ADS数据流,保卫文件安全

来源 :网友世界 | 被引量 : 0次 | 上传用户:liyizhong1235
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  “艳照门”事件是电脑数据安全中的一个重要事件,由此带来的教训是深刻的,许多朋友都在为如何隐藏保护自己的私密信息而头疼吧!各种各样的加密保护软件用了不少,可是有防就有破,加密保护软件并不是绝对安全的,而许多所谓的加密保护软件,本身安装了后就是此地无银三百两。如何才能保证机密文件的安全性呢?看我们来利用windows自带的安全功能,彻底的隐藏保护自己的机密文件吧!
  
  隐私文本悄悄藏
  
  很多读者不理解ADS数据流的含义。这里我们先来看一个小小的例子。让大家对利用ADS数据流的特殊加密先有个了解吧。
  
  建立伪装外壳
  
  假设我们有一篇TXT文本格式的隐私日记或QQ聊天记录之类的。文件名为“yingshi.txt”,需要将此文件保护隐藏起来。我们可将其复制到某个NTFS格式的分区,这里假设为D盘下名为“Test”的文件夹。然后我们需要建立一个用来隐藏隐私文件的“外壳”文件,假设我们在其中放置了一张普通的照片,文件名为“01.bmp”。在试验前,注意查看一下文件属性,包括文件的体积、创建时间和修改时间等。
  
  伪装隐藏隐私文件
  
  步骤1打开“运行”对话框,输入命令“CMD”,回车后打开命令提示符窗口。使用“CD D:\TEST”命令,进入隐私文件所在路径。再执行如下命令:
  type yingshi.txt>01.bmp:yingshi.txt
  步骤2命令执行后,我们的隐私文件就被隐藏在“01.bmp”图片文件中了。现在可以删除掉原始的隐私文件“yingshi.txt”,再执行如下命令:
  notepad.exe 01.bmp:yingshi.txt
  就可以看见隐藏在图片中的隐私文件内容了,说明隐私文件被成功的隐藏保护在一张图片中了。
  步骤3现在我们再来看看隐私文件的藏身之处,是不是有什么信息会暴露机密呢?再次查看“01.bmp”图片文件属性,可以发现图片文件的体积与创建时间根本没有发生改变,唯一改变的是文件的修改时间和访问时间。由此可说明,机密文件隐藏在图片中,而图片本身根本看不出任何隐藏文件的信息。
  
  ADS数据流隐藏机密的原理及优点
  
  为什么我们的隐私文本隐藏在图片中后。图片的文件体积大小却没有任何变化呢?这是因为隐私文本正是以ADS数据流的方式,附加在图片文件上的,图片文件中并未真正保存隐私文本,而是保存了隐私文件的文件链接(Link)信息,因此图片文件的体积不会增大。隐私文件虽然是保存在磁盘中的,但是本身并不在文件分配表中,因此无论我们使用任何工具,在硬盘中是查看不到单独的隐私文件的!
  通过这个小试验。我们可以大致了解机密文件隐藏在ADS数据流中的特点。使用ADS数据流加密。我们可以把任意的文件当成一个“外壳”,让真实的文件藏在这个外壳之下。而外壳本身不会暴露任何信息。试想,如果我们藏有机密文件的外壳,隐藏在众多的同类文件中,有谁能看出其中某个文件中会藏有秘密呢?
  
  “外壳”多彩,重现机密
  
  我们不仅可以将隐私文件,隐藏在某张图片中,而且可以隐藏在其它任意类型的文件中。让任意文件都可充当“外壳”。方法都是一样的,例如我们要将隐私图片文件藏在某个MP3音乐中,则可执行如下命令:
  type yingshi.bmp>1.mp3:yingshi.bmp
  这样就将文件隐藏在MP3音乐文件中了,同样MP3音乐文件也不会有任何异样。但是如何让隐藏在外壳中的文件重新显示出来呢?要显示隐私文件,需要根据文件的类型来执行不同的命令操作。例如我们前面使用“notepad.exe”命令显示了隐藏在外壳之下的隐私文本,如果要显示数据流隐私图片的话。需要执行如下命令
  mspamt.exe>1.mD3:ylngsni.bmp
  其中“mspaint.exe”是Windows XP中用来查看图片的程序,当然也可以使用其它的图片查看程序命令。如果要查看其它类型的数据流机密文件,则需要修改命令为相应文件类型的执行程序。
  
