有没有隐藏文件的软件?
或改名为“循环利用”。{ 645 ff 040-5081-1 b-9f 08-00aa 002 f 954 e } "更具隐蔽性。
不要相信所谓的隐藏文件的软件。看看下面的信息:
破解加密文件工具收费秘密之我见
洪杰工具所谓的文件夹加密和“高强度文件夹加密大师”的加密原理其实很简单,可以手工加密,也可以在了解真相后手工解密。其实那些收费加密软件并没有那么神秘。所谓的阻止访问、删除、复制等功能,其实只需要简单的几个步骤就可以自己完成。换句话说,这些所谓的文件加密工具并不能真的算是换码加密,相当多其实是隐藏文件夹。他们只是用了windows的一些招数来隐藏文件夹,最多骗骗初级用户,这对于熟悉DOS的老鸟来说不算什么,隐藏的秘密也没那么机密。因此,我们应该强烈鄙视这种变相的作弊行为。
下面是一个简单的“高强度文件夹加密大师”(glsspy-wjj.exe)的例子。比如在D盘创建一个名为abc的文件夹,然后用glsspy-wjj加密,然后你会发现这个文件夹不见了。同时还具有“隐藏管理”功能,可以锁定系统的隐藏文件和文件夹。隐藏工作结束了!下面开始开裂!
(1)解除系统隐藏文件选项的限制。事实上,它是把注册表
HKEY _ LOCAL _ MACHINE \ \ Software \ \ Microsoft \ \ Windows \ \当前版本
\ \资源管理器\ \高级\ \文件夹\ \隐藏\ \显示全部
中的CheckedValue键值从0更改为1,以便您可以打开文件夹选项。请参见中显示隐藏文件的选项。
(2)打开显示隐藏文件选项后,可以看到还有一个隐藏文件叫FOUND.06D,就是伪装成windows碎片文件夹,不管是否直接进入。你会不会发现一个冬天看起来像回收站,但打开后真的是回收站的DPF?
(3)这是老方法,就是在文件名上加一个点,加上一个类标识符CLSID,让windows把这个文件夹误认为回收站。破解的方法是打开winrar中的D盘,你会发现这个DPF后面有一长串。重命名替换这个字符串进入真正的DPF文件夹~ _ ~
(4)但是当你进去的时候,你会发现一个奇怪的文件夹叫做
《ζユ^BCOGB@NM.》(特别注意最后一点!!!)打不开,删不了,也不能复制,移动,重命名。事实上,这是这个软件用来隐藏文件夹的最后一招——非法字符。如果用非法字符命名文件夹,会被windows无法识别,无法操作,但是真的没有办法吗?当然不是,这个文件夹只是不能在Explorer和DOS中打开,但可以在运行时进入(这里去掉了上一步提到的字符串):
d:\d:\found.06d\dpf\ζユ^bcogb@nm..\
请注意,您可以看到刚才隐藏的文件夹abc。“要在最后进入!!!◎ # # ◎ ¥ #%其实很多木马都是这样隐藏的,所以即使是杀毒软件也无能为力。想删就删吧。
del \\。\d:\d:\found.06d\dpf\ζユ^bcogb@nm..\
别问我为什么,我会告诉你很多。。。。)
最后,国内大部分加密软件都可以通过这种方式破解。这里我推荐一个国外的,叫隐藏文件夹XP。这个软件运行良好。其实并不是真的加密,只是隐藏起来了。但是,这个软件的原理有些不同。它把文件夹隐藏成一个磁盘碎片文件,不可见,但是看着磁盘碎片你还是能突然感觉到一大片红色的文件碎片。这也是它的软肋。如果对磁盘进行碎片整理,隐藏文件将被损坏: "
我也在应聘酒吧老板,有什么不懂的可以再问我。
作者:大鹏NF 2006-9-1 13:14回复本声明。
-
2回复:破解加密文件工具收费秘密之我见。
补充:删除最好用。
D:\FOUND.06D\DPF\ζユ^BCOGB@NM研发中心..\ /s/q
作者:大鹏NF 2006-9-1 13: 20回复此发言。
-
7回复:我对破解加密文件工具收费秘密的看法第二招。
前面讲过如何破解GLSSPY-WJJ2006超级秘密文件夹豪华版,高强度文件夹加密大师。在这里,我们来研究一下洪杰工具的文件夹加密的方法,这是本帖中经常提到的。
首先,用洪杰工具的文件夹加密来加密D盘上的下一个abc文件夹。该文件夹下有一个名为123.txt的文件。为了不麻烦,我们直接用加密但不隐藏的方式加密:“加密后发现D盘原来的abc文件夹被改了!图标,打开后会提示你输入解密密码,同时还有一个文件夹叫computer。(还有一点,请参考第一条中的描述,这里就不多说了!)
