周公dn_周公大全
这个软件太垃圾了!我被他伤害过一次,重要信息都没了!!!
你的处境比我好,所以没必要担心你的处境!
该软件隐藏以下位置的所有文件:
订单盘C或矿石盘orF盘\回收器\ S-1-5-21-1060284298-8114976165438+。Com 1。{ 21ec 2020-3 AEA-1069-A2DD-08002 b 30309d } \此文件夹是系统回收站文件夹。不小心清理删除了,重要信息都没了!!!
首先单击工具\文件夹选项\此文件夹查看它,并取消隐藏操作系统文件夹前面的复选标记。
选择显示所有文件和文件夹,然后单击应用和确定。
可以看到Recycler文件夹,但是无法访问上面的目录。有两种方法:
1.把回收器做成压缩文件,然后打开压缩文件找到对应的内容。上述目录中有两种类型的文件:1。文件名以mem结尾,文件名是您的加密文件夹。
2.文件夹名称是英文字母和数字。
只需提取(即解压缩)所有二类文件。注意不要解压整个压缩文件,这样会提示错误。解压缩后,这些文件夹是您原来的加密文件夹,但文件名已更改。
或者解压整个压缩文件,但在删除无用的分支目录和文件(如以INF02、desktop.ini、mem结尾的文件)之前,必须重命名压缩文件中的所有目录(文件夹)。
由于直接解压缩,文件夹名如“COM 1。{21EC2020 ... "以及“S-1-5-21-1060284298……”是非法字符,无法解压缩。
2.使用FolderSniffer访问。
下载地址
1.{ 21ec 2020-3 AEA-1069-a2dd-08002 b 30309d } \
生成一个类似【6B6F6B6F?]或其他名称的文件夹。加密之前,文件夹中的所有文件都放在这个[6B6F6B6F?]文件夹,然后在原来加密的位置设置一个假文件夹,从而实现“加密”。
破解方法:
使用【FolderSniffer】文件夹嗅探器v3.51(绿色版)进入这个文件夹,可以复制剪切里面的文件。
2.隐藏加密:
与本机加密相同,只是删除了原始文件夹,并将文件夹中的文件移动到。
\ Recycle \ S-1-5-21-1060284298-8111-11778920086-500 \ info 2 \ di 1 \ com 1。{ 21ec 2020-3 AEA-1069-a2dd-08002 b 30309d } \[6 b 6 f 6 b 6 f?]目录。
3.移动加密:
加密原始加密文件夹,生成Thumbs.dn,!解密加密的。exe和desktop.ini文件,而desktop.ini用于处理文件夹图标的显示;!解密加密。exe是一个可以脱离主程序运行的破壳程序。Thumbs.dn这是加密前存储文件夹中文件的位置。双击打开,看不到任何东西(winXP下,其他系统没试过)。用压缩工具winRAR按一下,打开生成的压缩包。进入后会看到desktop.ini,117789687LIST.mem,117789687,1.mem,1.mem,2.mem,3.mem,...十、如果文件很少,你又记得加密前是什么类型的文件,可以直接改后缀*。winRAR压缩包里的mem(比如原来是1.doc,后来改成了1.mem),然后就可以解密了。如果记不住原来的文件类型,可以下载一个【FolderSniffer】文件夹嗅探器v1.3,试试里面的文件类型测试功能。
文件夹更清晰的下载地址
计算机。文件夹(还有一点,请参考第一条中的描述,这里就不多说了!)
看到这里,你应该明白,真正的文件是藏在这台电脑里的。文件夹,而abc文件夹表面上看实际上只是一个只有4K大的对话框,用于打开这个文件,这与超级兔子的加密方法非常相似。知道了问题,就开始动手破解吧!!
当然,首先在“运行”中输入它
d:\计算机..\
打开这个秘密文件夹后,你可以在下面找到一个名字。
f-77-01-091-606666888-1682526688-1708537768-1009
这个文件夹的名字很长,继续打开,还有另一个文件夹叫
z-H-JYJ-760921-011113-3000。
文件夹,(讨厌!还有一点!!)
