Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Авторские статьи (https://forum.antichat.xyz/forumdisplay.php?f=31)
-   -   Прячем файлы (https://forum.antichat.xyz/showthread.php?t=75430)

P3L3NG 30.06.2008 02:11

Прячем файлы
 
Никогда не хотели спрятать файлы не по ламерски? ;)
Да хотели, конечно же :)

ну вот 3 способа(есть намного больше):

1.Закидываем файл в c:\system volume information\ (как туда зайти читай в этой статье)
Чтобы тому_кому_не_надо_видеть_эт найти этот файл придется довольно долго думать где ж ты запрятал свои секреты (и 95 % что он поверит, что у тя ничего нет на компе)

2. Присоединяем архив к картинке...
создаем архив со своим добром, назовем его 11.rar (например).
Теперь в c:\Documents and Settings\\ копируем этот архив и картинку... пусть будет cat.jpg =)
Врубаем консоль и вводим команду:

Код:

copy /b cat.jpg + 11.rar new.jpg
В папке c:\Documents and Settings\\ создается картинка new.jpg

Ее вес - сумма размеров архива и картинки...
При этом работоспособность картинки не изменится. А чтобы открыть архив нужно "открыть с помощью" - WinRar.

Минус - что-то подозревающий искатель может догадаться, увидев размер файла.

3. создаем 2 бат файла: lock.bat и unlock.bat
Содержание первого:

Код:

ren files files.{21EC2020-3AEA-1069-A2DD-08002B30309D}
Содержание второго:
Код:

ren files.{21EC2020-3AEA-1069-A2DD-08002B30309D} files
создаем папку files и в каталоге ВМЕСТЕ с ней помещаем батники. жмем на lock - папка становится Панелью управления (при щелчке папка тоже не врубается, прямой адрес тоже не помогает)
unlock - папка возвращается в обычное состояние.
На одном форуме 3ий способ считается непобедимой защитой. но как мы знаем непобедимых не бывает =)
я вскрыл папку на второй день... просто архивируем псевдопанель управления и в винраре видим настоящие файлы... можем их оттуда достать =)

А вообще лучший способ - архив с 20значным паролем со смененным расширением, присоединенный к картинке, лежащий в "панели управления" и спрятанный в c:\system volume information\ :D

ТЕМА!!! 30.06.2008 02:16

если чесно ничё не понял,а не легче поставить пароль на файл?

Zitt 30.06.2008 02:31

интересно.. 2ое понравилось.... над ов виндовс раздел...

P3L3NG 30.06.2008 02:35

Цитата:

Сообщение от ТЕМА!!!
если чесно ничё не понял,а не легче поставить пароль на файл?

ну пароль это одно, а скрытие это другое. ведь если найдешь файл с пассом, то ты по крайней мере понимаешь какие есть пути его взлома, а если ты просто файл видишь, то вообще вряд ли внимание на него обратишь (если не конченный пароноик)

"А вообще лучший способ - архив с 20значным паролем со смененным расширением, присоединенный к картинке, лежащий в "панели управления" и спрятанный в c:\system volume information\ "
- я раньше написал...


"на ачате о такой реализации уже было написано и там было вроде посложнее .. но за идею +" - ну я ТУТ новенький, все прочитать не могу) так что сорри если повторяюсь

-=lebed=- 30.06.2008 10:58

Цитата:

Сообщение от P3L3NG
"А вообще лучший способ - архив с 20значным паролем со смененным расширением, присоединенный к картинке, лежащий в "панели управления" и спрятанный в c:\system volume information\ "

Угу и ещё засунуть в поток, а основной файл, кинуть в отдельный скрытый зашифрованный раздел, тогда ты его уже сам долго искать будешь... :D

VinTkz 30.06.2008 11:36

не понял, как зайти в c:\system volume information\ ???

otmorozok428 30.06.2008 12:31

К чему вообще такие сложности? Создай пошифрованный раздел и не парься... А ещё лучше скрытый том на пошифрованном разделе...

P3L3NG 30.06.2008 12:44

Цитата:

Сообщение от VinTkz
не понял, как зайти в c:\system volume information\ ???


