避開殺毒軟件建立讓它查不到的文件夾
自從安裝了殺毒軟件后,每次只要打開存有黑客工具的文件夾,就會(huì)頻繁彈出報(bào)警窗口,一失手按下“確定”后,辛苦積攢的程序便“隨風(fēng)而逝”了。幾次下來,我的“存糧”已幾乎消失怠盡,看來需要想想辦法,搞一個(gè)殺毒軟件檢測不到的文件夾才行。
一、原理簡單方法明確
眾所周知,在Windows中“\”符號是路徑的分隔符,比如“C:\Windows\”的意思是指C分區(qū)中的Windows文件夾,而“C:\Windows\System.exe”的意思是C分區(qū)中的Windows文件夾中的System.exe文件。那么如果文件名中有“\”符號會(huì)怎么樣呢?假如“S\”是一個(gè)文件夾的名字,這個(gè)文件夾位于“F:\”,它的路徑就是“F:\S\”,當(dāng)我們試圖訪問時(shí),Windows會(huì)錯(cuò)誤的認(rèn)為我們要打開的文件是F分區(qū)下的名為“S”的文件夾,而非“s\”文件夾,這樣Windows就無法準(zhǔn)確打開該文件夾,并且會(huì)返回一個(gè)錯(cuò)誤信息,因?yàn)橐陨下窂讲⒉淮嬖凇?/p>
二、建立目錄饒道而行
知道了原理,那么就在Windows XP下簡單的創(chuàng)建“S\”文件夾吧。咦?怎么系統(tǒng)會(huì)提示“文件名不能包含‘\’符號”??磥砦④浽缫严氲竭@一點(diǎn)了,看來只好采取其它辦法來創(chuàng)建這個(gè)“特殊”文件夾了。
在“運(yùn)行”欄中執(zhí)行“cmd”命令,打開命令提示符窗口,在其中輸入“c:\”命令(不含引號,下同),接著在“c:\”后輸入“mkdir s..\”,按回車鍵?,F(xiàn)在,打開資源管理器,可看到C盤下建立了一個(gè)名為“s.”的文件夾,不過這個(gè)文件夾既不能打開也不能刪除。不能打開是因它的實(shí)際路徑是“c:\s..\”(由于是我們自己創(chuàng)建的,所以可以確定它的實(shí)際路徑),但在系統(tǒng)資源管理器中,它的文件夾名變成了“s.”,這樣當(dāng)試圖打開它時(shí),系統(tǒng)實(shí)際上嘗試打開的是“c:\s.\”,這當(dāng)然是不能打開的。由于系統(tǒng)認(rèn)為該文件夾并不存在,所以會(huì)報(bào)錯(cuò),不能刪除也是基于此原因。
如果在c:\后鍵入mkdir s...\按回車鍵,在資源管理器中會(huì)看到名為“s..”的文件夾,而這個(gè)文件夾可以打開但無法刪除。但實(shí)際上這個(gè)文件夾是無效的,在Windows XP下拷貝任意一個(gè)文件到這個(gè)文件夾,再打開時(shí)便會(huì)發(fā)現(xiàn)其中什么也沒有。
雖然新建的“s..\”文件夾不能打開也不能刪除,但它卻不妨礙我們向其中拷貝文件。不過需要注意的是,一旦對這個(gè)文件夾進(jìn)行了操作,便會(huì)在當(dāng)前路徑下多出一個(gè)名為“s”的文件夾,此時(shí)這兩個(gè)文件夾便都可以正常打開了,但里面的內(nèi)容均為空。這時(shí)只要?jiǎng)h除其中任意一個(gè)文件夾,留下的文件夾便又無法在資源管理器中,進(jìn)行正常的打開或刪除操作了。
既然這樣的文件夾在Windows下不會(huì)被刪除,那么就大可放心的將黑客工具或重要文件保存其中了。經(jīng)過測試,在其中即使存放木馬甚至病毒程序,也不會(huì)被殺毒軟件查殺到了。
雖然這類文件夾在資源管理器中不能正常打開,但可以通過“運(yùn)行”欄進(jìn)行開啟,前提是知道該文件夾的真實(shí)路徑。比如本例便可在“運(yùn)行”欄中鍵入“c:\s..\”后,按回車鍵來打開這個(gè)文件夾。
三、刪除操作輕松自如
最后再來說說這類文件夾的刪除方法。如果文件夾是空的,可在命令提示符窗口中輸入“c:\”,然后再鍵入“rmdir s..\”命令,按回車執(zhí)行后即可刪除。如果文件夾中已存放了文件,則可鍵入“rmdir s..\/s”命令,按回車鍵后,提示“s..\, 是否確認(rèn)(Y/N)?”時(shí),鍵入“y”鍵刪除該文件夾即可。
PS、巧妙設(shè)置將文件隱藏起來確保安全
