ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Статьи > Авторские статьи
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Прячем файлы (Version 1.1)
  #1  
Старый 06.07.2008, 02:20
Аватар для P3L3NG
P3L3NG
Banned
Регистрация: 04.06.2008
Сообщений: 402
Провел на форуме:
2267346

Репутация: 719
По умолчанию Прячем файлы (Version 1.1)

<Лирическое отступление>
Так как Лебедь ушел с места модера, а Solid Snake не отвечает ни в личке, ни в аське, чтоб премодерировать статью, то пишу сам =(
</Лирическое отступление>

Прячем файлы

Никогда не хотели спрятать файлы не по ламерски? Да хотели, конечно же. Вот и мне нужно было не просто защитить файл, а вообще спрятать его от глаз посторонних, чтобы даже не возникало мысли о его взломе или подозрений на мой счет (типа, что я порнушку зашифровал :-D ). Ну вот 3 наиболее интересных на мой взгляд способа, чтобы спрятать файлик. Решайте, что вам использовать, а что нет…

Термины:
PrintScreen – клавиша над Insert (обычно) =) ее нажатие делает снимок всего экрана, если нажать вместе с клавишей Alt, то будет сделан только снимок активного окна
Консоль – командная строка, Пуск – Выполнить – cmd

Для реализации данных методов скрытия нам понадобится только стандартная комплектация винды и архиватор WinRar или подобный…

СПОСОБ ПЕРВЫЙ
Закидываем файл в c:\system volume information\

Код:
Приложение: 
Как зайти в c:\system volume information\  ?
1.врубаем консоль (Пуск - Выполнить - cmd) и набираем

at %time% /interactive c:\windows\system32\cmd.exe

%time% - время на минуту больше твоего локального

2.Заходим сюда (адрес копируем или вбиваем вручную, вход через обычного юзера обычно невозможен).

3.Жмем на пустом месте (так как ничего в ней не видно) и выбираем "Свойства" - убираем/ставим галочку "только чтение"

4.Во время того, как комп выполняет пункт 3 надо быстро жать PrintScreen и вставлять полученную картинку в пайнт

5.Ищем данный ключик в реестре…
Пуск - Выполнить - regedit. Жмем Ctrl+F. В поиск вбиваем часть символов со скриншота (без {}), ищем...

6.Находим длинный ключ... копируем его в буфер обмена

7.Теперь заходим сюда C:\System Volume Information\_restore{ключ из реестра}
В эту папку копируются файлы, важные для службы восстановления системы . Сюда также копируются некоторые исполняющие файлы. (можно даже найти программку, которую "стёрли" с полгода назад).

Чтобы тому_кому_не_надо_видеть_эт найти этот файл придется довольно долго думать где ж ты запрятал свои секреты (и 95 % что он поверит, что у тя ничего «интересного» нет на компе)

СПОСОБ ВТОРОЙ
Присоединяем архив к картинке...
Создаем архив со своим добром, назовем его 11.rar (например).
Теперь в c:\Documents and Settings\YOUR_USER\ копируем этот архив и картинку... пусть будет cat.jpg =)
Врубаем консоль и вводим команду:

copy /b cat.jpg + 11.rar new.jpg
Это соединит 2 файла в один

В папке c:\Documents and Settings\YOUR_USER\ создается картинка new.jpg

Ее вес - сумма размеров архива и картинки...
При этом работоспособность картинки не изменится. А чтобы открыть архив нужно "открыть с помощью" - WinRar.

МИНУС:что-то подозревающий искатель может догадаться, увидев размер файла.

СПОСОБ ТРЕТИЙ
Делает папку левой Панелью управления. При щелчке на папку врубается панель управления.
МИНУС: Можно легко достать файлы без всяких unlock.bat (но мама/папа/админ то об этом вряд ли знают ;-) при помощи того же WinRar (берем архивируем «Панель управления» и через архив смотрим все содержимое…

Создаем 2 бат(*.bat) файла: lock.bat и unlock.bat

Содержание первого(который блокирует папку):

Код:
ren files files.{21EC2020-3AEA-1069-A2DD-08002B30309D}


Содержание второго(который разблокирует папку):

Код:
ren files.{21EC2020-3AEA-1069-A2DD-08002B30309D} files
Создаем папку files и в каталоге ВМЕСТЕ с ней помещаем батники. жмем на lock - папка становится Панелью управления (при щелчке папка тоже не врубается, прямой адрес тоже не помогает)
unlock - папка возвращается в обычное состояние.

В заключение скажу, что лучший способ – комбинация различных способов типа архив с 20-значным паролем со смененным расширением, присоединенный к картинке, лежащий в "панели управления" и спрятанный в c:\system volume information\

P.S. O_o

[P3L3NG Depth Team]
 
Ответить с цитированием

  #2  
Старый 06.07.2008, 02:22
Аватар для ~Real F@ck!~
~Real F@ck!~
Постоянный
Регистрация: 09.07.2006
Сообщений: 443
Провел на форуме:
2382453

Репутация: 354
Отправить сообщение для ~Real F@ck!~ с помощью ICQ
По умолчанию

Ну первые 2-ва метода незачот, а где шифрование данных? ТруеКрипт к примеру. В самый раз для этой статьи.
 
