詳解如何創(chuàng)建無法刪除甚至無法打開的畸形文件/文件夾
發(fā)布時間:2012-12-01 20:31:18 作者:佚名
我要評論

有時候為了防止用戶隨便刪除目錄很多軟件也使用了畸形文件夾,但有些黑客也利用上這個技巧,那么我們應該如何使用與防范呢,大家可以參考下面的方法。
一、如何讓一個文件夾無法刪除,甚至無法打開?
以建一個“abc.”文件夾為例(注意文件名中的點,正常情況下你是無法創(chuàng)建一個帶點的文件名的文件夾的):
1、進入命令提示符,將當前工作目錄切換到D盤,輸入:
D:
回車,然后下輸入:
md abc..\
回車。
2、你就會發(fā)現(xiàn)建成了一個“abc.”的文件夾。
3、這個文件夾雙擊打不開也刪不掉,同時普通模式下也刪不掉。
4、那如何放文件進去呢?可以用COPY命令復制文件進去: copy 文件名 d:/abd../
5、那如何打開這個文件夾呢?在“運行”中輸入完整的路徑和文件夾的名稱就行了,如:D:\abc..\
6、那如何刪除呢?命令行下,將當前工作目錄切換到D盤,并輸入:
rd /q /s abc..\
原理:用了windows的非法命名好處,這個是windows NT系列系統(tǒng)的bug,在dos或者win9x下就可以正常訪問NT系統(tǒng)創(chuàng)建的這種文件夾,但不能創(chuàng)建此類文件夾。如果分區(qū)是NTFS格式,9X就無能為力了。病毒利用這個bug進行破壞,ghost工具則利用這個bug進行備份gho文件,非常了不起的是:ghost.exe在DOS下能發(fā)現(xiàn)這樣的文件夾——兼容window NT的這個bug。
二、再有一種文件夾是可以正常打開但不能刪的:
創(chuàng)建命令:
md ”D:/abc / “
刪除命令:
rd /q /s “D:/abc / “
注意:引號最好要有,還有空格,如:”D:/abc空格/空格” 。
三、再來個看不見的:
創(chuàng)建命令:
md D:/…/
刪除命令:
rd /q /s D:/…/
注意:這個文件夾在資源管理器里是看不見的,但命令提示符能看見。打開方式:運行(win+r)下輸入D:/…/
注意:使用 rd /s /q D:/…/ 命令時,少個 . 會把D盤所有文件都刪除了!輸入命令時要小心謹慎呀!
四、另一種可以正常打開不能通過資源管理器刪除的:
創(chuàng)建命令:
md “D:/ / “
刪除命令:
rd /q /s “D:/ / “
注意:引號最好要有,還有空格,如:”D:/空格/空格” 。
五、補充說明:
1、如果你 md abc../ 建個 abc. 這樣的非法文件夾。 再在資源管理器中建個abc的文件夾。原來的 abc. 就可以打開。不過看不到里面的文件。而且可以刪除 abc. 文件夾。不過刪了 abc. 文件夾的話。里面原來的文件會跑到后面建的 abc 文件夾里去。這個 abc 文件夾也會變得無法刪除并且無法打開。 但如果在“運行”下輸入 D:/abc../ 的話,還是可以看到里面的文件的。 abc. 文件夾和 abc 文件夾同時存在的時候,可以給 abc. 文件夾改名成abc文件夾。這時就同時存在兩個 abc 文件夾。但如果你刪除其中的一個文件夾,刷新后,還是會返回成 abc. 文件夾。在xp的命令行可以輕松建立這樣刪不掉的文件夾,可是在純dos下卻不行!
2、建一個不帶“.” 與帶“.” 的“bug文件夾”:
(1)建立一個帶“.”文件夾,如:
md abc../
(2)建立一個普通文件夾abc
(3)普通方法刪除帶點的文件夾
(4)后面留下的abc文件夾也是普通方法打不開,刪不掉,同原 abc. 文件一樣用,就是名稱上看起來沒“.”
