返回首页
当前位置: 主页 > 其他教程 > 电脑教程 >

揭秘被微软“深度隐藏”的文件(2)

时间:2014-06-13 11:06来源:Office教程学习网 www.office68.com编辑:麦田守望者

DELTREE/Y MAIL

  或
CD\PROGRA~1\INTERN~1\%USER% (用你的用户名来替换%USER%)
DELTREE/Y MAIL

——————————————————————————–
3.4彻底删除你的文件
  也许你早就知道,删除文件只是删除指向这个文件的索引. 事实上你所删除的文件依然存在于你的硬盘上, 任何人都可以很轻松的恢复他. BCWipe是一个用来彻底删除文件的很好的程序. 如果你使用DOS, FileDust是一个曾在ZDNET上获得5星的可以完成这个任务的很好的程序. 如果你使用PGP,那在PGPtools里你会发现有一个”Freespace Wipe”的选项. Norton Utilities里也包括了一个很好的彻底删除文件的程序. 你也可以通过拥有30天的试用期来使用Evidence Eliminator, 这可能是确保你的隐私的最好的程序了.
——————————————————————————–
3.5继续使用Microsoft Internet Explorer
  如果你坚持继续使用Microsoft Internet Explorer,那么我推荐你至少要具备以下程序中的一个:
PurgeIE
Anonymizer Window Washer
Cache and Cookie Washer for IE

  我也曾经尝试和测试了同类的其他的一些程序,如果你知道他们当中不能通过测试的数目, 你可能会大跌眼镜的. 譬如, HistoryKiller 2001宣称他可以清除所有的文件, 但是我奉劝你们不要相信他.
——————————————————————————–
4.逐步带你走近这些隐藏的文件
  以下的这个部分是为那些对自己计算机的细节部分感兴趣的读者准备的.此部分适用于专业人士.
1)首先,进入DOS模式,在命令行输入以下的命令(全部以小写形式):
c:\windows\explorer /e,c:\windows\tempor~1\content.ie5

  你看到那些在”content.ie5″目录下以数字和字母命名的文件了么?这是微软试图通过使用复杂的文件名来使他的计划越发难以理解.(早期版本的 IE仅以”cache#.”来命名)这些数字和字母命名的文件夹就是微软生成的用来保存你的cookies和缓存的文件夹.把他们的名字记下来(他们应该 是如此类的样子:6YQ2GSWF, QRMTKLWF, U7YHQKI4, 7YMZ516U, WQK6Z9UV等)如果你在其中任何以个文件夹上双击,什么都不会显示出来,这并不代表着里面没有任何的文件,而是Windows Explorer向你撒谎了.如果你真的想知道这些数字和字母命名的文件夹内的内容,那只能在DOS下面实现了(其实,Skywalker曾教过我一个使 用工作环境来查看其内容的方法,但是有点难以用语言来解释清楚,我承诺会在下一个版本中说清楚这个方法.)
2)重启进入MS-DOS模式(你之所以要重启是因为windows”锁定”了其中的一些文件)
3)在命令行输入以下命令:
CD\WINDOWS\TEMPOR~1\CONTENT.IE5
CD %alphanumeric%
  (用你刚才所记下的第一个名字来替换%alphanumeric%)
DIR/P
  注意:你现在进入了一个DOS宣称并不存在的目录,而在这个目录中存放了Windows Explorer宣称并不存在的缓存和cookies.(译者注:说谎的Microsoft!)

  这些目录就是你发现的硬盘空间减少之谜的直接原因.也许你会发现其中存在一些很有趣的东西:
  你所访问过的所有色情网站的图片(译者注:我的计算机里可没有啊 )和其他一些完全是在浪费你的硬盘空间的Internet临时文件如果你使?*** OTMAIL(或其他一些页面邮件服务系统),你可以看到你的一些旧信息就存放在那里,如果自己想再次浏览他们,只要把他们拷贝到其他的目录 然后用你的浏览器打开就可以了.从这些cookies中重新获得你的个人信息非常容易.譬如,你曾经在Amazon.com购过物,那么这里就有你的姓名 和E-MAIL,如果你是Hollywood.com的一个用户,那么这里就有你的城市,国家和邮编MP3.com也保留了类似的信息.那么在进行下一步 骤之前,慢慢享受这些由数字和字母命名的文件夹带给你的”乐趣”吧.
4)输入以下命令:
CD\WINDOWS\TEMPOR~1\CONTENT.IE5
EDIT /75 INDEX.DAT (或者 “EDIT /16 index.dat”