但这不能阻止我们。补充。\结尾,然后在操作中输入它。
d:\计算机..\ F-77-01-091-606666888-1682526688-1708537768-1009 \ Z-H-JYJ-760921-01165438..\
多长的时间啊!!)再次打开后,可以看到里面有一个com8文件夹。不管你再打开多少次,还有一个文件夹叫本地。继续打开,终于看到了我们原来的abc文件夹。
打开这个abc文件夹,里面可以看到名为123.txt的原文本文件,那么你这里说完了吗?
不要那么高兴,不要相信我。打开这个123.txt试试。你看到了什么?是的,打不开,说找不到正确的路径。那到底怎么了?后面加的文件夹处理应该没有问题。
(柳暗花明)
其实打不开的问题是路径中间有一个文件夹叫com8,com8在windows中代表端口设备,是windows中的保留字,一般不能作为文件名。用特殊方法创建后,打开里面的文件会出现问题,目录无法删除、移动、复制。
那么是没有出路了吗?不可以,有加密,自然会有解密的方法,但是这里不能用一般的路径方式打开,必须用unc路径格式,这是网上邻居的路径格式。,即加上“\”。\ "或\ " \?“不带引号。
也就是说,你应该输入:
\\.\ D:\计算机..\ F-77-01-091-606666888-1682526688-1708537768-1009 \ Z-H-JYJ-760921-01165438..\com8\local\abc\123.txt
进入车内后,可以跳过设置的密码,看到久违的内容。这个真的有点麻烦!
不过这个软件是完全免费的,不需要像上面那样手动加密解密文件夹。另外,这个软件还自带了一个周公的小功能,可以让我们在加密解密后,用其他的兴趣去研究。个人觉得挺有意思的。
希望软件的作者不要在这里骂我,因为我还是认为这些只能叫文件夹隐藏,而不是真正意义上的文件夹加密。相反,网上真正的改码加密软件,因为真正转换文件夹代码需要很长时间,所以不被人喜欢和推崇,但凡是说不管文件夹大小,几秒钟就能加密的,都是用类似上面的方法。但是看完这篇文章,你还会这么想吗?你设置的加密的密码,对于专家来说,只是一个摆设,所以如果你真的想加密一个特别重要的东西,建议你使用可能需要很长时间的换码加密软件。如果实在没有,也可以用winrar压缩加密来设置密码。(不过winrar也很流行,网上破解winrar密码的软件也很多,汗~ ~ ~)。
作者:大鹏NF 2006-9-8 10: 12回复本声明。
-
8文件夹伪装
“洪杰工具的文件夹加密”还有一个功能就是对文件夹进行伪装,就别提有多容易破解了。请参考1号里的介绍来破解。无非就是用类标识符clsid。洪杰的文件夹加密工具只给出了七种。如果你愿意,我可以告诉你更多。
常用CLSID
icon clsid = Windows Media的文件名。{ 00020 c 01-0000-0000-C000-000000000046 }
无关文件的文件名。{00021401-0000-0000-000000000046}
BMP文件的文件名。HTML文件的{ d3e 34 b 21-9d 75-101A-8C3D-00 a0a 01652 }文件名。{25336920-03F9-16544}
媒体剪辑文件的文件名。{ 00022601-0000-0000-C000-00000000046 }
打印机文件名。{ 2227 a280-3 AEA-1069-A2DE-08002 b 30309d }
控制面板的文件名。{ 21ec 2020-3 AEA-1069-A2DD-08002 b 30309d }
我的网上邻居的文件名。{ 208 d2c 60-3 AEA-1069-a2d 7-08002 b 30309d }
拨号网络文件名。{ 992 cffa 0-f557-101a-88ec-00dd 010 CCC 48 }
计划任务的文件名。{ d 6277990-4C6A-11CF-8d 87-00a 0060 F5 BF }
回收站的文件名。{ 645 ff 040-5081-101 b-9f 08-00a 002 f954 e }
Web文件夹的文件名。{ BDE ADF 00-C265-11d 0-BCED-00 a0c 90 ab 50 f }
历史记录的文件名。{ ff 393560-c2a 7-11CF-BF F4-444553540000 }
最喜欢的文件名。{ 1 a9 ba 3a 0-143 a-11CF-8350-44553540000 }预约文件夹文件名。{f5175861-2688-688。
