Авторские статьи Прячем файлы

Discussion in 'Статьи' started by P3L3NG, 30 Jun 2008.

Thread Status:
Not open for further replies.
  1. P3L3NG

    P3L3NG Banned

    Joined:
    4 Jun 2008
    Messages:
    175
    Likes Received:
    204
    Reputations:
    11
    Никогда не хотели спрятать файлы не по ламерски? ;)
    Да хотели, конечно же :)

    ну вот 3 способа(есть намного больше):

    1.Закидываем файл в c:\system volume information\ (как туда зайти читай в этой статье)
    Чтобы тому_кому_не_надо_видеть_это найти этот файл придется довольно долго думать где ж ты запрятал свои секреты (и 95 % что он поверит, что у тя ничего нет на компе)

    2. Присоединяем архив к картинке...
    создаем архив со своим добром, назовем его 11.rar (например).
    Теперь в c:\Documents and Settings\\ копируем этот архив и картинку... пусть будет cat.jpg =)
    Врубаем консоль и вводим команду:

    Code:
    copy /b cat.jpg + 11.rar new.jpg
    В папке c:\Documents and Settings\\ создается картинка new.jpg

    Ее вес - сумма размеров архива и картинки...
    При этом работоспособность картинки не изменится. А чтобы открыть архив нужно "открыть с помощью" - WinRar.

    Минус - что-то подозревающий искатель может догадаться, увидев размер файла.

    3. создаем 2 бат файла: lock.bat и unlock.bat
    Содержание первого:

    Code:
    ren files files.{21EC2020-3AEA-1069-A2DD-08002B30309D} 
    Содержание второго:
    Code:
    ren files.{21EC2020-3AEA-1069-A2DD-08002B30309D} files
    создаем папку files и в каталоге ВМЕСТЕ с ней помещаем батники. жмем на lock - папка становится Панелью управления (при щелчке папка тоже не врубается, прямой адрес тоже не помогает)
    unlock - папка возвращается в обычное состояние.
    На одном форуме 3ий способ считается непобедимой защитой. но как мы знаем непобедимых не бывает =)
    я вскрыл папку на второй день... просто архивируем псевдопанель управления и в винраре видим настоящие файлы... можем их оттуда достать =)

    А вообще лучший способ - архив с 20значным паролем со смененным расширением, присоединенный к картинке, лежащий в "панели управления" и спрятанный в c:\system volume information\ :D
     
    3 people like this.
  2. ТЕМА!!!

    ТЕМА!!! Active Member

    Joined:
    16 Nov 2007
    Messages:
    43
    Likes Received:
    125
    Reputations:
    -19
    если чесно ничё не понял,а не легче поставить пароль на файл?
     
    1 person likes this.
  3. Zitt

    Zitt Elder - Старейшина

    Joined:
    7 May 2006
    Messages:
    736
    Likes Received:
    268
    Reputations:
    59
    интересно.. 2ое понравилось.... над ов виндовс раздел...
     
  4. P3L3NG

    P3L3NG Banned

    Joined:
    4 Jun 2008
    Messages:
    175
    Likes Received:
    204
    Reputations:
    11
    ну пароль это одно, а скрытие это другое. ведь если найдешь файл с пассом, то ты по крайней мере понимаешь какие есть пути его взлома, а если ты просто файл видишь, то вообще вряд ли внимание на него обратишь (если не конченный пароноик)

    "А вообще лучший способ - архив с 20значным паролем со смененным расширением, присоединенный к картинке, лежащий в "панели управления" и спрятанный в c:\system volume information\ "
    - я раньше написал...


    "на ачате о такой реализации уже было написано и там было вроде посложнее .. но за идею +" - ну я ТУТ новенький, все прочитать не могу) так что сорри если повторяюсь
     
    #4 P3L3NG, 30 Jun 2008
    Last edited: 30 Jun 2008
    2 people like this.
  5. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Угу и ещё засунуть в поток, а основной файл, кинуть в отдельный скрытый зашифрованный раздел, тогда ты его уже сам долго искать будешь... :D
     
    1 person likes this.
  6. VinTkz

    VinTkz Elder - Старейшина

    Joined:
    5 Jun 2007
    Messages:
    0
    Likes Received:
    8
    Reputations:
    -5
    не понял, как зайти в c:\system volume information\ ???
     
  7. otmorozok428

    otmorozok428 Banned

    Joined:
    19 Oct 2007
    Messages:
    127
    Likes Received:
    88
    Reputations:
    17
    К чему вообще такие сложности? Создай пошифрованный раздел и не парься... А ещё лучше скрытый том на пошифрованном разделе...
     
