查看: 15742|回复: 44
收起左侧

[原创文章] 用360Amigo超级工具能把任何锁定(隐藏)的文件复制走

  [复制链接]
lovehhy
发表于 2011-2-19 15:20:50 | 显示全部楼层 |阅读模式
本帖最后由 lovehhy 于 2011-2-19 16:38 编辑

在Windows下有很多用户使用文件或者文件夹隐藏软件来保护自己的隐私数据,也有很多病毒和木马通过Hook系统API来达到隐藏自己的目的,那么看看如何用超级工具来复制隐藏的文件吧,哪怕是用驱动来隐藏的。

下面用Hide Folder这个国外流行的工具来隐藏C:\1.txt,如下图所示,在资源管理确实已经看不到C:\1.txt。

现在轮到360Amigo出场了,打开360Amigo的超级工具系列——超级文件浏览器,点击C盘,却发现了1.txt


现在选中1.txt,点击强制复制文件,即可立即将隐藏的文件复制出来

其实利用360Amigo的超级复制(使用了自己的文件系统,自己分析NTFS,FAT32等分区,直接扇区级别操作文件系统)不仅可以复制隐藏文件,还可以复制Windows自身锁定的内存映射文件Pagefile.sys,复制休眠文件Hiberfil.sys,注册表文件等。

估计这些隐藏文件夹的软件看到360Amigo,都得想办法升级一下了。








评分

参与人数 2经验 +20 人气 +1 收起 理由
tawny2008 + 20 新年快乐
银砾石 + 1 感谢提供分享

查看全部评分

dl123100
发表于 2011-2-19 15:30:32 | 显示全部楼层
TDSS 1—4对此表示无视
lovehhy
 楼主| 发表于 2011-2-19 15:32:22 | 显示全部楼层
dl123100 发表于 2011-2-19 15:30
TDSS 1—4对此表示无视

发个测试报告看看呢,或者你发个样本给我,我帮你写个测试报告
银砾石
发表于 2011-2-19 15:35:36 | 显示全部楼层
本帖最后由 银砾石 于 2011-2-19 15:36 编辑

解析能力弱了点,ntfs都不认,还想试试ak922...


lovehhy
 楼主| 发表于 2011-2-19 15:36:33 | 显示全部楼层
银砾石 发表于 2011-2-19 15:35
解析能力弱了点,ntfs都不认

用的是什么版本?安装目录下有没有AARKRFS.dll,AARKRFA.dll?
dl123100
发表于 2011-2-19 15:37:03 | 显示全部楼层
lovehhy 发表于 2011-2-19 15:32
发个测试报告看看呢,或者你发个样本给我,我帮你写个测试报告

样本卡饭到处都是
至于测试 卡饭很多人都搞过 总线级、端口级、磁盘级的过滤搞不定它也是怪事
另外 pagefile不叫内存映射文件
银砾石
发表于 2011-2-19 15:38:46 | 显示全部楼层
回复 5楼 lovehhy 的帖子

1.2.1 有
lovehhy
 楼主| 发表于 2011-2-19 15:39:10 | 显示全部楼层
dl123100 发表于 2011-2-19 15:37
样本卡饭到处都是
至于测试 卡饭很多人都搞过 总线级、端口级、磁盘级的过滤搞不定它也是怪事
另外 pa ...

不是过滤的问题了,是技巧的问题,发个链接我来Test一下
lovehhy
 楼主| 发表于 2011-2-19 15:41:01 | 显示全部楼层
银砾石 发表于 2011-2-19 15:38
回复 5楼 lovehhy 的帖子

1.2.1 有



我的几个机器上,包括Win7的64位都没有问题,全部都是NTFS
银砾石
发表于 2011-2-19 15:44:30 | 显示全部楼层
本帖最后由 银砾石 于 2011-2-19 15:47 编辑

那是因为你的目录不够复杂,我这个是测试解析能力时创建的,下面有几百个流文件
测试方法见
http://bbs.kafan.cn/thread-898719-1-1.html
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-20 04:51 , Processed in 0.133172 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表