3、再來偽裝“bug文件夾”:
( 1)建abc.文件夾
(2)copy命令復制文件進abc.文件夾
(3)普通建abc文件夾
(4)此時可以打開abc.與abc,且兩文件夾似乎使用的是同樣的磁盤空間,普通方法復制進其中一個文件夾,另一個文件夾會有同樣的文件出現(xiàn)。但是在第2步中copy進文件夾的文件不會顯示。
( 5)兩個文件都可以用普通方法刪除,但是不管是刪除哪個(abc.或是abc),剩下的那個文件夾(abc或是abc.)與第1步中建立的abc.具有相同功能,普通方法不能打開,不能刪除。
所以,可以建立名稱如同普通文件夾一樣的“bug文件夾”(只是名稱看起來一樣而已),可以把一些想保護起來的文件放到里面,免于誤刪,被該等問題。
六、一些有意思的現(xiàn)象:
1、如果把文件拖到這個abc.文件夾里。那么,他馬上會生成個abc(同名文件夾),并且拖進去的文件可見,但是見不到之前用在運行下輸入 D:/abc../ 復制進去的文件。并且,如果在拖進文件之后用在運行下輸入 D:/abc../ 進去看。是看不到拖進去的文件的。把這兩個同名的文件夾刪掉其中之一后,用在運行下輸入 D:/abc../ 進去看,還是看不到拖進去的文件。
2、我們可以先建立一個如abc的文件夾,再把其設為隱藏屬性,然后再利用winrar這個軟件來對其文件夾命名為abc../ 。至此大功告成,其文件夾達到一般不可刪除,隱藏的的功能。再把文件夾選項設為不顯示隱藏文件。
3、現(xiàn)在只是在windows 2000里運行里用 abc../ 進入不了文件夾,在xp里就可以進入。
4、在NTFS分區(qū)下,資源管理器看不見的這個目錄。分區(qū)必須是FAT32格式,NTFS是無法建立的。
5、其實分區(qū)里面abc.文件是可以刪除的,注意是文件不是文件夾。方法如下: 用 dir/x 命令來獲取畸形文件的短文件名,再用del命令來刪除。
七、部分網(wǎng)站服務器目錄中出現(xiàn)了大量的畸形文件夾,那么就需要注意了,這是黑客留的后門程序都在里面了,一定要刪除了,如果手工刪除少了還可以,如果幾千了文件,就需要用批量刪除程序了
護衛(wèi)神 畸形文件清理軟件免費綠色版
以建一個“abc.”文件夾為例(注意文件名中的點,正常情況下你是無法創(chuàng)建一個帶點的文件名的文件夾的):
1、進入命令提示符,將當前工作目錄切換到D盤,輸入:
D:
回車,然后下輸入:
md abc..\
回車。
2、你就會發(fā)現(xiàn)建成了一個“abc.”的文件夾。
3、這個文件夾雙擊打不開也刪不掉,同時普通模式下也刪不掉。
4、那如何放文件進去呢?可以用COPY命令復制文件進去: copy 文件名 d:/abd../
5、那如何打開這個文件夾呢?在“運行”中輸入完整的路徑和文件夾的名稱就行了,如:D:\abc..\
6、那如何刪除呢?命令行下,將當前工作目錄切換到D盤,并輸入:
rd /q /s abc..\
原理:用了windows的非法命名好處,這個是windows NT系列系統(tǒng)的bug,在dos或者win9x下就可以正常訪問NT系統(tǒng)創(chuàng)建的這種文件夾,但不能創(chuàng)建此類文件夾。如果分區(qū)是NTFS格式,9X就無能為力了。病毒利用這個bug進行破壞,ghost工具則利用這個bug進行備份gho文件,非常了不起的是:ghost.exe在DOS下能發(fā)現(xiàn)這樣的文件夾——兼容window NT的這個bug。
二、再有一種文件夾是可以正常打開但不能刪的:
創(chuàng)建命令:
md ”D:/abc / “
刪除命令:
rd /q /s “D:/abc / “
注意:引號最好要有,還有空格,如:”D:/abc空格/空格” 。
三、再來個看不見的:
創(chuàng)建命令:
md D:/…/
刪除命令:
rd /q /s D:/…/
注意:這個文件夾在資源管理器里是看不見的,但命令提示符能看見。打開方式:運行(win+r)下輸入D:/…/
注意:使用 rd /s /q D:/…/ 命令時,少個 . 會把D盤所有文件都刪除了!輸入命令時要小心謹慎呀!
