查看: 18725|回复: 43
收起左侧

[原创文章] 用360Amigo超级工具能把任何锁定(隐藏)的文件复制走

  [复制链接]
lovehhy
发表于 2011-2-19 15:20:50 | 显示全部楼层 |阅读模式
本帖最后由 lovehhy 于 2011-2-19 16:38 编辑

在Windows下有很多用户使用文件或者文件夹隐藏软件来保护自己的隐私数据,也有很多病毒和木马通过Hook系统API来达到隐藏自己的目的,那么看看如何用超级工具来复制隐藏的文件吧,哪怕是用驱动来隐藏的。

下面用Hide Folder这个国外流行的工具来隐藏C:\1.txt,如下图所示,在资源管理确实已经看不到C:\1.txt。

现在轮到360Amigo出场了,打开360Amigo的超级工具系列——超级文件浏览器,点击C盘,却发现了1.txt


现在选中1.txt,点击强制复制文件,即可立即将隐藏的文件复制出来

其实利用360Amigo的超级复制(使用了自己的文件系统,自己分析NTFS,FAT32等分区,直接扇区级别操作文件系统)不仅可以复制隐藏文件,还可以复制Windows自身锁定的内存映射文件Pagefile.sys,复制休眠文件Hiberfil.sys,注册表文件等。

估计这些隐藏文件夹的软件看到360Amigo,都得想办法升级一下了。








评分

参与人数 2经验 +20 人气 +1 收起 理由
tawny2008 + 20 新年快乐
银砾石 + 1 感谢提供分享

查看全部评分

dl123100
发表于 2011-2-19 15:30:32 | 显示全部楼层
TDSS 1—4对此表示无视
lovehhy
 楼主| 发表于 2011-2-19 15:32:22 | 显示全部楼层
dl123100 发表于 2011-2-19 15:30
TDSS 1—4对此表示无视

发个测试报告看看呢,或者你发个样本给我,我帮你写个测试报告
银砾石
发表于 2011-2-19 15:35:36 | 显示全部楼层
本帖最后由 银砾石 于 2011-2-19 15:36 编辑

解析能力弱了点,ntfs都不认,还想试试ak922...


lovehhy
 楼主| 发表于 2011-2-19 15:36:33 | 显示全部楼层
银砾石 发表于 2011-2-19 15:35
解析能力弱了点,ntfs都不认

用的是什么版本?安装目录下有没有AARKRFS.dll,AARKRFA.dll?
dl123100
发表于 2011-2-19 15:37:03 | 显示全部楼层
lovehhy 发表于 2011-2-19 15:32
发个测试报告看看呢,或者你发个样本给我,我帮你写个测试报告

样本卡饭到处都是
至于测试 卡饭很多人都搞过 总线级、端口级、磁盘级的过滤搞不定它也是怪事
另外 pagefile不叫内存映射文件
银砾石
发表于 2011-2-19 15:38:46 | 显示全部楼层
回复 5楼 lovehhy 的帖子

1.2.1 有
lovehhy
 楼主| 发表于 2011-2-19 15:39:10 | 显示全部楼层
dl123100 发表于 2011-2-19 15:37
样本卡饭到处都是
至于测试 卡饭很多人都搞过 总线级、端口级、磁盘级的过滤搞不定它也是怪事
另外 pa ...

不是过滤的问题了,是技巧的问题,发个链接我来Test一下
lovehhy
 楼主| 发表于 2011-2-19 15:41:01 | 显示全部楼层
银砾石 发表于 2011-2-19 15:38
回复 5楼 lovehhy 的帖子

1.2.1 有



我的几个机器上,包括Win7的64位都没有问题,全部都是NTFS
银砾石
发表于 2011-2-19 15:44:30 | 显示全部楼层
本帖最后由 银砾石 于 2011-2-19 15:47 编辑

那是因为你的目录不够复杂,我这个是测试解析能力时创建的,下面有几百个流文件
测试方法见
http://bbs.kafan.cn/thread-898719-1-1.html
k1234567890
头像被屏蔽
发表于 2011-2-19 15:44:49 | 显示全部楼层
强对强,留恋观望,呵呵
yuan-0918
发表于 2011-2-19 15:46:15 | 显示全部楼层
我感兴趣的不是楼主的工具,而是两位论坛的超级大人物在此现身,羡寞楼主
lovehhy
 楼主| 发表于 2011-2-19 15:47:37 | 显示全部楼层
银砾石 发表于 2011-2-19 15:44
那是因为你的目录不够复杂,我这个是测试解析能力时创建的,下面有几百个流文件

我来创建几百个流文件来试试看,不过把Root Entry下来创建几百个流文件,可不是NTFS的幸福
lovehhy
 楼主| 发表于 2011-2-19 15:48:48 | 显示全部楼层
yuan-0918 发表于 2011-2-19 15:46
我感兴趣的不是楼主的工具,而是两位论坛的超级大人物在此现身,羡寞楼主

抛砖引玉,呵呵,大牛出来给我们上课,大家都能受益
lovehhy
 楼主| 发表于 2011-2-19 15:56:57 | 显示全部楼层
银砾石 发表于 2011-2-19 15:44
那是因为你的目录不够复杂,我这个是测试解析能力时创建的,下面有几百个流文件
测试方法见
http://bbs.k ...

恩,刚给360AMigo的开发人沟通了,360AMigo确实属于轻量级的NTFS解析了,对于RootEntry下存在如此多的文件和流的情况,立刻就忽略了,不过他们把Linux下的整个NTFS项目转移到Win下的工程已经接近尾声,希望下个版本360Amigo可以过这位大牛的测试。
lovehhy
 楼主| 发表于 2011-2-20 19:54:30 | 显示全部楼层
自己顶一下,360AMigo的很多功能还是很巧妙和实用的
知微
发表于 2011-2-20 20:13:21 | 显示全部楼层
围观大牛现身
sj123
发表于 2011-2-20 20:34:55 | 显示全部楼层
学习学习,谢谢分享了
k1234567890
头像被屏蔽
发表于 2011-2-21 12:01:52 | 显示全部楼层
学习了
zblzzyq
发表于 2011-2-21 12:30:12 | 显示全部楼层
好文章,不错
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-2-19 18:25 , Processed in 0.112002 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表