看到这里,你应该明白,真正的文件是藏在这台电脑里的。文件夹,而abc文件夹表面上看实际上只是一个只有4K大的对话框,用于打开这个文件,这与超级兔子的加密方法非常相似。知道了问题,就开始动手破解吧!!
当然,首先在“运行”中输入它
d:\计算机..\
打开这个秘密文件夹后,你可以在下面找到一个名字。
f-77-01-091-606666888-1682526688-1708537768-1009
这个文件夹的名字很长,继续打开,还有另一个文件夹叫
z-H-JYJ-760921-011113-3000。
文件夹,(讨厌!还有一点!!)
但这不能阻止我们。补充。\结尾,然后在操作中输入它。
d:\计算机..\ F-77-01-091-606666888-1682526688-1708537768-1009 \ Z-H-JYJ-760921-01165438..\
多长的时间啊!!)再次打开后,可以看到里面有一个com8文件夹。不管你再打开多少次,还有一个文件夹叫本地。继续打开,终于看到了我们原来的abc文件夹。
打开这个abc文件夹,里面可以看到名为123.txt的原文本文件,那么你这里说完了吗?
不要那么高兴,不要相信我。打开这个123.txt试试。你看到了什么?是的,打不开,说找不到正确的路径。那到底怎么了?后面加的文件夹处理应该没有问题。
(柳暗花明)
其实打不开的问题是路径中间有一个文件夹叫com8,com8在windows中代表端口设备,是windows中的保留字,一般不能作为文件名。用特殊方法创建后,打开里面的文件会出现问题,目录无法删除、移动、复制。
那么是没有出路了吗?不可以,有加密,自然会有解密的方法,但是这里不能用一般的路径方式打开,必须用unc路径格式,这是网上邻居的路径格式。,即加上“\”。\ "或\ " \?“不带引号。
也就是说,你应该输入:
\\.\ D:\计算机..\ F-77-01-091-606666888-1682526688-1708537768-1009 \ Z-H-JYJ-760921-01165438..\com8\local\abc\123.txt
进入车内后,可以跳过设置的密码,看到久违的内容。这个真的有点麻烦!
不过这个软件是完全免费的,不需要像上面那样手动加密解密文件夹。另外,这个软件还自带了一个周公的小功能,可以让我们在加密解密后,用其他的兴趣去研究。个人觉得挺有意思的。
希望软件的作者不要在这里骂我,因为我还是认为这些只能叫文件夹隐藏,而不是真正意义上的文件夹加密。相反,网上真正的改码加密软件,因为真正转换文件夹代码需要很长时间,所以不被人喜欢和推崇,但凡是说不管文件夹大小,几秒钟就能加密的,都是用类似上面的方法。但是看完这篇文章,你还会这么想吗?你设置的加密的密码,对于专家来说,只是一个摆设,所以如果你真的想加密一个特别重要的东西,建议你使用可能需要很长时间的换码加密软件。如果实在没有,也可以用winrar压缩加密来设置密码。(不过winrar也很流行,网上破解winrar密码的软件也很多,汗~ ~ ~)。
作者:大鹏NF 2006-9-8 10: 12回复本声明。
-
8文件夹伪装
“洪杰工具的文件夹加密”还有一个功能就是对文件夹进行伪装,就别提有多容易破解了。请参考1号里的介绍来破解。无非就是用类标识符clsid。洪杰的文件夹加密工具只给出了七种。如果你愿意,我可以告诉你更多。
常用CLSID
icon clsid = Windows Media的文件名。{ 00020 c 01-0000-0000-C000-000000000046 }
无关文件的文件名。{00021401-0000-0000-000000000046}
BMP文件的文件名。HTML文件的{ d3e 34 b 21-9d 75-101A-8C3D-00 a0a 01652 }文件名。{25336920-03F9-16544}
媒体剪辑文件的文件名。{ 00022601-0000-0000-C000-00000000046 }
打印机文件名。{ 2227 a280-3 AEA-1069-A2DE-08002 b 30309d }
控制面板的文件名。{ 21ec 2020-3 AEA-1069-A2DD-08002 b 30309d }
我的网上邻居的文件名。{ 208 d2c 60-3 AEA-1069-a2d 7-08002 b 30309d }
拨号网络文件名。{ 992 cffa 0-f557-101a-88ec-00dd 010 CCC 48 }
计划任务的文件名。{ d 6277990-4C6A-11CF-8d 87-00a 0060 F5 BF }
回收站的文件名。{ 645 ff 040-5081-101 b-9f 08-00a 002 f954 e }
