当前位置:三九宝宝网 → 宝宝百科 → 宝宝知识 → 正文

文件服务器上与恶意文件夹的战争

更新:11-19 整理:39baobao.com
字体:

[如何打印CAD文件]2CTRL+P,弹出打印对话框。依次选择打印机名称、图纸尺寸、打印范围选择窗口、打印比例选择布满图纸。3当把打印范围选为窗口后,选择你要打印的范围【拉动鼠标选出一个矩形框...+阅读

单位里存在着一些不良分子,给了服务器某个文件夹完全权限吧,就给你搞特殊!!!

里面放些让我们这些管理者都看不到的东东!!!难道真的是这么是别人说的删不了和看不了麽!错啦,请记住在企业里谁在这方面说了算呢,就是我们IT PRO!

以建一个mod.文件夹为例:

1、在命令提示符下输入:

C:

CD\

MD mod..\

2、你就会发现建成了一个mod.的文件夹。

3、这个文件夹双击打不开也删不掉,同时普通模式下也删不掉。

4、那如何放文件进去呢?可以用COPY命令复制文件进去。

COPY 文件名 C:\mod..\

5、那如何打开这个文件夹呢?

在运行中输入完整的路径和文件夹的名称就行了

6、那如何删除呢?

原理:用了windows的非法命名

好处:自已想吧

用过矮人 DOS 版的朋友应该就知道,装了它后,分区中有一个argho.的文件名,其生成原理我这里发的帖子是一样的。这个是NT系列系统的BUG,在DOS或者 xp下就可以正常访问NT系统创建的这种文件夹,但不能创建此类文件夹。如果是NTFS格式,xp就无能为力了。病毒利用MS的其他BUG进行攻击,矮人利用MS的这个BUG进行备份GHO,最了不起的是:GHOST.EXE在DOS下能认识这样的文件夹——兼容MS的这个BUG。

此类问题目前得到广泛应用的就是autorun免杀

再有一种文件夹是可以正常打开不能删的

创建:MD "C:\mod \ "

删除:RD \Q \S "C:\mod \ "

注意:引号要有,还有空格,如:"C:\mod空格\空格"

再来个看不见的

创建:MD "C:\...\"

删除:RD \Q \S "C:\...\"

注意:这个文件夹在资源管理器里是看不见的,命令提示符就能看见

打开方式:运行(Win+R)输入C:\...\

注意哦使用 RD \S \Q "C:\...\" 少个.会把C盘文件都删除了!!!!!!!!!!

\

补充一个,可以正常打开当然也是不能通过资源管理器删除

大家都知道在资源管理器里是不能用空格命名文件夹的

创建:MD "C:\ \ "

删除:RD \Q \S "C:\ \ "

注意:引号要有,还有空格,如:"C:\空格\空格"

补充说明:

一、如果你建个 mod..\ 这样的非法文件夹。

再在资源管理器中建个mod的文件夹。原来的mod.就可以打开。不过看不到里面的文件。而且可以删除mod.文件夹。不过删了 mod.文件夹的话。里面原来的文件会跑到后面建的mod文件夹里去。这个mod文件夹也会变得无法删除。无法打开。

但如果是运行 X:\mod..\ 的话,还是可以看到里面的文件。

mod.文件夹和mod文件夹同时存在的时候,可以给mod.文件夹改名成mod文件夹.这时就同时存在两个mod文件夹

但如果你删除其中的一个文件夹,刷新后,还是会返回成mod.

在XP的命令行可以轻松建立这样删不掉的文件夹,可在纯DOS下却不行!

二、建一个不带 "." 功能与带 "." 的"BUG文件夹":

1. 建立一个带 "." 文件夹,如:

MD mod..\

2. 建立一个普通文件夹(名称同上面带 ".",没点。如普通方法右键建立文件夹 mod)

3. 普通方法删除带点的文件夹

4. 后面留下的mod文件夹也是普通方法打不开,删不掉,同原mod.文件一样用,就是名称上看起来没 "."