  大量文件的隐藏
  
  如果我们有大量的数据、图片、视频等需要隐藏起来,难道需要将文件一个个的执行命令,隐藏为数据流吗?其实很简单,我们只需要将所有要隐藏的文件放在一个文件夹中,然后用WinRAR进行压缩。压缩为一个RAR压缩包文件,然后再隐藏在数据流中。这里我们使用一个小技巧,将机密文件的RAR压缩包“yingshi.rar”,直接隐藏在重要的系统文件“explorer.exe”,中,当然前提是要求系统分区格式为NTFS。可执行如下命令:
  type d:\test\yingshi.rar>C:\windows\explorer.exe:yingshi.rar
  命令执行后,即可将重要的隐私机密文件打包隐藏在“explorer.exe”的数据流中了。相信不会有任何人会删除“explorer.exe”文件吧?这样自然隐藏的文件永保无忧,不必担心会被非法删除了!
  如果要提取压缩包中的机密文件时,则可以利用WinRAR程序来提取数据流中的压缩包,假设WinRAR的安装路径为“D:\Program Files\WinRAR\WinRARexe”,则可在命令行下执行如下程序:
  “D:\Program Files\WinRAR\WinRAR.exe”C:\Windows\explorer.exe:yingshi.rar
  命令执行后,即可让隐藏的压缩包文件重现了!
  
