Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Авторские статьи (https://forum.antichat.xyz/forumdisplay.php?f=31)
-   -   Прячем файлы (https://forum.antichat.xyz/showthread.php?t=75430)

P3L3NG 30.06.2008 02:11

Прячем файлы
 
Никогда не хотели спрятать файлы не по ламерски? ;)
Да хотели, конечно же :)

ну вот 3 способа(есть намного больше):

1.Закидываем файл в c:\system volume information\ (как туда зайти читай в этой статье)
Чтобы тому_кому_не_надо_видеть_эт найти этот файл придется довольно долго думать где ж ты запрятал свои секреты (и 95 % что он поверит, что у тя ничего нет на компе)

2. Присоединяем архив к картинке...
создаем архив со своим добром, назовем его 11.rar (например).
Теперь в c:\Documents and Settings\\ копируем этот архив и картинку... пусть будет cat.jpg =)
Врубаем консоль и вводим команду:

Код:

copy /b cat.jpg + 11.rar new.jpg
В папке c:\Documents and Settings\\ создается картинка new.jpg

Ее вес - сумма размеров архива и картинки...
При этом работоспособность картинки не изменится. А чтобы открыть архив нужно "открыть с помощью" - WinRar.

Минус - что-то подозревающий искатель может догадаться, увидев размер файла.

3. создаем 2 бат файла: lock.bat и unlock.bat
Содержание первого:

Код:

ren files files.{21EC2020-3AEA-1069-A2DD-08002B30309D}
Содержание второго:
Код:

ren files.{21EC2020-3AEA-1069-A2DD-08002B30309D} files
создаем папку files и в каталоге ВМЕСТЕ с ней помещаем батники. жмем на lock - папка становится Панелью управления (при щелчке папка тоже не врубается, прямой адрес тоже не помогает)
unlock - папка возвращается в обычное состояние.
На одном форуме 3ий способ считается непобедимой защитой. но как мы знаем непобедимых не бывает =)
я вскрыл папку на второй день... просто архивируем псевдопанель управления и в винраре видим настоящие файлы... можем их оттуда достать =)

А вообще лучший способ - архив с 20значным паролем со смененным расширением, присоединенный к картинке, лежащий в "панели управления" и спрятанный в c:\system volume information\ :D

ТЕМА!!! 30.06.2008 02:16

если чесно ничё не понял,а не легче поставить пароль на файл?

Zitt 30.06.2008 02:31

интересно.. 2ое понравилось.... над ов виндовс раздел...

P3L3NG 30.06.2008 02:35

Цитата:

Сообщение от ТЕМА!!!
если чесно ничё не понял,а не легче поставить пароль на файл?

ну пароль это одно, а скрытие это другое. ведь если найдешь файл с пассом, то ты по крайней мере понимаешь какие есть пути его взлома, а если ты просто файл видишь, то вообще вряд ли внимание на него обратишь (если не конченный пароноик)

"А вообще лучший способ - архив с 20значным паролем со смененным расширением, присоединенный к картинке, лежащий в "панели управления" и спрятанный в c:\system volume information\ "
- я раньше написал...


"на ачате о такой реализации уже было написано и там было вроде посложнее .. но за идею +" - ну я ТУТ новенький, все прочитать не могу) так что сорри если повторяюсь

-=lebed=- 30.06.2008 10:58

Цитата:

Сообщение от P3L3NG
"А вообще лучший способ - архив с 20значным паролем со смененным расширением, присоединенный к картинке, лежащий в "панели управления" и спрятанный в c:\system volume information\ "

Угу и ещё засунуть в поток, а основной файл, кинуть в отдельный скрытый зашифрованный раздел, тогда ты его уже сам долго искать будешь... :D

VinTkz 30.06.2008 11:36

не понял, как зайти в c:\system volume information\ ???

otmorozok428 30.06.2008 12:31

К чему вообще такие сложности? Создай пошифрованный раздел и не парься... А ещё лучше скрытый том на пошифрованном разделе...

P3L3NG 30.06.2008 12:44

Цитата:

Сообщение от VinTkz
не понял, как зайти в c:\system volume information\ ???


я тут вчера постил статью про это , но ее стерли, поэтому вот... чтобы не было непоняток))

ЗЫ Оформлять не буду


"Не все, наверное, даже знают про эту папку, но она есть :) и в неё даже можно зайти...
В общем план такой:
1. заходим в юзер СИСТЕМ
2. заходим в C:\System Volume Information\
3. в свойствах ставим только чтение
4. пока изменяется - фотаем скрин
5. входим в рег едит
6. поиск по части ключа который мы нашли со скрина
7. добавляем к ссыле _restore{ключ-метка тома полностью}
8. редактируем как нам надо

Теперь более подробно...
1.врубаем консоль (Пуск - Выполнить - cmd) и набираем

at %time% /interactive c:\windows\system32\cmd.exe

%time% - время на минуту больше твоего локального

2.Заходим сюда (адрес копируем или вбиваем вручную, вход через обычного юзера обычно невозможен).

3.Жмем на пустом месте (так как ничего в ней не видно) и выбираем "Свойства" - убираем/ставим галочку "только чтение"

4.Во время того, как комп выполняет пункт 3 надо быстро жать PrintScreen и вставлять полученную картинку в пайнт

5.Пуск - Выполнить - regedit. Жмем Ctrl+F. в поиск вбиваем часть символов со скриншота (без {}), ищем...

6.находим длинный ключ... копируем его в буфер

7.Теперь заходим сюда C:\System Volume Information\_restore{ключ из реестра}

8.в общем то зашли =)
Зачем? хм... это довольно важная папка для логов винды (теоретически =). Сюда копируются некоторые исполняющие файлы. ( можно даже найти программку, которую "стёрли" с полгода назад). "

#ИнкогнитО# 30.06.2008 12:44

баянище. юзайте true crypt

GreenBear 30.06.2008 12:45

для логов винды гыгыгы


Время: 02:23