add&ChannelID=1006&InfoID=70783" target="_blank">加入收藏</a>】【<a href="http://netadmin.77169.com/SendMail.asp?ArticleID=70783" target="_blank">告诉好友</a>】【<a href="http://netadmin.77169.com/Print.asp?ArticleID=70783" target="_blank">打印此文</a>】【<a href="javascript:window.close();">关闭窗口</a>】</div></td>
</tr>
</table></td>
<td width="10" background="http://www.77169.com/Skin/2005/cnbbs_images/biao-5.gif"><img src="http://www.77169.com/Skin/2005/cnbbs_images/biao-5.gif" width="10" height="3"></td>
</tr>
</table>
<table width="100%" border="0" cellpadding="0" cellspacing="0" bgcolor="C6C9C3">
<tr>
<td width="10"><img src="http://www.77169.com/Skin/2005/cnbbs_images/biao-6.gif" width="10" height="11"></td>
<td><img src="http://www.77169.com/Skin/2005/cnbbs_images/biao-8.gif" width="100%" height="11"></td>
<td width="10"><img src="http://www.77169.com/Skin/2005/cnbbs_images/biao-7.gif" width="10" height="11"></td>
</tr>
</table>
<table width="100%" border="0" cellpadding="0" cellspacing="0" bgcolor="C6C9C3">
<tr>
<td width="10"><img src="http://www.77169.com/Skin/2005/cnbbs_images/biao-9.gif" width="10" height="11"></td>
<td><img src="http://www.77169.com/Skin/2005/cnbbs_images/biao-3.gif" width="100%" height="11"></td>
<td width="10"><img src="http://www.77169.com/Skin/2005/cnbbs_images/biao-10.gif" width="10" height="11"></td>
</tr>
</table>
<table width="100%" border="0" cellpadding="0" cellspacing="0" bgcolor="C6C9C3">
<tr>
<td width="10" background="http://www.77169.com/Skin/2005/cnbbs_images/biao-4.gif"><img src="http://www.77169.com/Skin/2005/cnbbs_images/biao-4.gif" width="10" height="2"></td>
<td><table cellSpacing=0 cellPadding=0 width="100%" border=0>
<tr>
<td class=main_title_575><table width="100%" border=0>
<tr>
<td width="17%" height=15><img src="http://www.77169.com/Skin/2005/sub/wypl.gif" width="98" height="13"></td>
<td width="83%">(只显示最新5条。评论内容只代表网友观点,与本站立场无关!)</td>
</tr>
</table></td>
</tr>
<tr>
<td height=4 vAlign=top class=main_tdbg_575><script language='javascript' src='http://count.77169.com/netadmin/Comment.asp?Action=JS&ArticleID=70783'></script>
</td>
</tr>
<tr>
<td class=main_tdbg_760><FORM name=form1 onsubmit="return Check();" action=http://count.77169.com/netadmin/Comment.asp method=post target=_blank>
<table class=main_tdbg_575 style="WORD-BREAK: break-all" cellSpacing=0 cellPadding=0 width=100% align=center border=0>
<tr>
<td><div align="right">姓 名:</div></td>
<td width=370><Input maxLength=16 name=Name>
<FONT color=red>* 游客填写 <a href='http://www.77169.com/Reg/User_Reg.asp' target=_blank>·注册用户</a></font></td>
</tr>
⌨️ 快捷键说明
复制代码
Ctrl + C
搜索代码
Ctrl + F
全屏模式
F11
切换主题
Ctrl + Shift + D
显示快捷键
?
增大字号
Ctrl + =
减小字号
Ctrl + -