剑走偏锋——扩展压缩软件非主流功能
ninehua 2024-11-18 15:25 44 浏览
现在压缩软件已经深入系统文件的底层,这样它们就可以执行一些常用软件无法执行的操作,比如用它们来进行文件管理,甚至可作为杀毒的利器。
火眼金睛 变身文件管理利器
有些人喜欢用一些伪装系统文件夹的方法来隐藏文件,比如将某文件夹命名为“网上邻居.{208D2C60-3AEA-1069-A2D7-08002B30309D}”,这样在资源管理器中看到的就是“网络(WORKGROUP)”,我们将无法看到隐藏在其中的文件。不过这样一来,也给自己的访问带来不便(图1)。
图1 使用网上邻居隐藏文件
其实这些伪装手段只能迷惑常见的文件管理器,而压缩软件已经深入系统文件的底层,通过WinRAR、7ZIP之类的压缩软件就可以让这类隐藏文件快速现身。这里以7ZIP为例,启动7ZIP后定位到上述隐藏文件夹,可以看到该文件的实际名称仍然为“网上邻居.{208D2C60-3AEA-1069-A2D7-08002B30309D}”,展开即可看到其中被隐藏的文件,这里可以对其进行复制、粘贴等常见的操作(图2)。
图2 使用7ZIP直接查看隐藏的文件
同样,对于其他特殊文件,比如受保护的系统隐藏文件,默认情况下我们只有在文件夹选项中,设置显示隐藏文件和取消受保护操作系统文件前的勾选,这样才能看到隐藏的系统文件。不过这样的设置,很容易导致重要系统文件的误删。如果只是临时要查看或者编辑这些隐藏的系统文件,比如备份C:\boot\bcd文件,无需对文件夹选项进行设置,直接启动7ZIP后定位到C:\bbot,选中其中的bcd文件,右击选择“复制到”,将其复制到其他位置保存即可(图3)。然后你就可以对其进行编辑操作了。
图3 在7ZIP里直接复制隐藏系统文件
小提示:更多文件管理功能
除了以上常规的文件管理功能外,还可以用压缩软件来管理回收站的文件。比如默认情况下误删文件后我们会到回收站去查找,但是回收站不支持直接打开文件和被删文件夹,这样如果回收站中有类似的误删文件,就只能将其恢复后查看。7ZIP等压缩软件则可以打开回收站,并在其中直接打开误删文件(夹),省去要先恢复再查看判断的不便(图4)。
图4 在7ZIP中直接查看回收站里的文件
查杀病毒 变身手动杀毒力器
现在一些顽固病毒为了躲避查杀,它们经常会将自身保存在一些特殊目录下,常规的杀毒软件或者文件管理器经常无法找到,或者找到后也很难删除。利用压缩软件深入系统文件底层的特点,通过它们即可删除顽固的病毒文件。
上网感染的一些病毒经常会藏身在“C:\Users\当前用户\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5”下的子目录中,虽然很多杀毒软件可以检测到该位置的病毒,但是却经常提示无法删除干净。而且使用资源管理器打开上述目录却无法发现任何文件,这给手动删除病毒带来麻烦(图5)。
图5 在资源管理器无法发现文件
对于这类特殊目录里的文件,借助压缩软件可以轻松查看,因为其中的文件只是上网缓冲文件,如果发现病毒就可以将其中文件全部删除。启动7ZIP后定位到上述目录后,可以看到“Content.IE5”下还有许多类似“FWL054AS”字样的子目录,病毒就是藏身于这些子目录中,现在按提示选中这些子目录(删除前将IE等浏览器关闭),然后点击“删除“即可(图6)。
图6 在7ZIP中直接删除病毒文件
同样的,病毒还经常藏身于“System Volume Information”、“ C:\Recovery”这类特殊账户(SYSTEM)才能访问的目录中,对于这些目录也可以使用压缩软件进行访问。不过由于权限的限制,我们需要让7ZIP以SYSTEM身份运行。
首先到suo.im/u1dln下载PsExec,下载后将其解压到系统目录备用。接着以系统管理员身份启动命令提示符,输入“PsExec -i -d -s "C:\Program Files\7-Zip\7zfm.exe"”(不含外侧引号),这样就会以SYSTEM身份启动7ZIP(图7)。
图7 以SYSTEM身份启动压缩软件
启动7ZIP后,打开任务管理器可以看到目前7ZIP运行的账户就是SYSTEM,也就是它具有了SYSTEM权限,能够直接访问原来只有SYSTEM账户才有权限访问的目录(图8)。
图8 在任务管理器查看7ZIP的运行账户
小提示:
上述代码中“C:\Program Files\7-Zip\7zfm.exe”代码表示运行指定压缩软件,如果不知道压缩软件具体名称,只要手动启动压缩软件,然后打开任务管理器查看即可获知压缩软件进程名。
现在再定位到“C:\System Volume Information”,已经可以直接在7ZIP窗口中访问上述目录了,打开该目录后按提示将病毒文件删除即可(图9)。当然,使用同样的方法可以用7ZIP访问一些原本没有权限访问或者删除的文件,因为权限是可以继承的,这样启动的压缩软件具有极高的SYSTEM权限。
图9 直接在7ZIP中访问“C:\System Volume Information”目录
小提示:
在查杀病毒时还经常需要删除注册表中病毒对应的键值,因为PsExec可以让程序以SYSTEM身份运行,我们可以使用同样的方法启动注册表编辑器(输入“PsExec -i -d –s c:\windows\regedit.exe”),这样一些原本只有SYSTEM才有权限访问的键值如[HKEY_LOCAL_MACHINE\SAM\SAM],现在就可以直接访问,并且可以删除病毒在这些位置创建的键值了。
相关推荐
- 分享荆霄鹏老师的行楷字帖(荆霄鹏行楷字帖欣赏)
-
来源于网络,有需要自行下载练习...
