邪恶八进制信息安全团队技术讨论组's Archiver

EvilOctal 2007-2-19 16:39

[转载]desktop.ini里的[.shellclassinfo]详解

原始链接:http://blog.sina.com.cn/u/4b4f105e010006yn

一个desktop.ini里面
[.shellclassinfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21762

LocalizedResourceName是“局限性资源名称”,后面的是名称引用的地址,注意SHELL32.DLL动态链接库中记录了很多这类的信息,还包括图标ICO的地址,最后的-21762是一个ID,也可以理解成INDEX索引。

[LocalizedFileNames]
路由和远程访问.lnk=@C:\WINDOWS\system32\mprsnap.dll,-42
网络负载平衡管理器.lnk=@C:\WINDOWS\system32\wbem\nlbmprov.dll,-243
远程桌面.lnk=@C:\WINDOWS\system32\mstsmmc.dll,-10000
终端服务管理器.lnk=@C:\WINDOWS\system32\tsadmin.exe,-10000
终端服务配置.lnk=@C:\WINDOWS\system32\tscc.dll,-10000
群集管理器.lnk=@C:\WINDOWS\system32\Setup\ClusOCM.dll,-1
组件服务.lnk=@C:\WINDOWS\system32\comres.dll,-661
Microsoft .NET Framework 1.1 Configuration.lnk=@C:\WINDOWS\MICROS~1.NET\FRAMEW~1\V11~1.432\netuires.dll,-1
Microsoft .NET Framework 1.1 Wizards.lnk=@C:\WINDOWS\MICROS~1.NET\FRAMEW~1\V11~1.432\netuires.dll,-3
终端服务器授权.lnk=@C:\WINDOWS\system32\licmgr.exe,-61453
证书颁发机构.lnk=@C:\WINDOWS\system32\certmmc.dll,-2005
计算机管理.lnk=@%SystemRoot%\system32\shell32.dll,-22023
事件查看器.lnk=@%SystemRoot%\system32\shell32.dll,-22029
性能.lnk=@%SystemRoot%\system32\shell32.dll,-22055
数据源 (ODBC).lnk=@%SystemRoot%\system32\shell32.dll,-22025
本地安全策略.lnk=@%SystemRoot%\system32\shell32.dll,-22040
授权.lnk=@%SystemRoot%\system32\shell32.dll,-22039
配置服务器.lnk=@%SystemRoot%\system32\cys.exe,-1
管理您的服务器.lnk=@%SystemRoot%\system32\mys.dll,-1010
分布式文件系统.lnk=@%SystemRoot%\system32\shell32.dll,-22028
服务.lnk=@%SystemRoot%\system32\shell32.dll,-22059
Internet 信息服务(IIS)管理器.lnk=@C:\WINDOWS\system32\IISMui.dll,-1

页: [1]
© 1999-2008 EvilOctal Security Team