я тут вчера постил статью про это , но ее стерли, поэтому вот... чтобы не было непоняток))

ЗЫ Оформлять не буду


"Не все, наверное, даже знают про эту папку, но она есть :) и в неё даже можно зайти...
В общем план такой:
1. заходим в юзер СИСТЕМ
2. заходим в C:\System Volume Information\
3. в свойствах ставим только чтение
4. пока изменяется - фотаем скрин
5. входим в рег едит
6. поиск по части ключа который мы нашли со скрина
7. добавляем к ссыле _restore{ключ-метка тома полностью}
8. редактируем как нам надо

Теперь более подробно...
1.врубаем консоль (Пуск - Выполнить - cmd) и набираем

at %time% /interactive c:\windows\system32\cmd.exe

%time% - время на минуту больше твоего локального

2.Заходим сюда (адрес копируем или вбиваем вручную, вход через обычного юзера обычно невозможен).

3.Жмем на пустом месте (так как ничего в ней не видно) и выбираем "Свойства" - убираем/ставим галочку "только чтение"

4.Во время того, как комп выполняет пункт 3 надо быстро жать PrintScreen и вставлять полученную картинку в пайнт

5.Пуск - Выполнить - regedit. Жмем Ctrl+F. в поиск вбиваем часть символов со скриншота (без {}), ищем...

6.находим длинный ключ... копируем его в буфер

7.Теперь заходим сюда C:\System Volume Information\_restore{ключ из реестра}

8.в общем то зашли =)
Зачем? хм... это довольно важная папка для логов винды (теоретически =). Сюда копируются некоторые исполняющие файлы. ( можно даже найти программку, которую "стёрли" с полгода назад). "

#ИнкогнитО# 30.06.2008 12:44

баянище. юзайте true crypt

GreenBear 30.06.2008 12:45

для логов винды гыгыгы

P3L3NG 30.06.2008 12:47

Цитата:

Сообщение от GreenBear
для логов винды гыгыгы

теоретически =)

ну я там много раз стертые давным давно файлы находил и другую фигню

#ИнкогнитО# 30.06.2008 12:49

Цитата:

и другую фигню
ну и зачем нам, тру-хэккерам, какая-то фигня?

GreenBear 30.06.2008 12:49

у тебя шестизначный icq ?

#ИнкогнитО# 30.06.2008 12:50

Цитата:

Сообщение от GreenBear
у тебя шестизначный icq ?

Мой ник в мире осеку- ICQ System

VinTkz 30.06.2008 12:50

Цитата:

Сообщение от nyncur
это типа порнуху от мамы прятать?

На дедах файлики прятать, само то! Лишняя конфидициальность и скрытость не помешает...
P3L3NG - спасибо!

GreenBear 30.06.2008 12:51

Цитата:

Сообщение от #ИнкогнитО#
Мой ник в мире осеку- ICQ System

ну вы то хакер личность известная, но вот вопрос правда ТС был.. вы опередили просто своим постом мой.

-=lebed=- 30.06.2008 12:53

Цитата:

Сообщение от p3l3ng
Зачем? хм... это довольно важная папка для логов винды (теоретически =). Сюда копируются некоторые исполняющие файлы. ( можно даже найти программку, которую "стёрли" с полгода назад). "

Туда слепки состояния системы пишутся, Служба восстановления системы - не слыхал о такой?...
Ps Угу, папка для логов... :D
Я перенёс твою статейку в Безопасность виндос, но Гринбир не сдержался тоже и там уже её прихлопнул окончательно...

%00 30.06.2008 12:55

1)все что есть в статье боян(кроме того не рационально, оптимально, безопасно)
2)легче все хранить на шированном разделе

P3L3NG 30.06.2008 12:55

Цитата:

Сообщение от VinTkz
На дедах файлики прятать, само то! Лишняя конфиденциальность и скрытость не помешает...
P3L3NG - спасибо!

пожалуйста, хоть кому-то понравилось

Цитата:

Сообщение от GreenBear
у тебя шестизначный icq ?

да


Цитата:

Сообщение от brasco2k
Ntfs не журналируемая файловая система)))
А папка нужна для сохранения контрольных точег)))

Не знаешь молчи хакир!