四、另一種可以正常打開不能通過資源管理器刪除的:
創(chuàng)建命令:
md “D:/ / “
刪除命令:
rd /q /s “D:/ / “
注意:引號最好要有,還有空格,如:”D:/空格/空格” 。
五、補充說明:
1、如果你 md abc../ 建個 abc. 這樣的非法文件夾。 再在資源管理器中建個abc的文件夾。原來的 abc. 就可以打開。不過看不到里面的文件。而且可以刪除 abc. 文件夾。不過刪了 abc. 文件夾的話。里面原來的文件會跑到后面建的 abc 文件夾里去。這個 abc 文件夾也會變得無法刪除并且無法打開。 但如果在“運行”下輸入 D:/abc../ 的話,還是可以看到里面的文件的。 abc. 文件夾和 abc 文件夾同時存在的時候,可以給 abc. 文件夾改名成abc文件夾。這時就同時存在兩個 abc 文件夾。但如果你刪除其中的一個文件夾,刷新后,還是會返回成 abc. 文件夾。在xp的命令行可以輕松建立這樣刪不掉的文件夾,可是在純dos下卻不行!
2、建一個不帶“.” 與帶“.” 的“bug文件夾”:
(1)建立一個帶“.”文件夾,如:
md abc../
(2)建立一個普通文件夾abc
(3)普通方法刪除帶點的文件夾
(4)后面留下的abc文件夾也是普通方法打不開,刪不掉,同原 abc. 文件一樣用,就是名稱上看起來沒“.”
3、再來偽裝“bug文件夾”:
( 1)建abc.文件夾
(2)copy命令復制文件進abc.文件夾
(3)普通建abc文件夾
(4)此時可以打開abc.與abc,且兩文件夾似乎使用的是同樣的磁盤空間,普通方法復制進其中一個文件夾,另一個文件夾會有同樣的文件出現(xiàn)。但是在第2步中copy進文件夾的文件不會顯示。
( 5)兩個文件都可以用普通方法刪除,但是不管是刪除哪個(abc.或是abc),剩下的那個文件夾(abc或是abc.)與第1步中建立的abc.具有相同功能,普通方法不能打開,不能刪除。
所以,可以建立名稱如同普通文件夾一樣的“bug文件夾”(只是名稱看起來一樣而已),可以把一些想保護起來的文件放到里面,免于誤刪,被該等問題。
六、一些有意思的現(xiàn)象:
1、如果把文件拖到這個abc.文件夾里。那么,他馬上會生成個abc(同名文件夾),并且拖進去的文件可見,但是見不到之前用在運行下輸入 D:/abc../ 復制進去的文件。并且,如果在拖進文件之后用在運行下輸入 D:/abc../ 進去看。是看不到拖進去的文件的。把這兩個同名的文件夾刪掉其中之一后,用在運行下輸入 D:/abc../ 進去看,還是看不到拖進去的文件。
2、我們可以先建立一個如abc的文件夾,再把其設為隱藏屬性,然后再利用winrar這個軟件來對其文件夾命名為abc../ 。至此大功告成,其文件夾達到一般不可刪除,隱藏的的功能。再把文件夾選項設為不顯示隱藏文件。
3、現(xiàn)在只是在windows 2000里運行里用 abc../ 進入不了文件夾,在xp里就可以進入。
4、在NTFS分區(qū)下,資源管理器看不見的這個目錄。分區(qū)必須是FAT32格式,NTFS是無法建立的。