Web文件夹的文件名。{ BDE ADF 00-C265-11d 0-BCED-00 a0c 90 ab 50 f }
历史记录的文件名。{ ff 393560-c2a 7-11CF-BF F4-444553540000 }
最喜欢的文件名。{ 1 a9 ba 3a 0-143 a-11CF-8350-44553540000 }预约文件夹文件名。{f5175861-2688-688。
ActiveX缓存文件夹
文件名。{ 88c6c 381-2e 85-11d 0-94de-444553540000 }
在桌面. ini中
在[。ShellClassInfo]
将文件夹更改为任何带图标的文件。
iconfile = c:\ windows \ system \ shell 32 . dll
Iconindex=2(任何数字,66是一个. dll文件)
隐藏所有文件uiclsid = { 7bd 29 e 00-76c 1-11cf-9dd 0-00a 0 c 9034933 }
然后将文件夹更改为只读。
补充:
excel。{ 00020810-0000-0000-C000-00000000046 }
词。{ 00020900-0000-0000-C000-00000000046 }
媒体。{ 00022603-0000-0000-C000-00000000046 }
出租车。{ 0 CD 7 a5 c 0-9 f37-11CE-AE65-08002 B2 e 1262 }
计划任务。{ 148 BD 520-A2B-11ce-b 11f-00aa 00530503 }
搜索-电脑{ 1f4de 370-d627-11d 1-ba4f-00 a0c 91 eed ABA }
网上邻居。{ 208 d2c 60-3 AEA-1069-a2d 7-08002 b 30309d }
我的电脑。{ 20d 04 Fe 0-3 AEA-1069-a2d 8-08002 b 30309d }
控制面板。{ 21ec 2020-3 AEA-1069-A2DD-08002 b 30309d }
打印机。{ 2227 a280-3 AEA-1069-A2DE-08002 b 30309d }
html。{ 25336920-03 F9-11cf-8fd 0-00aa 00686 f 13 }
mht。{ 3050 f3d 9-98 b5-11CF-BB82-00 aa 00 BDC E0 b }
mshta。{ 3050 f4d 8-98 b5-11CF-BB82-00 aa 00 BDC E0 b }
我的文档。{ 450 D8 ba-Ad25-11d 0-98a 8-0800361b 165438 }
XML。{ 48123 bc4-99d 9-11d 1-a6b 3-00c 04 FD 91555 }
回收站(满)。{ 5e F4 F3 a-f726-11d 0-b8a 2-00 c 04 fc 309 a4 }
回收站。{ 645 ff 040-5081-101 b-9f 08-00a 002 f954 e }
ftp_folder。{ 63 da 6 EC 0-2e 98-11cf-8d 82-444553540000 }
网络和拨号连接。{ 7007 ACC 7-3202-11d 1-aad 2-00805 fc 1270 e }
写字板文档。{ 73 fddc 80-AEA 9-101a-98a 7-00aa 00374959 }
临时脱机文件清除程序。{ 750 fdf 0f-2a 26-11d 1-a3ea-080036587 f03 }
用户和密码。{ 7a 9d 77 BD-5403-11 D2-8785-2e 0420 524153 }
Internet临时文件。{ 7bd 29 e 00-76c 1-11cf-9dd 0-00a 0 c 9034933 }
下载程序文件的清除程序。{ 8369 ab20-56c 9-11d 0-94e 8-00aa 0059 ce 02 }
公文包。{ 85 bbd 920-42a 0-1069-a2 E4-08002 b 30309d }
ActiveX缓存文件夹。{ 88c6c 381-2e 85-11d 0-94de-444553540000 }
邮件。{ 9 e 56 be 60-C50F-11CF-9A2C-00 a0c 90 a 90 ce }
历史记录。{ ff 393560-c2a 7-11CF-BF F4-444553540000 }
内容。{ Fe 1290 f 0-CFBD-11CF-A330-00 aa 0 c 0 c 16e 65 }