三、再来伪装"BUG文件夹"

1. 建mod.文件

2. COPY 命令复制文件进 mod. 文件

3. 普通建 mod 文件

4. 此时可以打开 mod. 与 mod,且两文件夹似乎使用的是同样的磁盘空间,普通方法复制进其中一个文件夹,另一个文件夹会有同样的文件出现。但是在第2步中 COPY 进文件夹的文件不会显示。

5. 两个文件都可以用普通方法删除,但是不管是删除哪个 mod. 或是 mod,剩下的那个文件夹 mod 或是 mod. 与第1步中建立的 mod. 具有相同功能,普通方法不能打开,不能删除。

6. 命令删除,添加文件方法,就是大家一起在讨论的

7. 所以可以建立名称如同普通文件夹一样的 "BUG文件夹"(只是名称看起来一样而已),可以把一些想保护起来的文件放到里面,免于误删,被改等问题。

一些有意思的现象:

1. 如果把文件拖到这个 *. 文件夹里。那么,他马上会生成个 *(同名文件夹)并且拖进去的文件可见,考试.大提示见不到之前用在运行 C:\*..\ 拷进去的文件。并且,如果在拖进文件之后用 C:\*..\ 进去看,是看不到拖进去的文件的。你把这同名的两文件夹删掉其中之一后,用运行 C:\*..\ 进去看,还是看不到拖进去的文件。

2. 我们可以先建立一个如 wuyong 的文件夹,再把其设为隐藏属性,然后再利用 WinRAR 这个软件来对其文件夹命名为 wuyong..\ 至此大功告成,其文件夹达到一般不可删除,隐藏的的功能。再把文件夹选项设为不显示隐藏文件。(敌为我用)

3. 现在只是在2003里运行里用 *..\ 进入不了文件夹,在XP里就可以进入

4. 在分区建立资源管理器看不见的这个目录,分区必须是FAT32格式,NTFS是无法建立的

5. 其实分区里面 *. 文件是可以删除的(注意是文件不是文件夹),方法如下:

用 DIR \X 来获取 *. 文件的短文件名。再用 DEL 来删除。

DIR \X 显示为非 8.3 文件名产生的短名称。格式是 \N 的格式,短名称插在长名称前面。如果没有短名称,在其位置则显示空白。

本文地址:https://www.39baobao.com/show/39_36640.html

以上内容来自互联网,请自行判断内容的正确性。若本站收录的信息无意侵犯了贵司版权,请联系我们,我们会及时处理和回复,谢谢.

以下为关联文档:

C++系统相关:InternetExplorer文件下载监视你是否想过类似下面的一些问题: 如何过滤IE中的flash 如何过滤在网页中嵌入email的病毒 如何实现像ants、flashget那样的下载监视 看到上面问题,你会很快认为这很简单: “对IE...

使用Eclipse插件FatJar做可执行的jar文件一个ja GUI的程序发现一个相当好的eclipse插件---FatJar: 这个插件的功能就是把外部导入的jar包和自己写的程序做成新的jar包,例如:我们可以直接把数据库驱动程序放到我们自己...

CopyHandler复制文件也可以断点续传!Windows操作系统的复制功能虽然在速度上与其它复制加速类软件有一定的差距,但其方便性、简捷性还是受到很多用户的喜爱。但在断点续传方面,无论是Windows自带的复制功能,还是其...

彻底巧妙解决文件无法删除当我们试图将一些无用的文件删除时,却常常并不如愿所偿。无法删除的文件的原因有很多,下面我们就向大家介绍常见的解决方法。 一、文件调用 被删除的文件正在被调用,这是无法删...

如何提高公路工程施工投标文件的质量1、创建良好的投标工作环境 投标单位的领导必须给予投标工作高度的重视,组建一支人员充足稳定、责任心强、政治素质好、业务水平高的编标队伍,并从资源配置(如电脑、扫描仪、各...

一种Linux下隐藏文件的新方法一. 概述 目前通用的隐藏文件方法还是hooksys_getdents64系统调用, 大致流程就是先调用原始的sys_getdents64系统调用,然后在在buf中做过滤。修改sys_call_table是比较原始的r...

批处理文件判断哪些IP地址Ping不通此文章主要针对内网来说事的,因为这个批处理文件针对的是某一网段循环ping而得出来的结果分析哪些IP地址Ping不通,以便让网管查询没有被占用的IP地址。 打开记事本,在窗口中输...

环评文件技术审查要点技术审查相关要求 1、评估中心将按照《程序》为各评价单位服务;(时间、预审和复核、加强现场) 2、为提高效率和更具针对性,评价单位按照审查要点汇报,中心组织专家按照审查要点审...

Structs2.0配置文件propertits详解struts.action.extension The URL extension to use to determine if the request is meant for a Struts action 用URL扩展名来确定是否这个请求是被用作Struts action,其实...