邪恶八进制信息安全团队技术讨论组's Archiver

icexiaoye 2006-10-1 03:50

[原创]文件夹伪装器

信息来源:邪恶八进制信息安全团队([url]www.eviloctal.com[/url])
软件作者:IceXiaoYe

原理:用老的东西,就是改文件夹后缀,使其变成其他乱七八糟的东西

不足:汗`~不知道为什么,理论是应该是看不到那些奇怪的后缀的,但我电脑上居然能看到
你们试试吧
或者有谁知道为什么的

优点:这样的程序有很多人都写过,但毕竟可变换的后缀太少,我直接列遍
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved
所以,后缀就多拉

[attach]9698[/attach]

=。=#

icexiaoye 2006-10-1 16:56

[s:39] 如果有什么BUG,请告诉我下哈

salmon5 2006-10-1 17:16

为什么有时候改过之后还是文件夹图标加类标志符?
[s:42]

icexiaoye 2006-10-2 00:11

[quote][b]这里是引用第[/b][color=#ff0000][2 楼][/color][b]的[color=#000066]salmon5[/color]于[/b]2006-10-01 17:16[b]发表的:[/b]
为什么有时候改过之后还是文件夹图标加类标志符?
[s:42][/quote]

=。=
我也不知道为什么
呵呵~~

沧海一声笑cn 2006-11-23 21:02

这个.......也许我真的很愚蠢,我用了以后看不到区别啊......还有,特殊后缀里都是诸如"{21569614-B795-46b1-85F4-E737A8DC09AD}"之类的字,能不能明确显示出来是什么后缀??例如EXE,PDF,HTM等.

yyb1813 2006-12-1 14:56

不成功!

2000 server无效!

icexiaoye 2006-12-1 17:30

[s:39] 好久不见咯
被考试折腾晕了~
回家后重新测试下吧我

asm 2006-12-1 23:33

貌似利用CreateProcess创建一个进程 然后将重命名的参数传递给它修改目录名字 实现目录隐藏 [s:73]

icexiaoye 2006-12-2 17:25

[s:34] 回家试试呢
哪位兄弟试试能不能成功啊

神舞 2006-12-3 17:18

我记得兔子的文件夹加密就是加{21569614-B795-46b1-85F4-E737A8DC09AD}
当时还专门测试了下..在WinRar里能看见那个后缀.

imaginelx 2007-6-8 16:30

以前在杂志上看过
似乎是把文件夹伪装成 控制面板 等系统文件

bink 2007-6-8 16:53

虾米反映都米有。

piaoyi01 2007-6-12 22:25

测试了下!
  看得到后面的字符,没达到隐藏效果哦!
我以前看过别人写过个教程,叫找回丢失的回收站!因为我以前做事那网吧的系统没回收站!所以看了下那文章.他也是在后面加这种字符来变成回收站的!
桌面新建一个文件夹.
将其重命名为
回收站.{645ff040-5081-101b-9f08-00aa002f954e}
在以前那测试成功,现在这测试过是回收站的图标可后缀还是看的到!
     PS:你的连图标都没变
  

cnx 2007-6-17 00:31

你的伪装器测试结果。就是在名字后面加了个.后缀。。。。没用!

icexiaoye 2007-6-21 18:54

汗~
不成熟的东西~
辛苦你们帮我顶上来了~~

其实原理大家都知道
但是我也不知道为什么不行
见鬼 [s:270]

v-far 2007-6-26 18:25

那么如何获取更改后的文件夹明呢.靠代码来获取的话.而不是用RAR或者显示所有文件和后缀
可否给份源码,曾经写过这样的一个程序,实验成功。而且也可以改后缀
他们说不可以改图标的原因是因为那些关联后缀不属于文件夹类型。比如TXT文本。如果关联成回收站的话就应该会改图标

zhczf 2007-6-27 12:08

后面还能看到乱七八糟的数字,还不够完善

页: [1]
© 1999-2008 EvilOctal Security Team