互联网浏览器。{ fbf 23 b 42-e3f 0-101 b-8488-00aa 003 e56 f 8 }
快照文件。{ fac b5 ed 2-7f 99-11 d0-ade 2-00 A0 c 90 DC 8d 9 }
预订文件夹。{ f 5175861-2688-11d 0-9c5e-00aa 0a 45957 }
MyDocs放置目标。{ ECF 03 a 32-103d-11 D2-854d-006008059367 }
政策包。{ ecabaebd-7f 19-11 D2-978 e-0000 f 8757 e2a }
搜索结果。{ e 17d 4 fc 0-5564-11d 1-83 F2-00 A0 c 90 DC 849 }
添加网络邻居。{ d 4480 a 50-Ba28-11d 1-8e 75-00c 04 fa 31a 86 }
画画。{ d3e 34 b 21-9d 75-101A-8C3D-00aa 001A 1652 }
管理工具。{ D20E a4e 1-3957-11 D2-a40 b-0c 5020524153 }
字体。{ D20E a4e 1-3957-11 D2-a40 b-0c 5020524152 }
Web文件夹。{ bde af 00-C265-11d 0-BCED-00 a0c 90 ab 50 f }
DocFind命令。{ b005e 690-678d-11d 1-B758-00a0c 90564 Fe }
脱机文件夹。{ AFDB 1 f70-24C-11 D2-9039-00 c 04 f 8 eeb3e }
打印机。{ 2227 a280-3 AEA-1069-A2DE-08002 b 30309d }
有更多的人可以在注册表的右边查找“名称空间”。有两种添加方式,一种是直接在文件名后面添加clsid代码,另一种是在文件夹下创建一个desktop.ini文件,比如你在里面写。
[.shellclassiofo]
clsid = { 227 a280-3 AEA-1069-A2DE-08002 b 30309d }
然后将文件夹设置为只读,并刷新它。
作者:大鹏NF 2006-9-8 10: 14回复本声明。
-
9回复:破解加密文件工具收费秘密之我见。
总结一下这些加密软件的方法,比如创建超常规的文件夹名,使用非法字符的文件夹,使用特殊的clsid标识符或者使用一些系统隐藏文件夹等。,其实都是初级的,一点都不保密。
事实上,还有一些更复杂的方法,比如
1。用pctools修改文件夹的FDT分区表,让windows无法识别,无法显示(这和刻录加密隐藏的光盘是一个原理),但是要注意清理系统碎片,可能会损坏文件。
2。或者用pctools建立循环连接,让用户就是打不开正确的目录。
3。用winhex等修改文件夹的前几个十六进制值。,以至于windows误以为文件已经被删除,无法显示。你有没有想过为什么windows删除一个几百米的电影文件只需要几秒钟?其实并不是从磁盘上擦除,只是在他的分区表前面加了一个特殊的字符,表示已经被删除了,它的空间可以被其他程序占用,所以这就是那些数据恢复软件的工作基础。只要删除该字符,就可以检索文件。)
4。更高级的方式是编写驱动程序拦截windows API系统消息,这种方式比较复杂但已经被很多人实现了。但令人担忧的是,有些病毒如灰鸽子也有这种能力,这也是你在网上看文章找不到你想删除的*_hook.dll的原因。
作者:大鹏NF 2006-9-8 10: 14回复本声明。
-
回复10:破解收费加密文件工具秘密之我见。
其实目前有很多我不明白的地方。比如我们把上面的方法结合起来,比如在cmd中创建这样一个文件夹。
d:\ & gt;md aux。{ 645 ff 040-5081-101 b-9f 08-00aa 002 f 954 e } \
如果有,就起到了伪装的作用,同时还能防止删除、复制、重命名。
目前打不开这样的文件夹。
另外,我不明白有些软件是怎么给aux、com1、ABC之类的文件夹设置隐藏属性的。希望有人能教教我!!!
作者:大鹏NF 2006-9-1112:25回复此发言。
-
11回复:破解收费加密文件工具秘密之我见。
告诉你一个DOS命令:dir/x。
该命令可以显示任何奇怪字符的加密文件夹名,如
短文件名。例如,加密文件夹的短文件名“ABC”
可能是“ABC~1”,让我们在DOS下放松一下。
访问这些“加密”文件夹。
此外,还可以使用foldersniffer扫描加密文件夹所在的磁盘,通常可以找回。接下来是下载地址:(这是2。版本3的关注度好像是3。版本5不好用)
http://218 . 66 . 37 . 74/soft/Sniffer/folder Sniffer . rar