PDA

Просмотр полной версии : Прячем файлы


P3L3NG
30.06.2008, 02:11
Никогда не хотели спрятать файлы не по ламерски? ;)
Да хотели, конечно же :)

ну вот 3 способа(есть намного больше):

1.Закидываем файл в c:\system volume information\ (как туда зайти читай в этой статье)
Чтобы тому_кому_не_надо_видеть_эт найти этот файл придется довольно долго думать где ж ты запрятал свои секреты (и 95 % что он поверит, что у тя ничего нет на компе)

2. Присоединяем архив к картинке...
создаем архив со своим добром, назовем его 11.rar (например).
Теперь в c:\Documents and Settings\\ копируем этот архив и картинку... пусть будет cat.jpg =)
Врубаем консоль и вводим команду:

copy /b cat.jpg + 11.rar new.jpg

В папке c:\Documents and Settings\\ создается картинка new.jpg

Ее вес - сумма размеров архива и картинки...
При этом работоспособность картинки не изменится. А чтобы открыть архив нужно "открыть с помощью" - WinRar.

Минус - что-то подозревающий искатель может догадаться, увидев размер файла.

3. создаем 2 бат файла: lock.bat и unlock.bat
Содержание первого:

ren files files.{21EC2020-3AEA-1069-A2DD-08002B30309D}

Содержание второго:
ren files.{21EC2020-3AEA-1069-A2DD-08002B30309D} files

создаем папку files и в каталоге ВМЕСТЕ с ней помещаем батники. жмем на lock - папка становится Панелью управления (при щелчке папка тоже не врубается, прямой адрес тоже не помогает)
unlock - папка возвращается в обычное состояние.
На одном форуме 3ий способ считается непобедимой защитой. но как мы знаем непобедимых не бывает =)
я вскрыл папку на второй день... просто архивируем псевдопанель управления и в винраре видим настоящие файлы... можем их оттуда достать =)

А вообще лучший способ - архив с 20значным паролем со смененным расширением, присоединенный к картинке, лежащий в "панели управления" и спрятанный в c:\system volume information\ :D

ТЕМА!!!
30.06.2008, 02:16
если чесно ничё не понял,а не легче поставить пароль на файл?

Zitt
30.06.2008, 02:31
интересно.. 2ое понравилось.... над ов виндовс раздел...

P3L3NG
30.06.2008, 02:35
если чесно ничё не понял,а не легче поставить пароль на файл?

ну пароль это одно, а скрытие это другое. ведь если найдешь файл с пассом, то ты по крайней мере понимаешь какие есть пути его взлома, а если ты просто файл видишь, то вообще вряд ли внимание на него обратишь (если не конченный пароноик)

"А вообще лучший способ - архив с 20значным паролем со смененным расширением, присоединенный к картинке, лежащий в "панели управления" и спрятанный в c:\system volume information\ "
- я раньше написал...


"на ачате о такой реализации уже было написано и там было вроде посложнее .. но за идею +" - ну я ТУТ новенький, все прочитать не могу) так что сорри если повторяюсь

-=lebed=-
30.06.2008, 10:58
"А вообще лучший способ - архив с 20значным паролем со смененным расширением, присоединенный к картинке, лежащий в "панели управления" и спрятанный в c:\system volume information\ "

Угу и ещё засунуть в поток, а основной файл, кинуть в отдельный скрытый зашифрованный раздел, тогда ты его уже сам долго искать будешь... :D

VinTkz
30.06.2008, 11:36
не понял, как зайти в c:\system volume information\ ???

otmorozok428
30.06.2008, 12:31
К чему вообще такие сложности? Создай пошифрованный раздел и не парься... А ещё лучше скрытый том на пошифрованном разделе...

P3L3NG
30.06.2008, 12:44
не понял, как зайти в c:\system volume information\ ???


я тут вчера постил статью про это , но ее стерли, поэтому вот... чтобы не было непоняток))

ЗЫ Оформлять не буду


"Не все, наверное, даже знают про эту папку, но она есть :) и в неё даже можно зайти...
В общем план такой:
1. заходим в юзер СИСТЕМ
2. заходим в C:\System Volume Information\
3. в свойствах ставим только чтение
4. пока изменяется - фотаем скрин
5. входим в рег едит
6. поиск по части ключа который мы нашли со скрина
7. добавляем к ссыле _restore{ключ-метка тома полностью}
8. редактируем как нам надо

Теперь более подробно...
1.врубаем консоль (Пуск - Выполнить - cmd) и набираем

at %time% /interactive c:\windows\system32\cmd.exe

%time% - время на минуту больше твоего локального

2.Заходим сюда (адрес копируем или вбиваем вручную, вход через обычного юзера обычно невозможен).

3.Жмем на пустом месте (так как ничего в ней не видно) и выбираем "Свойства" - убираем/ставим галочку "только чтение"

4.Во время того, как комп выполняет пункт 3 надо быстро жать PrintScreen и вставлять полученную картинку в пайнт

5.Пуск - Выполнить - regedit. Жмем Ctrl+F. в поиск вбиваем часть символов со скриншота (без {}), ищем...

6.находим длинный ключ... копируем его в буфер

7.Теперь заходим сюда C:\System Volume Information\_restore{ключ из реестра}

8.в общем то зашли =)
Зачем? хм... это довольно важная папка для логов винды (теоретически =). Сюда копируются некоторые исполняющие файлы. ( можно даже найти программку, которую "стёрли" с полгода назад). "

#ИнкогнитО#
30.06.2008, 12:44
баянище. юзайте true crypt

GreenBear
30.06.2008, 12:45
для логов винды гыгыгы

P3L3NG
30.06.2008, 12:47
для логов винды гыгыгы

теоретически =)

ну я там много раз стертые давным давно файлы находил и другую фигню

#ИнкогнитО#
30.06.2008, 12:49
и другую фигню
ну и зачем нам, тру-хэккерам, какая-то фигня?