ActiveX缓存文件夹
文件名。{ 88c6c 381-2e 85-11d 0-94de-444553540000 }
在桌面. ini中
在[。ShellClassInfo]
将文件夹更改为任何带图标的文件。
iconfile = c:\ windows \ system \ shell 32 . dll
Iconindex=2(任何数字,66是一个. dll文件)
隐藏所有文件uiclsid = { 7bd 29 e 00-76c 1-11cf-9dd 0-00a 0 c 9034933 }
然后将文件夹更改为只读。
补充:
excel。{ 00020810-0000-0000-C000-00000000046 }
词。{ 00020900-0000-0000-C000-00000000046 }
媒体。{ 00022603-0000-0000-C000-00000000046 }
出租车。{ 0 CD 7 a5 c 0-9 f37-11CE-AE65-08002 B2 e 1262 }
计划任务。{ 148 BD 520-A2B-11ce-b 11f-00aa 00530503 }
搜索-电脑{ 1f4de 370-d627-11d 1-ba4f-00 a0c 91 eed ABA }
网上邻居。{ 208 d2c 60-3 AEA-1069-a2d 7-08002 b 30309d }
我的电脑。{ 20d 04 Fe 0-3 AEA-1069-a2d 8-08002 b 30309d }
控制面板。{ 21ec 2020-3 AEA-1069-A2DD-08002 b 30309d }
打印机。{ 2227 a280-3 AEA-1069-A2DE-08002 b 30309d }
html。{ 25336920-03 F9-11cf-8fd 0-00aa 00686 f 13 }
mht。{ 3050 f3d 9-98 b5-11CF-BB82-00 aa 00 BDC E0 b }
mshta。{ 3050 f4d 8-98 b5-11CF-BB82-00 aa 00 BDC E0 b }
我的文档。{ 450 D8 ba-Ad25-11d 0-98a 8-0800361b 165438 }
XML。{ 48123 bc4-99d 9-11d 1-a6b 3-00c 04 FD 91555 }
回收站(满)。{ 5e F4 F3 a-f726-11d 0-b8a 2-00 c 04 fc 309 a4 }
回收站。{ 645 ff 040-5081-101 b-9f 08-00a 002 f954 e }
ftp_folder。{ 63 da 6 EC 0-2e 98-11cf-8d 82-444553540000 }
网络和拨号连接。{ 7007 ACC 7-3202-11d 1-aad 2-00805 fc 1270 e }
写字板文档。{ 73 fddc 80-AEA 9-101a-98a 7-00aa 00374959 }
临时脱机文件清除程序。{ 750 fdf 0f-2a 26-11d 1-a3ea-080036587 f03 }
用户和密码。{ 7a 9d 77 BD-5403-11 D2-8785-2e 0420 524153 }
Internet临时文件。{ 7bd 29 e 00-76c 1-11cf-9dd 0-00a 0 c 9034933 }
下载程序文件的清除程序。{ 8369 ab20-56c 9-11d 0-94e 8-00aa 0059 ce 02 }
公文包。{ 85 bbd 920-42a 0-1069-a2 E4-08002 b 30309d }
ActiveX缓存文件夹。{ 88c6c 381-2e 85-11d 0-94de-444553540000 }
邮件。{ 9 e 56 be 60-C50F-11CF-9A2C-00 a0c 90 a 90 ce }
历史记录。{ ff 393560-c2a 7-11CF-BF F4-444553540000 }
内容。{ Fe 1290 f 0-CFBD-11CF-A330-00 aa 0 c 0 c 16e 65 }
互联网浏览器。{ fbf 23 b 42-e3f 0-101 b-8488-00aa 003 e56 f 8 }
快照文件。{ fac b5 ed 2-7f 99-11 d0-ade 2-00 A0 c 90 DC 8d 9 }