Ответить с цитированием

  #3  
Старый 06.07.2008, 02:24
Аватар для Ильич
Ильич
Banned
Регистрация: 05.07.2008
Сообщений: 16
Провел на форуме:
23890

Репутация: 8
По умолчанию

список изменений от версии 1.0 - в студию!
 
Ответить с цитированием

  #4  
Старый 06.07.2008, 02:28
Аватар для P3L3NG
P3L3NG
Banned
Регистрация: 04.06.2008
Сообщений: 402
Провел на форуме:
2267346

Репутация: 719
По умолчанию

Цитата:
Сообщение от Ильич  
список изменений от версии 1.0 - в студию!
[+] Оформление
[+] Выполнение правил раздела "наши статьи"
[-] Теории и старые ошибки

Цитата:
Сообщение от ~Real F@ck!~  
Ну первые 2-ва метода незачот, а где шифрование данных? ТруеКрипт к примеру. В самый раз для этой статьи.
Мы не шифруем, мы прячем =) Зашифровать много ума не надо. качай прогу и шифруй наздоровье. Удобно, соглашусь
 
Ответить с цитированием

  #5  
Старый 06.07.2008, 03:21
Аватар для gisTy
gisTy
Постоянный
Регистрация: 24.05.2008
Сообщений: 589
Провел на форуме:
3629857

Репутация: 504


По умолчанию

если прячешь порнуху от родителей, то можно кидать в папку system32=) туда то они точно не полезут... также после копиррования порнушки в system32 можно убрать расширение файла, для того, чтобы файл нельзя было найти через пойиск по маске *.avi или какой-нибудь такого рода.. а вообще на статью не тянет.. просто копипаст из какой-то книги.. не помню название, но где-то я это уже читал
 
Ответить с цитированием

  #6  
Старый 06.07.2008, 03:22
Аватар для Ильич
Ильич
Banned
Регистрация: 05.07.2008
Сообщений: 16
Провел на форуме:
23890

Репутация: 8
По умолчанию

Фленов=\
"Проводник для хакеров"
 
Ответить с цитированием

  #7  
Старый 06.07.2008, 03:23
Аватар для gisTy
gisTy
Постоянный
Регистрация: 24.05.2008
Сообщений: 589
Провел на форуме:
3629857

Репутация: 504


По умолчанию

вроде книга называлась "Компьютер глазами хакера" или как-то так...
 
Ответить с цитированием

  #8  
Старый 06.07.2008, 03:27
Аватар для Ильич
Ильич
Banned
Регистрация: 05.07.2008
Сообщений: 16
Провел на форуме:
23890

Репутация: 8
По умолчанию

ну я же говорю- Фленов....Великий мастер хэккерского пера
 
Ответить с цитированием

  #9  
Старый 06.07.2008, 03:34
Аватар для SlyBit
SlyBit
Познающий
Регистрация: 04.07.2008
Сообщений: 56
Провел на форуме:
390892

Репутация: 60
По умолчанию

~Real F@ck!~

Я так понимаю фишка статьи именно в использовании подручных средств для скрытия файлов.

P3L3NG

В версии 1.2 добавь 4-ый способ про альтернативные файловые потоки ntfs. К сожалению через командную строку с ними работать не получается (сopy, xcopy), а вот с помощью скриптов дела обстоят чуть лучше. Следующий код яваскрипта (.js) закидывает файл secret.doc в поток файла test.doc:

Код:
var FSO = new ActiveXObject("Scripting.FileSystemObject");
FSO.CopyFile("c:\\secret.doc", "c:\\test.doc:hidefile");
Извлечение же файла в скриптах не пашет тут нужно что-то придумать.
Здесь инфа по данной теме.
 
Ответить с цитированием

  #10  
Старый 27.07.2008, 14:02
Аватар для vvs777
vvs777
Познавший АНТИЧАТ
Регистрация: 16.11.2004
Сообщений: 1,257
Провел на форуме:
1331503

Репутация: 454


Отправить сообщение для vvs777 с помощью ICQ Отправить сообщение для vvs777 с помощью AIM
По умолчанию

Цитата:
copy /b cat.jpg + 11.rar new.jpg
Это соединит 2 файла в один
Еще пару лет назад я это видел в единственном экземпляре на одном англозычном форуме. Тогда поиск на такой запрос в рунете ничего не давал.
Способ достаточно рулящий...

А не выложить ли мне прогу, чикающую exeшник на секции-отдельные файлы с целью анализа их и хвоста? =)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Nvidia Cuda - Революция в вычислениях на Gpu Solide Snake Статьи 20 18.04.2010 10:39
Прячем файлы P3L3NG Авторские статьи 30 30.06.2008 17:04
Полезные ключи реестра. Scofild Windows 6 23.04.2008 16:17



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