Если буду все время молчать далеко не уйду, а так вы хоть научите дурака. Так что не дождетесь =)

P3L3NG 30.06.2008 12:58

Цитата:

Сообщение от brasco2k
ЕЩО один нуб! Вы антивирус запустите, он и начнет ругаца на запароленные архивы. Проще уж в хекс редакторе первый символ заменить на любой ихрен кто поймет чо там внутри)

Антивирус не может проверить зашифрованный ДАЖЕ САМЫМ ПРОСТЫМ ПАССОМ архив.

Цитата:

Сообщение от %00
1)все что есть в статье боян
2)легче все хранить на шированном разделе

то что легче не всегда лучше

%00 30.06.2008 12:59

>>то что легче не всегда лучше
вот именно что лучше, в плане безопастности

-=lebed=- 30.06.2008 13:02

Цитата:

Сообщение от P3L3NG
Если буду все время молчать далеко не уйду, а так вы хоть научите дурака. Так что не дождетесь =)

Правильно - не сдавайся!
P.S. Мало накатать статью, надо ещё защитить изложенную в ней инфу, мысли, достоинство и честь...
P.P.S. А мне ТС понравился своей напористостью... ;) Пусть пишет ещё (ТОЛЬКО ПРОЧТИ ПРАВИЛА НАКОНЕЦ! https://forum.antichat.ru/thread31457.html)

GreenBear 30.06.2008 13:04

это глупость, а не напористость.

brasco2k 30.06.2008 13:05

Цитата:

Антивирус не может проверить зашифрованный ДАЖЕ САМЫМ ПРОСТЫМ ПАССОМ архив.
Ну он будет опозновать файл как архив и писать что невозможно проверить. Спалится твой архив сразу.


А насчет статьи, пиши кто тебе не дает, только не ври с фактами, если не знаешь!!!
И к оформлению прибегай красивому, сразу понятно что человек знает.

-=lebed=- 30.06.2008 13:10

Цитата:

Сообщение от #ИнкогнитО#
Пацан выростет рано или поздно. Хуле, все такие были. Станет скоро Лигендой...

Все стали сразу обсуждать ТС (в нарушение правил), лан завтра почищу оффтоп... ;)
Ps #ИнкогнитО# в чём-то прав...

P3L3NG 30.06.2008 13:17

правила прочел. в следующий раз учту

II.4. В треде запрещено оскарбление, стеб, насмешки как по отношению к автору, так и к рецензентам. (оценку Вы можете поставить в коментарии в репутации).

многие нарушили =) ну ладно. все мы понарушали правила

brasco2k 30.06.2008 13:23

Цитата:

Сообщение от p3l3ng
правила прочел. в следующий раз учту

Ii.4. В треде запрещено оскарбление, стеб, насмешки как по отношению к автору, так и к рецензентам. (оценку Вы можете поставить в коментарии в репутации).

многие нарушили =) ну ладно. все мы понарушали правила

а стучать в двойне не хорошо
Я тут сам вижу что тут происходит... Давайте дальше по-теме, если ТС допустил ошибки, укажите их и подправьте его, а не начинайте автора хаять, может ему 10 лет всего... ;) прим. -=lebed=-

P3L3NG 30.06.2008 13:26

а я и не стучу. но раз отправили правила читать , то не должен же я тока свои ошибки посмотреть ;-)

а вообще предлагаю закрыть тему...

GreenBear 30.06.2008 13:51

прежде чем писать статьи , нужно познать тему о которой пишешь.
"теории" не катят. поэтому минус.

Анархист 30.06.2008 16:18

Цитата:

Сообщение от p3l3ng
"А вообще лучший способ - архив с 20значным паролем со смененным расширением, присоединенный к картинке...

и приклеить это за обои

-=lebed=- 30.06.2008 17:04

Тема закрыта во избежании дальнейшего флейма.
ТС заднаие - статью на доработку! Иначе удаление. (Исправь ошибки, объедини куски, оформь, объясни что как зачем и для чего и мне на премодерацию, если хочешь, чтоб всё был ок.)


Время: 09:45