周公解梦api 周公解梦原版( 九 )


Paint.{D3E34B21-9D75-101A-8C3D-00AA001A1652}
管理工具.{D20EA4E1-3957-11d2-A40B-0C5020524153}
字体.{D20EA4E1-3957-11d2-A40B-0C5020524152}
Web Folders.{BDEADF00-C265-11d0-BCED-00A0C90AB50F}
DocFind Command.{B005E690-678D-11d1-B758-00A0C90564FE}
脱机文件夹.{AFDB1F70-2A4C-11d2-9039-00C04F8EEB3E}
打印机.{2227A280-3AEA-1069-A2DE-08002B30309D}
还有的更多的大家可以自己在注册表里查找“namespace”右边对应的就是 。加的方法有两种,一种就是直接在文件名后加点再加clsid码,一种就是在文件夹下建立desktop.ini文件,里面写入比如
[.shellclassiofo]
clsid={227A280-3AEA-1069-A2DE-08002B30309D}
然后再把文件夹设为只读,再刷新即可 。
作者: dapengnf 2006-9-8 10:14 回复此发言
--------------------------------------------------------------------------------
9 回复:破解收费加密文件工具的秘密之见招拆招
总结这些加密软件的方法无外呼建立超常文件夹名,含非法字符的文件夹,利用特殊clsid标识符或是利用某些系统隐藏文件夹等等,这些其实都是初级中的初级,根本谈不上保密 。
其实还是有一些复杂一点的方法的,比如
1 。用pctools修改文件夹的FDT分区表从而让windows无法识别而不能显示(这和刻录加密隐藏光盘的原理是一样的)但是要小心整理系统碎片时可能破坏文件 。
2 。或者是用pctools等建立循环连接,让用户就是不能打开正确的目录,
3 。用winhex等修改文件夹的开头几个十六进制值,使windows误认为文件已被删除而无法显示 。(这里说明一下你想过没有为什么windows删除一个几百M的电影文件为何只需几秒?其实并不是从磁盘上把他擦除了,而只是在他的分区表前加上某个特殊字符,表示它已删除其空间可以被其他程序占据,所以这也就是那些数据恢复软件的工作基础,只要去掉那个字符,文件就可以找回来了 。)
4 。较高级的就是编程驱动程序拦截windows的API系统消息,比较复杂但是也已经有很多人可以实现了,但是令人担忧的是某些病毒如灰鸽子也具备了这种能力,这也就是你在网上看文章要删什么*_hook.dll时确怎么也找不到的原因 。
作者: dapengnf 2006-9-8 10:14 回复此发言
--------------------------------------------------------------------------------
10 回复:破解收费加密文件工具的秘密之见招拆招
其实把我目前也有很多不懂的地方,比如如果把前面讲的几种办法结合起来,例如在cmd里建立这样的文件夹
d:\md aux.{645FF040-5081-101B-9F08-00AA002F954E}\
的话就即起到伪装的作用,同时还可以防止删除和复制、重命名等操作 。
目前我还打不开这样的文件夹 。
另外,我不明白某些软件是怎样把类似aux、com1、abc.\这样的文件夹给设置隐藏属性的,希望哪位高人教我!!!
作者: dapengnf 2006-9-11 12:25 回复此发言
--------------------------------------------------------------------------------
11 回复:破解收费加密文件工具的秘密之见招拆招
告诉您一条一击必杀的DOS命令:Dir/x。
此命令可以将任何怪异字符的加密文件夹名显示为
短文件名 。比如:加密文件夹“ABC.”的短文件名
可能就是“ABC~1”,这样我们就可以在DOS下轻松
访问这些“加密”的文件夹了 。
另外还可以使用foldersniffer来扫描被加密的文件夹所在的磁盘一般就可以找回来了 。一下是下载地址:(这是2 。3版的注意貌似3 。5版的不好用)
有没有隐藏文件的软件新建一个文件夹,名字叫“我的电脑”,当你把你的文件拷贝进去后,再把文件夹改名成“我的电脑.{20D04FE0-3AEA-1069-A2D8-08002B30309D}”