预订文件夹。{ f 5175861-2688-11d 0-9c5e-00aa 0a 45957 }
MyDocs放置目标。{ ECF 03 a 32-103d-11 D2-854d-006008059367 }
政策包。{ ecabaebd-7f 19-11 D2-978 e-0000 f 8757 e2a }
搜索结果。{ e 17d 4 fc 0-5564-11d 1-83 F2-00 A0 c 90 DC 849 }
添加网络邻居。{ d 4480 a 50-Ba28-11d 1-8e 75-00c 04 fa 31a 86 }
画画。{ d3e 34 b 21-9d 75-101A-8C3D-00aa 001A 1652 }
管理工具。{ D20E a4e 1-3957-11 D2-a40 b-0c 5020524153 }
字体。{ D20E a4e 1-3957-11 D2-a40 b-0c 5020524152 }
Web文件夹。{ bde af 00-C265-11d 0-BCED-00 a0c 90 ab 50 f }
DocFind命令。{ b005e 690-678d-11d 1-B758-00a0c 90564 Fe }
脱机文件夹。{ AFDB 1 f70-24C-11 D2-9039-00 c 04 f 8 eeb3e }
打印机。{ 2227 a280-3 AEA-1069-A2DE-08002 b 30309d }
有更多的人可以在注册表的右边查找“名称空间”。有两种添加方式,一种是直接在文件名后面添加clsid代码,另一种是在文件夹下创建一个desktop.ini文件,比如你在里面写。
[.shellclassiofo]
clsid = { 227 a280-3 AEA-1069-A2DE-08002 b 30309d }
然后将文件夹设置为只读,并刷新它。
作者:大鹏NF 2006-9-8 10: 14回复本声明。
-
9回复:破解加密文件工具收费秘密之我见。
总结一下这些加密软件的方法,比如创建超常规的文件夹名,使用非法字符的文件夹,使用特殊的clsid标识符或者使用一些系统隐藏文件夹等。,其实都是初级的,一点都不保密。
事实上,还有一些更复杂的方法,比如
1。用pctools修改文件夹的FDT分区表,让windows无法识别,无法显示(这和刻录加密隐藏的光盘是一个原理),但是要注意清理系统碎片,可能会损坏文件。
2。或者用pctools建立循环连接,让用户就是打不开正确的目录。
3。用winhex等修改文件夹的前几个十六进制值。,以至于windows误以为文件已经被删除,无法显示。你有没有想过为什么windows删除一个几百米的电影文件只需要几秒钟?其实并不是从磁盘上擦除,只是在他的分区表前面加了一个特殊的字符,表示已经被删除了,它的空间可以被其他程序占用,所以这就是那些数据恢复软件的工作基础。只要删除该字符,就可以检索文件。)
4。更高级的方式是编写驱动程序拦截windows API系统消息,这种方式比较复杂但已经被很多人实现了。但令人担忧的是,有些病毒如灰鸽子也有这种能力,这也是你在网上看文章找不到你想删除的*_hook.dll的原因。
作者:大鹏NF 2006-9-8 10: 14回复本声明。
-
回复10:破解收费加密文件工具秘密之我见。
其实目前有很多我不明白的地方。比如我们把上面的方法结合起来,比如在cmd中创建这样一个文件夹。
d:\ & gt;md aux。{ 645 ff 040-5081-101 b-9f 08-00aa 002 f 954 e } \
如果有,就起到了伪装的作用,同时还能防止删除、复制、重命名。
目前打不开这样的文件夹。
另外,我不明白有些软件是怎么给aux、com1、ABC之类的文件夹设置隐藏属性的。希望有人能教教我!!!
作者:大鹏NF 2006-9-1112:25回复此发言。
-
11回复:破解收费加密文件工具秘密之我见。
告诉你一个DOS命令:dir/x。
该命令可以显示任何奇怪字符的加密文件夹名,如
短文件名。例如,加密文件夹的短文件名“ABC”
可能是“ABC~1”,让我们在DOS下放松一下。
访问这些“加密”文件夹。
此外,还可以使用foldersniffer扫描加密文件夹所在的磁盘,通常可以找回。接下来是下载地址:(这是2。版本3的关注度好像是3。版本5不好用)
http://218 . 66 . 37 . 74/soft/Sniffer/folder Sniffer . rar