偷天换日注册表里玩隐藏

  发布时间:2009-05-13 17:19:09   作者:佚名   我要评论
我在偶尔一次玩注册表的过程中发现了一个比较巧妙的隐藏方法,我们知道,在资源管理器的工具――文件夹选项――查看选项卡里和隐藏相关的有这么几项: 隐藏受保护的操作系统文件(推荐) 隐藏文件和文件夹里的 “不显示隐藏的文件和文件夹”和“显示所有文件
我在偶尔一次玩注册表的过程中发现了一个比较巧妙的隐藏方法,我们知道,在资源管理器的工具――文件夹选项――查看选项卡里和隐藏相关的有这么几项:

隐藏受保护的操作系统文件(推荐)

隐藏文件和文件夹里的 “不显示隐藏的文件和文件夹”和“显示所有文件和文件夹”两项 

他们在注册表中的位置在:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\
CurrentVersion\Explorer\Advanced\Folder\Hidden 它下面有两个项,NOHIDDEN和SHOWALL ,正常情况下,NOHIDDEN下面有个text的字串值“不显示隐藏的文件和文件夹”和一个叫CheckedValue的双字节键,值为0x00000002 (十六进制) ,而SHOWALL下面同样有text的键,值为“显示所有文件和文件夹”,CheckedValue的值为0x00000001 。



(点击放大)

先解释一下这个十六进制值的含义表示未选中,1表示选中了,大家可以把他们都改成1试试,会发现只能二选一的单选按钮竟然都被选中了!





     而2的意思是谁着另一个的选中而变化,比如当一个的值为2时,另一个如果是1,那么它就会变成选中,这时在查看选项卡里调整是有效的的,但是,如果对方是0,那么它就会始终保持选中状态,不论在选项卡里怎么调,下一次打开时还会保持选中状态。
 利用这个特性,不知大家想到了什么?对,我们可以把文字叙述反过来!奇特的是,两者的文字颠倒之后在图形面板上显示的时候仍然是以前的顺序!接着我们调整一下两个人CheckedValue 的值,把NOHIDDEN的CheckedValue值改成2,把SHOWALL的CheckedValue 值改成0,这样不管以后在面板里怎么调,始终都不会显示隐藏的文件和文件夹了!而且在别人看来,他们选的明明是“不显示隐藏的文件和文件夹”啊 ,一切看起来都那么正常!
我想这个发现在帮助我们隐藏文件,木马上有一定的利用价值,把修改后的注册表文件贴上来:
Windows Registry Editor Version 5.00
[这里要空一行哦!]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"Text"="不显示隐藏的文件和文件夹"
"CheckedValue"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\
CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]
"Text"="显示所有文件和文件夹"
"CheckedValue"=dword:00000002

保存为reg文件双击导入就可以了,不过记得会还原哦!最好是给自己留一份解药:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\
CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"Text"="显示所有文件和文件夹"
"CheckedValue"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\
CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]
"Text"="不显示隐藏的文件和文件夹"
"CheckedValue"=dword:00000002

这样做的效果相当于是让隐藏和显示调了个个,不注意的人说不定就被骗了,嘿嘿! 
希望大家看了此文能发现更多更巧妙的隐藏方法!

相关文章

  • win7注册表有哪些常用设置?

    一些朋友问小编win7注册表有哪些常用设置?今天小编就为大家带来的是win7注册表常用设置详解!希望能够帮助到大家!有需要的朋友一起去看看吧
    2017-03-30
  • 注册表编辑主键与键值详解

    使用注册表编辑器,你可以在注册表中编辑主键(或子键),同时也可以修改键值项数据。今天小编要为大家带来的是注册表编辑主键与键值详解!希望对大家会有帮助!有需要的朋
    2017-03-30
  • 使用系统默认的备份还原注册表的图文教程

    最近一些朋友问小编如何使用系统默认的备份还原注册表?今天小编为大家带来的是使用系统默认的备份还原注册表的图文教程!希望能够帮助到大家!感兴趣的朋友一起去看看吧
    2017-03-23
  • 重装系统注册表怎么备份装好后的还原教程

    由于重装系统后系统盘的资料将全部丢失,所以在重装系统前需要将系统重要信息进行备份,如何操作呢?今天小编为大家带来的是重装系统注册表怎么备份装好后的还原教程,有需
    2017-03-22
  • 将u深度pe系统注册表进行备份的图文教程

    注册表是windows系统重要的数据库,用于存储系统和应用程序的设置信息!避免注册表损坏程序无法运行!需要备份注册表。今天小编为大家带来的是将u深度pe系统注册表进行备份
    2017-03-22
  • 老毛桃winpe系统对注册表信息进行备份的方法

    使用老毛桃win8pe时,为了避免系统文件、软件丢失!我们需要备份注册表!那么如何备份呢?今天小编要为大家带来的是老毛桃winpe系统对注册表信息进行备份的方法!希望对大
    2017-03-22
  • 如何用注册表隐藏自定磁盘盘符?

    最近一些朋友在问小编如何用注册表隐藏自定磁盘盘符?今天小编就为大家带来用注册表隐藏自定磁盘盘符的方法;希望对大家会有帮助,有需要的朋友一起去看看吧
    2017-03-14
  • 快速清理Windows垃圾和注册表的方法

    这篇文章主要介绍了快速清理Windows垃圾和注册表的方法的相关资料,需要的朋友可以参考下
    2016-11-07
  • 在dos环境下怎么备份/恢复注册表 在dos环境下备份注册表的方法教程

    当注册表损坏后,Windows系统和安全模式都进入不了,此时我们应该怎么办呢?在纯DOS环境下进行注册表的备份、恢复就是补救措施,下面来看下在DOS环境下怎样来备份、恢复注
    2016-10-14
  • 修复EXE文件关联 REG

    这篇文章主要介绍了修复EXE文件关联 REG,需要的朋友可以参考下
    2016-02-09

最新评论