5、其實分區(qū)里面abc.文件是可以刪除的,注意是文件不是文件夾。方法如下: 用 dir/x 命令來獲取畸形文件的短文件名,再用del命令來刪除。
七、部分網(wǎng)站服務器目錄中出現(xiàn)了大量的畸形文件夾,那么就需要注意了,這是黑客留的后門程序都在里面了,一定要刪除了,如果手工刪除少了還可以,如果幾千了文件,就需要用批量刪除程序了
護衛(wèi)神 畸形文件清理軟件免費綠色版
相關(guān)文章
- 在電腦操作中,有時會出現(xiàn)雙擊文件名卻沒有反應的現(xiàn)象,如果這種現(xiàn)象在觸摸板和外接鼠標上同時出現(xiàn)的話,就要考慮是不是鼠標的設置出現(xiàn)了問題,下面小編就為大家介紹電腦雙2015-09-17
- 雙擊鼠標無法打開文件夾該怎么辦?出現(xiàn)這個問題,有可能是硬件的問題也有可能是軟件的問題,下面分享三種解決鼠標雙擊不能打開文件的方法,需要的朋友可以參考下2015-09-14
- zip壓縮文件無法打開提取該怎么辦?在提取的時候發(fā)現(xiàn)點擊提取就不動了,電腦上的7zip軟件解壓縮也不行,該怎么辦呢?下面分享小編的解決辦法,需要的朋友可以參考下2015-08-31
Win7系統(tǒng)雙擊無法打開文件夾而是進入了搜索界面
在資源管理器或者“計算機”里面無法打開文件夾,鼠標雙擊不是打開文件夾而是進入了搜索界面,可以通過修改注冊表來恢復,詳細的操作步驟如下2014-10-11- 有時會遇到U盤文件夾打不開的問題,打開U盤提示文件夾都是亂碼,U盤無法讀取源文件或者無法進行刪除操作,千萬不要格式化,其實還有更好的解決方法,大家不妨一試2014-06-18
- 如何遇到文件夾拒絕訪問主要是由于病毒或者管理者權(quán)限不夠?qū)е碌?,針對這個問題,下面具體介紹下2014-05-19
文件夾無法打開或刪除 提示為引用了一個不可用的位置 刪除文件夾中點點
引用了一個不可用的位置。它可能是一個在本機或網(wǎng)絡上的計算機上的硬盤驅(qū)動器。請檢查以確認此盤正確連接,或者您連接到 Internet 或您的網(wǎng)絡上,然后再試一次2012-06-27資料共享服務器權(quán)限設置、服務器共享盤設置權(quán)限、設置局域網(wǎng)共享文件夾
局域網(wǎng)文件服務器的管理的首要目標是服務器共享文件的安全管理,而這又取決于服務器共享文件權(quán)限的設置。這篇文章主要介紹了資料共享服務器權(quán)限設置、服務器共享盤設置權(quán)限2017-06-01設置電腦共享權(quán)限、電腦文件共享權(quán)限設置、設置共享文件夾訪問權(quán)限的方
本文以sqlserver2003為例給大家介紹設置電腦共享權(quán)限、電腦文件共享權(quán)限設置、設置共享文件夾訪問權(quán)限的方法,感興趣的朋友一起看看吧2017-05-11服務器共享文件夾設置權(quán)限、防止服務器文件復制、文件服務器訪問權(quán)限設
文件服務器是企業(yè)重要的服務器應用之一,目前,有很多單位局域網(wǎng)都搭建了文件服務器,本文主要為大家介紹服務器共享文件夾設置權(quán)限、防止服務器文件復制、文件服務器訪問權(quán)2017-03-29