  将机密文件随身携带
  
  一般来说,ADS数据流只能存在于NTFS分区上,复制到其它分区中,或者通过网络传输时,数据流中隐藏的机密文件都会自动被清除。如果我们要将隐藏在数据流的机密文件,随身携带或网络传输时,如何才能让机密文件数据不损失呢?此时我们可以通过WinRAR的数据流压缩功能,制作成压缩包后随身携带或网络传输。
  安装了压缩软件WinRAR后,右键点击隐藏了隐私文件数据流的“外壳”文件,在右键菜单中选择“添加到压缩文件”命令。打开压缩对话框,点击“高级”标签,勾选“NTFS选项”中的“保存文件数据流”项。确定后生成压缩包文件,隐藏的数据流隐私文件也会被一起打包压缩。将此压缩包通过网络传输或者随身携带,以后需要查看其中的隐私文件时。只需要解压到NTFS分区,然后通过前面的方法提取数据流文件就可以了。
  通过这种方法来保存自己的文件,是不是一种非常新颖且安全的加密方式呢?为了保护自己的隐私,这种好的方法一定不能错过!
其他文献
简单分享你的音乐心情  春 困    除了自己欣赏美妙音乐,你有没有想过将自己收藏的音乐与朋友分享呢?  现在借助这个名为“最爱丁香花”的音乐网站,我们可以上传分享自己的播放列表,这个网站支持wpI(Windows Media Player)、ttpl(千千静听)、m3u(MP3)等播放列表格式,而且还支持在线播放的js格式(CnSide)。  访问http://wWW.nihaOku.cn/in
期刊
Live SPace快速美容  王志军    如果你拥有自己的Live Space,却又没有时间去进行美化,那么不妨采取“拿来主义”借用他人提供的主题吧。  “LiveSide中文版”网站为我们提供了不错的选择,进入“http:livesino.net/arch‘ives/631.live”页面,我们在这里可以找到关于节日、季节等更多素材的漂亮主题。  应用这些主题的方法很简单,单击“这里”的链接
期刊
快车下载,悄悄进行  王道才    相在共享上网的环境下,最不希望别人成天在电脑里下载BT、电影等大文件了。那么如何能不被发现,悄悄下载呢?继续往下看吧……  步骤1启动快车开始下载后,单击“查看”菜单,在弹出的菜单中取消“悬浮窗”的选项,这样可实现不让快车在桌面上显示“悬浮窗口”的效果。  步骤2单击“工具”-“选项”,在打开的“选项”对话框中的左侧列表框中选择“计划/事件”。然后取消右侧窗格中
期刊
让记事本默认打开“莫名文件”  lanse    很多时候,我们经常会遇到一些没有扩展名的“莫名文件”,双击这些文件。此时Windows将弹出一个对话框,要求你手动选择打开方式,相信很多朋友都会首先考虑使用记事本来打开这些文件进行查看。那么,我们是否能够让系统每次遇到没有扩展名的“莫名文件”时。都能够自动调用记事本将其打开呢?  虽然WindowsxP并没有提供这样的选项,但我们可以通过修改注册表
期刊
免费点亮财付通图标  王志军    很多读者朋友喜欢把自己QQ上的图标全部点亮,而其中要想点亮“财付通”图标,就必须注册财付通并进行充值,或者注册后产生相关财付通交易。然后才可以点亮QQ主界面上的财付通图标。其实有个小捷径,可以免费点亮财付通图标,并且还可以获得一分钱的免费体验资金。  步骤1访问财付通页面(https://www.tenpay.com/),通过自己的QQ帐号或绑定的邮件地址进行登
期刊
打破iPod播放格式限制  飞雪散花    iTunes中有许多美妙的音乐,但因为这些音乐或者采用了AAC格式,或者使用了DRM限制,所以只能在iPod中播放,而一般的便携式设备却都与之无缘。最近“DVD Jon”推出一款名为DoubleTwist的工具,可以突破DRM限制,将AAC文件直接转换为MP3,并同步到上述设备中。    注册并登录软件  要想享用DoubleTwist提供的便利功能,首
期刊
很多朋友都喜欢一边上网一边听歌,于是很多在线音乐播放软件不断推陈出新。面对酷我音乐盒、秀我音乐盒等在线音乐播放器的挑战,老牌酷狗终于在新年更新推出了酷狗音乐2008(下载地址:http://www.ttdown.com/Soft/194351.html)。笔者试用后,可以用两个软件的功能概括酷狗音乐2008努力的方向:千千静听+QQ音乐。    好看好玩的歌词秀    集成歌词秀,这个曾经是千千静
期刊
微软在近期对Vista进行了多项更新,在提高系统兼容性和稳定性的同时还增加了一些比较酷的新功能。然而其中很多的更新内容目前都只针对英文版本的Vista提供,简体中文版的Vista目前则无法享受到这些服务。  解铃还需系铃人!问题出在系统语言版本上,那么就让我们从Vista的系统语言下手,发现问题、解决问题,最终让众多中文版的用户也能第一时间安装到微软的更新服务。
期刊
说到逆向工程这个名词,对很多人来说是很难理解的。今天我就手把手教大家怎么用逆向工程整MM。  嘻嘻,开始前先讲一下思路。大家只要明白思路,再拓展开来就会有很多意想不到的收获哦。我们在一个正常合法的程序上附加一段代码。通过修改原程序的入口点跳到我们加的那段代码上。执行完成我们的代码之后再跳回原来那个正常程序继续执行。  做以上的操作,我们需要的工具是Peid(侦壳工具),OllyDebug(动态反汇
期刊
想当初网上有很多人将windows xP的补丁、升级包甚至是一些实用性很强的软件集成到该系统当中,这不仅免去了重装系统后需再次更新补丁包的麻烦,还能够让用户在安装系统的过程中将必要的软件驱动一并装齐,非常方便。在上一期《网友世界》中《将SPI集成至Vista的安装光盘》这篇文章的启发下,笔者摸索出了一个可以将相关的更新、修补程序以及驱动程序集成到windows Vista安装光盘方法,操作也并不复
期刊