返回列表 回復 發帖

教你如何建立讓殺毒軟體查不到的資料夾

一、原理簡單 方法明確  

  眾所周知,在Windows中“”符號是路徑的分隔符號號,比如“C:Windows”的意思是指C分區中的Windows資料夾,而“C:WindowsSystem.exe”的意思是C分區中的Windows資料夾中的System.exe文件。那麼如果檔案名中有“”符號會怎麼樣呢?假如“S”是一個資料夾的名字,這個資料夾位於“F:”,它的路徑就是“F:S”,當我們試圖訪問時,Windows會錯誤的認為我們要打開的檔是F分區下的名為“S”的資料夾,而非“s”資料夾,這樣Windows就無法準確打開該資料夾,並且會返回一個錯誤資訊,因為以上路徑並不存在。  

  二、建立目錄 饒道而行  

  知道了原理,那麼就在Windows XP下簡單的創建“S”資料夾吧。咦?怎麼系統會提示“檔案名不能包含‘’符號”。看來微軟早已想到這一點了,看來只好採取其它辦法來創建這個“特殊”資料夾了。  

  在“運行”欄中執行“cmd”命令,打開命令提示視窗,在其中輸入“c:”命令(不含引號,下同),接著在“c:”後輸入“mkdir s..”,按回車鍵。現在,打開資源管理器,可看到C盤下建立了一個名為“s.”的資料夾,不過這個資料夾既不能打開也不能刪除。不能打開是因它的實際路徑是“c:s..”(由於是我們自己創建的,所以可以確定它的實際路徑),但在系統資源管理器中,它的資料夾名變成了“s.”,這樣當試圖打開它時,系統實際上嘗試打開的是“c:s.”,這當然是不能打開的。由於系統認為該資料夾並不存在,所以會報錯,不能刪除也是基於此原因。  

  如果在c:後鍵入mkdir s...按回車鍵,在資源管理器中會看到名為“s..”的資料夾,而這個資料夾可以打開但無法刪除。但實際上這個資料夾是無效的,在Windows XP下拷貝任意一個檔到這個資料夾,再打開時便會發現其中什麼也沒有。  

  雖然新建的“s..”資料夾不能打開也不能刪除,但它卻不妨礙我們向其中拷貝檔。不過需要注意的是,一旦對這個資料夾進行了操作,便會在當前路徑下多出一個名為“s”的資料夾,此時這兩個資料夾便都可以正常打開了,但裡面的內容均為空。這時只要刪除其中任意一個資料夾,留下的資料夾便又無法在資源管理器中,進行正常的打開或刪除操作了。  

  既然這樣的資料夾在Windows下不會被刪除,那麼就大可放心的將駭客工具或重要文件保存其中了。經過測試,在其中即使存放木馬甚至病毒程式,也不會被殺毒軟體查殺到了。  

  雖然這類資料夾在資源管理器中不能正常打開,但可以通過“運行”欄進行開啟,前提是知道該資料夾的真實路徑。比如本例便可在“運行”欄中鍵入“c:s..”後,按回車鍵來打開這個資料夾。  

  三、刪除操作 輕鬆自如  

  最後再來說說這類資料夾的刪除方法。如果資料夾是空的,可在命令提示視窗中輸入“c:”,然後再鍵入“rmdir s..”命令,按回車執行後即可刪除。如果資料夾中已存放了檔,則可鍵入“rmdir s../s”命令,按回車鍵後,提示“s.., 是否確認(Y/N)?”時,鍵入“y”鍵刪除該資料夾即可。  

PS、巧妙設置 將檔隱藏起來確保安全  

  我們在使用電腦的時候有很多重要的文件是不希望別人看到的,為了把這些最高機密隱藏起來,大家也可謂費盡心機。單純的修改了隱藏屬性,往往不能達到預期的效果,秘密輕易就被揭穿的滋味實在是不好受。其實,在Windows系統中除了更改屬性以外,還有幾種更加巧妙的隱藏檔和資料夾的方法。  

  一、瞞天過海  

  這個方法主要是針對一些不想讓別人看見的檔,首先修改想隱藏檔的副檔名,將副檔名修改成在系統中沒有的類型,比如*.ffh *.jjk 等等,由於這些檔沒有跟系統中的任何應用程式相連結,所以這些打不開或者是無法運行的程式是不會輕易引人注意的。不過需要提醒的是,再修改完成後自己一定要記住哪些是我們修改的,不然一不小心刪除了可就麻煩了。  

  二、借雞下蛋  

  很多朋友大概都知道在Windows目錄中又一個用來專門存儲字體的資料夾FONTS目錄,這個目錄下麵有一個DESKTOP.INI檔,如果看不到,可以用查找功能來找到此檔。找到檔後,我們進入DOS環境,將FONTS目錄中的DESKTOP.INI檔拷貝到任何一個我們想要隱藏的資料夾中,此時我們會發現這個資料夾中的檔突然不見了,而且所有的內容都成為了字體檔,這個目錄中的一切都似乎與c:windowsFONTS中的相同。這時用戶的檔已經成功的隱藏了。如果想找到隱藏的檔命也很容易,只需要用右鍵點擊資料夾,然後選擇查找功能,找到DESKTOP.INI這個檔,刪除即可。  

  三、廢物利用  

  這個方法比較隱蔽一些,它主要是利用Windows系統自身的回收站來達到隱藏的目的。當然,可不是單純的將檔或者資料夾拖到回收站中隱藏,而且與上面的方法不通的是,即便啟動顯示所有檔功能和查找功能都無法看到我們索引隱藏的東東。首先進入DOS狀態,然後進入到回收站的資料夾,進入後使用 dir/a 這個命令找到DESKTOP.INI檔,然後通過Attrib -s -h -r desktop.ini這個命令將檔的屬性去掉,再將此檔複製到任何一個我們想隱藏起來的資料夾中,這時會發現,想隱藏的資料夾此刻已經悄悄的變成回收站了。而且不會影響電腦原有回收站的使用,即使清空回收站也不會影響裡面的檔,當然,再想查看的時候也許要麻煩一些,首先進入 DOS狀態,然後進入隱藏的資料夾,並把資料夾中的DESKTOP.INI檔刪除,此時原來的檔又回顯出廬山真面目來了。  

  四、巧立名目  

  首先進入主要磁碟分割下的windows目錄,然後找到Local settings這個資料夾,再進入到Temporary Internet Files 資料夾,找到資料夾中的DESKTOP.INI檔,再將其拷貝出來。(需要注意的是這個檔通常使看不到的,但是可以在Temporary Internet Files 資料夾中點擊右鍵中的查找能,講這個檔查找到。)拷貝出這個檔後,將其發在想要隱藏的資料夾中,此時這個資料夾中的檔就變成Temporary Internet Files 資料夾中的內容了,而原有的檔就被隱藏起來了。當然使用這種方法後,會讓想隱藏的目錄變成IE的磁片緩存,會增加一些小小的垃圾檔,但是與此同時使用者IE的流覽速度也會有一些改善,是不是感覺更快了哪:可如果你不想要這個功能也可以,你可以把他設置為唯讀屬性就可以了。如果想要找回隱藏的檔,只需要繼續在所隱藏的資料夾中點擊右鍵,查找到DESKTOP.INI檔,刪除即可。好了,以上就是一些利用Windows系統自身的一些功能達到隱藏檔的目的的方法,記住所想要真正藏的東西,就必須讓一百個江洋大盜也無法找到。
返回列表