  你将会看到一个充满二进制串的蓝色编辑界面.
5)按住”Page Down”直到你开始看到一些联接的列表.
  这些都是你曾经访问过的站点及这些站点的摘要.除了这些联接外,你还会发现他甚至以纯文本的形式纪录了你在搜索引擎所输入的每一个关键字.
6)在你搜索完毕后,你可以选择”File”>”Exit”来退出.
  下面你可以通过输入以下命令来删除这些文件:
7)DELTREE/Y C:\WINDOWS\TEMPOR~1
  (如果你的TIF文件夹不是C:\WINDOWS\TEMPOR~1的话,就用正确的来替换他)
  以上这个操作可能也会花费相当长的一段时间,当你完成后,我们来看看你的历史纪录吧.
8)输入以下命令:
CD\WINDOWS\HISTORY\HISTORY.IE5
EDIT /75 INDEX.DAT (或者 “EDIT /16 index.dat” )
希望有人能尽早的把解密算法注册出来.
  看到这,你也许急着知道,究竟这些记录都存放在什么地方,别急,他们就存放在这个地方:
c:\program files\internet mail and news\%user%\mail\*.mbx
(用你的用户名来替换其中的%user%)

  如果你走运的话,你会发现在以下的目录里也有他们的身影:
c:\windows\application data\microsoft\outlook\mail\*.mbx

  我第一次安装OUTLOOK的时候,我只在”internet mail and news.”目录里找到了以上的文件,而当我卸载OUTLOOK又重新安装他时,这些文件又被存放到了”application data”文件夹中.
  想要删除这些暗中保留的信息,你只要输入以下的命令(当然如果你执行了这些删除操作你所有的E-MAIL信息也就消失了,所以请先备份重要的信息)
Deltree c:\windows\intern~1\%user%\mail

  或者
Deltree c:\windows\applic~1\micros~1\outloo~1\mail

——————————————————————————–
6.微软是如何做到这些的
  不知你可曾考虑微软是如何让这些文件在DOS和Windows Explorer中都不可见的?我曾经一度非常困惑,因为即使我使用DOS6.2的启动盘来启动计算机仍然看不到这些文件.这个问题困扰了我很久,但是最终我还是在这些文件夹中找到了原因.
  ”desktop.ini”是一个文件夹中的标准文本文件,用来定制一类文件夹行为的某些特定的方面.在这个方面,微软使用”desktop.ini”文 件来使得这些文件不可见.使这些文件对于Windows Explorer,DOS,”查找功能”都不可见.(这就是你为什么不能在这些文件夹中执行”查找”功能的原因了)
  这里有一些例子:
  在c:\windows\temporary internet files\desktop.ini和c:\windows\temporary internet files\content.ie5\desktop.ini文件中都可以找到以下的一些代码:
[.ShellClassInfo]
UICLSID={7BD29E00-76C1-11CF-9DD0-00A0C9034933}

[.ShellClassInfo]
UICLSID={7BD29E00-76C1-11CF-9DD0-00A0C9034933}
CLSID={FF393560-C2A7-11CF-BFF4-444553540000}

  其中的UICLSID键值使的这个文件夹在DOS和Explorer中都不可见,而CLSID则禁用了这个文件夹中的查找功能.除此之外,他们还让这些文件夹表现为”历史”状态.(如果你仔细研究了这些东西,你会明白我的意思的)
  在删除了”desktop.ini”文件后,DOS和Windows Explorer又恢复了正确显示这个文件夹的功能.问题是,在你计算机的下一次重启时,windows会重新生成这个”desktop.ini”文件. 解决的办法是编辑”desktop.ini”文件,删除除了[.ShellClassInfo]以外的所有内容.这样可以欺骗过windows,让他以为 自己已经恢复了这个文件,而不会再次去生成”desktop.ini”文件.
顺便提醒一下,如果你想删除你的注册表中的这个键值,这些文件夹同样不会显示出来.但是,我仍然坚信总会有人能找出一个彻底的解决微软在你的计算机里”深度隐藏”文件的办法.
——————————————————————————–
7.+s代表隐秘而不是系统
  现在有3个关于DOS的简单的是或否问题.就象你为了得到你的A+证明一样耐着性子做做看吧:
1)是或否:在根目录下执行dir/s会显示你的硬盘中的所有正常属性的文件和文件夹. 正确答案是:” 是! ”
2)是或否:在根目录下执行dir/s/ah会显示你的硬盘中的所有隐藏属性的文件和文件夹. 正确答案同样是:” 是! ”
3)是或否:在根目录下执行dir/s/as会显示你的硬盘中的所有系统属性的文件和文件夹. 正确答案同样是:” 那只是你这样认为的! ”
  当DOS想要获得任何包含一个系统属性的子目录的文件列表时,就会遇到一个无形的阻挡墙.这不仅意味着微软采取了特殊的防范以阻止人们找到这些系统文件,而且使得参数中的第一个”/s”也完全失效,”真狠啊!”
  如果你还不明白,不妨来做以个小试验来看看我究竟是什么意思.

------分隔线----------------------------
标签(Tag):windows8 windows教程 windows技巧 windowsxp
------分隔线----------------------------
推荐内容
猜你感兴趣