  8. P3L3NG

    P3L3NG Banned

    Joined:
    4 Jun 2008
    Messages:
    175
    Likes Received:
    204
    Reputations:
    11

    я тут вчера постил статью про это , но ее стерли, поэтому вот... чтобы не было непоняток))

    ЗЫ Оформлять не буду


    "Не все, наверное, даже знают про эту папку, но она есть :) и в неё даже можно зайти...
    В общем план такой:
    1. заходим в юзер СИСТЕМ
    2. заходим в C:\System Volume Information\
    3. в свойствах ставим только чтение
    4. пока изменяется - фотаем скрин
    5. входим в рег едит
    6. поиск по части ключа который мы нашли со скрина
    7. добавляем к ссыле _restore{ключ-метка тома полностью}
    8. редактируем как нам надо

    Теперь более подробно...
    1.врубаем консоль (Пуск - Выполнить - cmd) и набираем

    at %time% /interactive c:\windows\system32\cmd.exe

    %time% - время на минуту больше твоего локального

    2.Заходим сюда (адрес копируем или вбиваем вручную, вход через обычного юзера обычно невозможен).

    3.Жмем на пустом месте (так как ничего в ней не видно) и выбираем "Свойства" - убираем/ставим галочку "только чтение"

    4.Во время того, как комп выполняет пункт 3 надо быстро жать PrintScreen и вставлять полученную картинку в пайнт

    5.Пуск - Выполнить - regedit. Жмем Ctrl+F. в поиск вбиваем часть символов со скриншота (без {}), ищем...

    6.находим длинный ключ... копируем его в буфер

    7.Теперь заходим сюда C:\System Volume Information\_restore{ключ из реестра}

    8.в общем то зашли =)
    Зачем? хм... это довольно важная папка для логов винды (теоретически =). Сюда копируются некоторые исполняющие файлы. ( можно даже найти программку, которую "стёрли" с полгода назад). "
     
  9. #ИнкогнитО#

    Joined:
    27 Jun 2008
    Messages:
    15
    Likes Received:
    15
    Reputations:
    0
    баянище. юзайте true crypt
     
  10. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    для логов винды гыгыгы
     
  11. P3L3NG

    P3L3NG Banned

    Joined:
    4 Jun 2008
    Messages:
    175
    Likes Received:
    204
    Reputations:
    11
    теоретически =)

    ну я там много раз стертые давным давно файлы находил и другую фигню
     
  12. #ИнкогнитО#

    Joined:
    27 Jun 2008
    Messages:
    15
    Likes Received:
    15
    Reputations:
    0
    ну и зачем нам, тру-хэккерам, какая-то фигня?
     
  13. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    у тебя шестизначный icq ?
     
  14. #ИнкогнитО#

    Joined:
    27 Jun 2008
    Messages:
    15
    Likes Received:
    15
    Reputations:
    0
    Мой ник в мире осеку- ICQ System
     
    1 person likes this.
  15. VinTkz

    VinTkz Elder - Старейшина

    Joined:
    5 Jun 2007
    Messages:
    0
    Likes Received:
    8
    Reputations:
    -5
    На дедах файлики прятать, само то! Лишняя конфидициальность и скрытость не помешает...
    P3L3NG - спасибо!
     
  16. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    ну вы то хакер личность известная, но вот вопрос правда ТС был.. вы опередили просто своим постом мой.
     
  17. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Туда слепки состояния системы пишутся, Служба восстановления системы - не слыхал о такой?...
    Ps Угу, папка для логов... :D
    Я перенёс твою статейку в Безопасность виндос, но Гринбир не сдержался тоже и там уже её прихлопнул окончательно...
     
  18. %00

    %00 Member

    Joined:
    6 May 2008
    Messages:
    2
    Likes Received:
    28
    Reputations:
    5
    1)все что есть в статье боян(кроме того не рационально, оптимально, безопасно)
    2)легче все хранить на шированном разделе
     
  19. P3L3NG

    P3L3NG Banned

    Joined:
    4 Jun 2008
    Messages:
    175
    Likes Received:
    204
    Reputations:
    11
    пожалуйста, хоть кому-то понравилось

    да


    Если буду все время молчать далеко не уйду, а так вы хоть научите дурака. Так что не дождетесь =)
     
    1 person likes this.
  20. P3L3NG

    P3L3NG Banned

    Joined:
    4 Jun 2008
    Messages:
    175
    Likes Received:
    204
    Reputations:
    11
    Антивирус не может проверить зашифрованный ДАЖЕ САМЫМ ПРОСТЫМ ПАССОМ архив.

    то что легче не всегда лучше
     
Thread Status:
Not open for further replies.