Сборник статей по настройке Windows


Скрываем информацию через баги в FAT32, NTFS и DOS-командах


Хотелось бы продолжить обсуждение довольно интересного вопроса, начатого в статье "Сокрытие информации". Конечно, архивировать файлы, шифровать их, менять название и расширение, записывать в системные каталоги - это все здорово. Но представьте себе возможность спрятать файлы в каталог, который вообще не видно в операционной системе. Скажете, что такое невозможно? И будете не правы! Точнее, с небольшой оговоркой - это невозможно в NTFS (об этом несколько ниже), а вот в FAT32 запросто.

Замечательная возможность создать невидимый каталог у нас появляется благодаря багам в FAT32 и DOS-овских командах. Скажу сразу: ошибки эти нашел отнюдь не я. Информация о них пролетала на просторах сети имени собаки одного из представителей сексуальных меньшинств (для тех, кто в танке: речь идет о ФИДО) и автора информации я уже не помню.

Итак, приступим. И поможет нам в этом команда mkdir, она же - md. Попробуйте перейти в корневой раздел диска и введите команду

mkdir ...\

(лучше всего для наших целей пользоваться FAR-ом, потому что придется периодически вводить команды из командной строки, а также необходимо иметь файловую оболочку, чтобы наблюдать все на экране).

На первый взгляд команда выполнилась успешно, однако никаких изменений в структуре каталогов не наблюдается. Так создалась папка или нет? Чтобы узнать об этом, введите команду

dir

Видите в списке каталогов странную папку с именем ".." (без кавычек) (Ctri+O чтобы выключить панели в FAR-e)? В корневом каталоге такой директории быть не может, потому что она указывает на каталог выше уровнем, а корневой каталог итак находится на самом верху структуры каталогов (зайдите в любой каталог и введите dir - там вы эту директорию увидите, что вполне логично). В результате нашей манипуляции мы получили каталог, который, вроде как и есть, но зато его не видят никакие файловые менеджеры, включая сам проводник (увидеть его могут только программы напрямую работающие с жестким диском, например DiskEdit). Вот сейчас нам для наглядности и понадобится FAR.


Начало  Назад  Вперед