- 黄若舟《怎样快写钢笔字》电子版(怎样快写钢笔字字帖)
-
黄若舟老先生可以说是我国最早的硬笔书法家,于1939年编写出版了我国第一部介绍汉字通行书写字体的《通书》,此书后经修订,易名《汉字快写法》,几十年间累计印数高达2000万册,成为现代硬笔书法的拓荒者。...
- 这个父亲节,送他一件书法作品(父亲节的书法)
-
父爱如岩石间开放的野花独自芬芳偶尔驻足才能发现其色娇艳其姿婀娜父爱的外壳坚如磐石剥开来迸发出来的是满满的柔情弥漫我们成长过程中的每个空间身在其中的我们往往懵然无觉对于这份情有着那么多年的怠慢父爱如山,...
- 练字app大合集 | 不想花钱买字帖?那就用练字大神必备的这六款app
-
不过,虽然没有这样的捷径我们还是有很多软件能辅助我们来练好字的~今天就给大家推荐几款书法练字app大家可以根据自己的需求来选用你的桌面太无聊了<<滑动解锁桌面新世界>>手机...
- 行楷不会写 一定是没有掌握好这52个结构规律
-
「教师节高清作品纸下载链接:https://pan.quark.cn/s/3401ae9b12a5资料添加...
- 太美了,练字不在多,这行楷100个结构规律,常用字还不练习
-
硬笔文末免费领取我用夸克网盘分享了「行楷送.zip」,点击链接即可保存。打开「夸克APP」,无需下载在线播放视频,畅享原画5倍速,支持电视投屏。链接:https://pan.quark.cn/s/ad...
- 学写字金逸之 行楷书写24字根 手写版本
-
金逸之硬笔课堂24字根,掌握字根的书写就可以很好地写出漂亮的行楷。今天讲的三个字根是:草字诀:横画先行、竖撇牵丝;竹字诀:左2右3、牵丝相连;文字诀:撇横连写、撇尾连捺。更新分8期,总共24个字根。我...
- 这才是顶级硬笔书法,李洪川字帖欣赏
-
收集了很多字帖,是不是全部都要临。这个问题,估计是很多硬笔书法爱好者的共同心声了。现在网络这么方便,想要什么书体的字帖都有,信息爆炸的时代,所有信息都很透明。小五本人也收藏了很多字帖,实体书包括80年...
- 这行楷书法,好清幽,好雅致!(行楷这字怎么写)
-
这幅字不知道是册还是卷,网上传其来源为辽宁省博物馆,但是小编从官网没有找到任何扬无咎的作品,倒是在北京故宫博物院找到一幅扬无咎的四梅花图,高清且漂亮,而且还有几幅非常漂亮的书法题跋,后面会发出来。大家...
- 米芾罕见小行楷,叹为观止!(米芾行书书法视频讲座)
-
米芾能诗文,擅书画,精鉴别,书画自成一家,创立了米点山水。集书画家、鉴定家、收藏家于一身。他是“宋四书家”(苏、米、黄、蔡)之一,又首屈一指。其书体潇散奔放,又严于法度。《宋史·文苑传》说:“芾特妙于...
- 南宋唯一楷书“战神”,这幅小行楷,漂亮!
-
说起张即之,也算是大名鼎鼎,但是有书友觉得张即之的书法偏江湖,入不得大雅之堂。这里,小编想说,张即之的字,小编觉得,非常棒,让人一眼能看到其中的好看,不像颜、柳等大家,需要研究一番,才能看到字中的高深...
- 转发硬笔行楷基本笔划和偏旁字帖(硬笔行楷笔顺)
-
按需下载保存...