我們在使用電腦的時(shí)候有很多重要的文件是不希望別人看到的,為了把這些最高機(jī)密隱藏起來,大家也可謂費(fèi)盡心機(jī)。單純的修改了隱藏屬性,往往不能達(dá)到預(yù)期的效果,秘密輕易就被揭穿的滋味實(shí)在是不好受。其實(shí),在Windows系統(tǒng)中除了更改屬性以外,還有幾種更加巧妙的隱藏文件和文件夾的方法。
一、瞞天過海
這個(gè)方法主要是針對一些不想讓別人看見的文件,首先修改想隱藏文件的擴(kuò)展名,將擴(kuò)展名修改成在系統(tǒng)中沒有的類型,比如*.ffh *.jjk 等等,由于這些文件沒有跟系統(tǒng)中的任何應(yīng)用程序相鏈接,所以這些打不開或者是無法運(yùn)行的程序是不會(huì)輕易引人注意的。不過需要提醒的是,再修改完成后自己一定要記住哪些是我們修改的,不然一不小心刪除了可就麻煩了。
二、借雞下蛋
很多朋友大概都知道在Windows目錄中又一個(gè)用來專門存儲(chǔ)字體的文件夾FONTS目錄,這個(gè)目錄下面有一個(gè)DESKTOP.INI文件,如果看不到,可以用查找功能來找到此文件。找到文件后,我們進(jìn)入DOS環(huán)境,將FONTS目錄中的DESKTOP.INI文件拷貝到任何一個(gè)我們想要隱藏的文件夾中,此時(shí)我們會(huì)發(fā)現(xiàn)這個(gè)文件夾中的文件突然不見了,而且所有的內(nèi)容都成為了字體文件,這個(gè)目錄中的一切都似乎與c:\windows\FONTS中的相同。這時(shí)用戶的文件已經(jīng)成功的隱藏了。如果想找到隱藏的文件命也很容易,只需要用右鍵點(diǎn)擊文件夾,然后選擇查找功能,找到DESKTOP.INI這個(gè)文件,刪除即可。
三、廢物利用
這個(gè)方法比較隱蔽一些,它主要是利用Windows系統(tǒng)自身的回收站來達(dá)到隱藏的目的。當(dāng)然,可不是單純的將文件或者文件夾拖到回收站中隱藏,而且與上面的方法不通的是,即便啟動(dòng)顯示所有文件功能和查找功能都無法看到我們索引隱藏的東東。首先進(jìn)入DOS狀態(tài),然后進(jìn)入到回收站的文件夾,進(jìn)入后使用 dir/a 這個(gè)命令找到DESKTOP.INI文件,然后通過Attrib -s -h -r desktop.ini這個(gè)命令將文件的屬性去掉,再將此文件復(fù)制到任何一個(gè)我們想隱藏起來的文件夾中,這時(shí)會(huì)發(fā)現(xiàn),想隱藏的文件夾此刻已經(jīng)悄悄的變成回收站了。而且不會(huì)影響計(jì)算機(jī)原有回收站的使用,即使清空回收站也不會(huì)影響里面的文件,當(dāng)然,再想查看的時(shí)候也許要麻煩一些,首先進(jìn)入 DOS狀態(tài),然后進(jìn)入隱藏的文件夾,并把文件夾中的DESKTOP.INI文件刪除,此時(shí)原來的文件又回顯出廬山真面目來了。
四、巧立名目
首先進(jìn)入主分區(qū)下的windows目錄,然后找到Local settings這個(gè)文件夾,再進(jìn)入到Temporary Internet Files 文件夾,找到文件夾中的DESKTOP.INI文件,再將其拷貝出來。(需要注意的是這個(gè)文件通常使看不到的,但是可以在Temporary Internet Files 文件夾中點(diǎn)擊右鍵中的查找能,講這個(gè)文件查找到。)拷貝出這個(gè)文件后,將其發(fā)在想要隱藏的文件夾中,此時(shí)這個(gè)文件夾中的文件就變成Temporary Internet Files 文件夾中的內(nèi)容了,而原有的文件就被隱藏起來了。當(dāng)然使用這種方法后,會(huì)讓想隱藏的目錄變成IE的磁盤緩存,會(huì)增加一些小小的垃圾文件,但是與此同時(shí)用戶IE的瀏覽速度也會(huì)有一些改善,是不是感覺更快了哪:可如果你不想要這個(gè)功能也可以,你可以把他設(shè)置為只讀屬性就可以了。如果想要找回隱藏的文件,只需要繼續(xù)在所隱藏的文件夾中點(diǎn)擊右鍵,查找到DESKTOP.INI文件,刪除即可。好了,以上就是一些利用Windows系統(tǒng)自身的一些功能達(dá)到隱藏文件的目的的方法,記住所想要真正藏的東西,就必須讓一百個(gè)江洋大盜也無法找到。
關(guān)鍵詞:殺毒軟件
閱讀本文后您有什么感想? 已有 人給出評價(jià)!
- 1
- 1
- 1
- 1
- 1
- 1