GreenBear
30.06.2008, 12:49
у тебя шестизначный icq ?

#ИнкогнитО#
30.06.2008, 12:50
у тебя шестизначный icq ?
Мой ник в мире осеку- ICQ System

VinTkz
30.06.2008, 12:50
это типа порнуху от мамы прятать?
На дедах файлики прятать, само то! Лишняя конфидициальность и скрытость не помешает...
P3L3NG - спасибо!

GreenBear
30.06.2008, 12:51
Мой ник в мире осеку- ICQ System
ну вы то хакер личность известная, но вот вопрос правда ТС был.. вы опередили просто своим постом мой.

-=lebed=-
30.06.2008, 12:53
Зачем? хм... это довольно важная папка для логов винды (теоретически =). Сюда копируются некоторые исполняющие файлы. ( можно даже найти программку, которую "стёрли" с полгода назад). "
Туда слепки состояния системы пишутся, Служба восстановления системы - не слыхал о такой?...
Ps Угу, папка для логов... :D
Я перенёс твою статейку в Безопасность виндос, но Гринбир не сдержался тоже и там уже её прихлопнул окончательно...

%00
30.06.2008, 12:55
1)все что есть в статье боян(кроме того не рационально, оптимально, безопасно)
2)легче все хранить на шированном разделе

P3L3NG
30.06.2008, 12:55
На дедах файлики прятать, само то! Лишняя конфиденциальность и скрытость не помешает...
P3L3NG - спасибо!
пожалуйста, хоть кому-то понравилось

у тебя шестизначный icq ?
да


Ntfs не журналируемая файловая система)))
А папка нужна для сохранения контрольных точег)))

Не знаешь молчи хакир!
Если буду все время молчать далеко не уйду, а так вы хоть научите дурака. Так что не дождетесь =)

P3L3NG
30.06.2008, 12:58
ЕЩО один нуб! Вы антивирус запустите, он и начнет ругаца на запароленные архивы. Проще уж в хекс редакторе первый символ заменить на любой ихрен кто поймет чо там внутри)
Антивирус не может проверить зашифрованный ДАЖЕ САМЫМ ПРОСТЫМ ПАССОМ архив.

1)все что есть в статье боян
2)легче все хранить на шированном разделе
то что легче не всегда лучше

%00
30.06.2008, 12:59
>>то что легче не всегда лучше
вот именно что лучше, в плане безопастности

-=lebed=-
30.06.2008, 13:02
Если буду все время молчать далеко не уйду, а так вы хоть научите дурака. Так что не дождетесь =)
Правильно - не сдавайся!
P.S. Мало накатать статью, надо ещё защитить изложенную в ней инфу, мысли, достоинство и честь...
P.P.S. А мне ТС понравился своей напористостью... ;) Пусть пишет ещё (ТОЛЬКО ПРОЧТИ ПРАВИЛА НАКОНЕЦ! https://forum.antichat.ru/thread31457.html)

GreenBear
30.06.2008, 13:04
это глупость, а не напористость.

brasco2k
30.06.2008, 13:05
Антивирус не может проверить зашифрованный ДАЖЕ САМЫМ ПРОСТЫМ ПАССОМ архив.
Ну он будет опозновать файл как архив и писать что невозможно проверить. Спалится твой архив сразу.


А насчет статьи, пиши кто тебе не дает, только не ври с фактами, если не знаешь!!!
И к оформлению прибегай красивому, сразу понятно что человек знает.

-=lebed=-
30.06.2008, 13:10
Пацан выростет рано или поздно. Хуле, все такие были. Станет скоро Лигендой...
Все стали сразу обсуждать ТС (в нарушение правил), лан завтра почищу оффтоп... ;)
Ps #ИнкогнитО# в чём-то прав...

P3L3NG
30.06.2008, 13:17
правила прочел. в следующий раз учту

II.4. В треде запрещено оскарбление, стеб, насмешки как по отношению к автору, так и к рецензентам. (оценку Вы можете поставить в коментарии в репутации).

многие нарушили =) ну ладно. все мы понарушали правила

brasco2k
30.06.2008, 13:23
правила прочел. в следующий раз учту

Ii.4. В треде запрещено оскарбление, стеб, насмешки как по отношению к автору, так и к рецензентам. (оценку Вы можете поставить в коментарии в репутации).

многие нарушили =) ну ладно. все мы понарушали правила
а стучать в двойне не хорошо
Я тут сам вижу что тут происходит... Давайте дальше по-теме, если ТС допустил ошибки, укажите их и подправьте его, а не начинайте автора хаять, может ему 10 лет всего... ;) прим. -=lebed=-

P3L3NG
30.06.2008, 13:26
а я и не стучу. но раз отправили правила читать , то не должен же я тока свои ошибки посмотреть ;-)

а вообще предлагаю закрыть тему...

GreenBear
30.06.2008, 13:51
прежде чем писать статьи , нужно познать тему о которой пишешь.
"теории" не катят. поэтому минус.

Анархист
30.06.2008, 16:18
"А вообще лучший способ - архив с 20значным паролем со смененным расширением, присоединенный к картинке...

и приклеить это за обои

-=lebed=-
30.06.2008, 17:04
Тема закрыта во избежании дальнейшего флейма.
ТС заднаие - статью на доработку! Иначе удаление. (Исправь ошибки, объедини куски, оформь, объясни что как зачем и для чего и мне на премодерацию, если хочешь, чтоб всё был ок.)