查看: 11360|回复: 73
收起左侧

[原创工具] 显示所有文件

  [复制链接]
olly
发表于 2009-12-10 18:47:02 | 显示全部楼层 |阅读模式
本帖最后由 olly 于 2009-12-11 13:15 编辑

注入Explorer进程显示所有文件,无视注册表设置,无视文件属性,无技术含量,高手飘过。。。

起因:教室上课的机器上常有U盘病毒(隐藏U盘文件夹的那种 ),而且貌似杀也杀不完,并且老师中大部分病毒知识很匮乏,于是就写了个小工具,方便使用~~

其实主要原因是因为在上课,不好重启机器杀毒,而且只要更改了文件夹属性马上就会被病毒给改回来,= = 于是....

其中exe文件为一dll注射器,作用就是把show.dll注入/卸载 Explorer进程,所以说点击显示所有文件后就可以直接关闭程序了,如果想要恢复,再次运行 点击恢复正常显示即可~~~

显示所有文件.rar

39.57 KB, 下载次数: 412

评分

参与人数 5经验 +30 人气 +4 收起 理由
tingyue-wu + 1 现在原创的越来越少了 欢迎此类作品
DoctorL + 1 版区有你更精彩:-)
银砾石 + 1 原创内容
边缘vip + 30 原创主题,感谢提供分享!
tawny2008 + 1 版区有你更精彩

查看全部评分

tawny2008
发表于 2009-12-10 19:19:24 | 显示全部楼层
本帖最后由 tawny2008 于 2009-12-10 19:22 编辑

是用了修改内存实现注入,效果还好,不过测试对驱动级的隐藏显示无效

这个是学习火流星的产品吧
olly
 楼主| 发表于 2009-12-10 19:23:21 | 显示全部楼层
是用了修改内存实现注入,效果还好,不过测试对驱动级的隐藏无效
tawny2008 发表于 2009-12-10 19:19


呵呵,这个只是用来显示被U盘病毒隐藏的文件的哈,一般情况下病毒隐藏U盘文件仅仅只是修改文件属性~~
tawny2008
发表于 2009-12-10 19:26:49 | 显示全部楼层
回复 3# olly


   
呵呵,不如多加点功能做成一个专门对付U盘病毒的吧
olly
 楼主| 发表于 2009-12-10 19:33:28 | 显示全部楼层
回复 4# tawny2008

唔,这个不是火流星那种物理解析磁盘类型的,这个仅仅只是ring3 inlinehook ZwQueryDirectoryFile而已~~
sharkking
发表于 2009-12-10 19:49:16 | 显示全部楼层
支持楼主原创
wo1234
发表于 2009-12-10 20:55:26 | 显示全部楼层
支持了
q67512
发表于 2009-12-10 21:54:04 | 显示全部楼层
支持楼主原创,不过不怎么会用到的样子呵呵。。。
1e3e
头像被屏蔽
发表于 2009-12-10 22:31:31 | 显示全部楼层
支持呀,辛苦了
frogice
发表于 2009-12-11 07:52:30 | 显示全部楼层
楼主辛苦了,不过好像有一个软件可以把隐藏文件给恢复的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-27 08:00 , Processed in 0.183290 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表