|
楼主 |
发表于 2005-12-31 22:28:06
|
显示全部楼层
[2]
5.看看OUTLOOK EXPRESS的真正面目
好好想想如果你的所有的E-MAIL信息都被暗中的记录下来的话,你会怎么说?E-MAIL记录保留了你所说的一切记录,即使你已经使用OUTLOOK来
进行过删除操作.你被OUTLOOK蒙骗了,以为自己进行过2次删除,那么那些信息就理应彻底的从这个世界里消失了.首先,OUTLOOK先将你的删除的
文件移到一个"删除的项目"文件夹中,在你清空这个文件夹的时候,OUTLOOK只是"假装"你要删除的文件真正的从你的计算机里被物理删除了,而事实
是,你所删除的文件只是被暗中存放在一个"深度隐藏"的文件夹中.
更有甚者,OUTLOOK
EXPRESS还将你的每一个E-MAIL的附件的信息暗中存放在一个加过密的数据库内.天啊!你能相信这是真的么?!
我们来做一个试验,我将一个ZIP文件作为附件发送给我自己的电子邮箱.
PK
--------------------------------------------------------------------------------
--------------------------------------------------------------------------------
'...?*}??P
--------------------------------------------------------------------------------
AAA-à?€ ??-83PK
--------------------------------------------------------------------------------
--------------------------------------------------------------------------------
+...?*8?M3P
--------------------------------------------------------------------------------
BBB-à?€ ×?%-83PK
--------------------------------------------------------------------------------
--------------------------------------------------------------------------------
....?*??.?P
--------------------------------------------------------------------------------
CCC-à?€ ??!-83PK
--------------------------------------------------------------------------------
--------------------------------------------------------------------------------
2...?*2?`P
--------------------------------------------------------------------------------
DDD-à?€ ù?-83PK[1]
'...?*}??P
--------------------------------------------------------------------------------
AAAPK[1]+...?*8?M3P
--------------------------------------------------------------------------------
1BBBPK[1]
....?*??.?P
--------------------------------------------------------------------------------
bCCCPK[1]2...?*2?`P
--------------------------------------------------------------------------------
"DDDPK
--------------------------------------------------------------------------------
--------------------------------------------------------------------------------
??
这样这个文件的信息就在我的inbox.mbx和outbox.mbx文件中都有记录了.
UEsDBBQAAAAIACeFjip9jZkaEAAAAFAAAAADAAAAQUFBrcCBAAAAAIAg1vgpljizAFBLAwQUA
AAACAArh
Y4qOPhNMxAAAABQAAAAAwAAAEJCQq3AgQAAAACAINf4JZY4swBQSwMEFAAAAAgA
LoWOKsTWLp0QAAAAUA
AAAAMAAABDQ0OtwIEAAAAAgCDY+CGWOLMAUEsDBBQAAAAIADKF
jiqyEuVgEAAAAFAAAAADAAAARERErcC
BAAAAAIAg2fgdljizAFBLAQIUABQAAAAIACeFjip9jZkaEAA
AAFAAAAADAAAAAAAAAAEAIAAAAAAAAABB
QUFQSwECFAAUAAAACAArhY4qOPhNMxAAAABQ
AAAAAwAAAAAAAAABACAAAAAxAAAAQkJCUEsBAhQAFAAAA
AgALoWOKsTWLp0QAAAAUAAAA
AMAAAAAAAAAAQAgAAAAYgAAAENDQ1BLAQIUABQAAAAIADKFjiqyEuVgEA
AAAFAAAAADAAAA
AAAAAAEAIAAAAJMAAABERERQSwUGAAAAAAQABADEAAAAxAAAAAAA
希望有人能尽早的把解密算法注册出来.
看到这,你也许急着知道,究竟这些记录都存放在什么地方,别急,他们就存放在这个地方:
c:program filesinternet mail and news%user%mail*.mbx
(用你的用户名来替换其中的%user%)
如果你走运的话,你会发现在以下的目录里也有他们的身影:
c:windowsapplication datamicrosoftoutlookmail*.mbx
我第一次安装OUTLOOK的时候,我只在"internet mail and
news."目录里找到了以上的文件,而当我卸载OUTLOOK又重新安装他时,这些文件又被存放到了"application
data"文件夹中.
想要删除这些暗中保留的信息,你只要输入以下的命令(当然如果你执行了这些删除操作你所有的E-MAIL信息也就消失了,所以请先备份重要的信息)
Deltree c:windowsintern~1%user%mail
或者
Deltree c:windowsapplic~1micros~1outloo~1mail
--------------------------------------------------------------------------------
6.微软是如何做到这些的
不知你可曾考虑微软是如何让这些文件在DOS和Windows
Explorer中都不可见的?我曾经一度非常困惑,因为即使我使用DOS6.2的启动盘来启动计算机仍然看不到这些文件.这个问题困扰了我很久,但是最终我还是在这些文件夹中找到了原因.
"desktop.ini"是一个文件夹中的标准文本文件,用来定制一类文件夹行为的某些特定的方面.在这个方面,微软使用"desktop.ini"文
件来使得这些文件不可见.使这些文件对于Windows
Explorer,DOS,"查找功能"都不可见.(这就是你为什么不能在这些文件夹中执行"查找"功能的原因了)
这里有一些例子:
在c:windowstemporary internet
filesdesktop.ini和c:windowstemporary internet
filescontent.ie5desktop.ini文件中都可以找到以下的一些代码:
[.ShellClassInfo]
UICLSID={7BD29E00-76C1-11CF-9DD0-00A0C9034933}
和
[.ShellClassInfo]
UICLSID={7BD29E00-76C1-11CF-9DD0-00A0C9034933}
CLSID={FF393560-C2A7-11CF-BFF4-444553540000}
其中的UICLSID键值使的这个文件夹在DOS和Explorer中都不可见,而CLSID则禁用了这个文件夹中的查找功能.除此之外,他们还让这些文件夹表现为"历史"状态.(如果你仔细研究了这些东西,你会明白我的意思的)
在删除了"desktop.ini"文件后,DOS和Windows
Explorer又恢复了正确显示这个文件夹的功能.问题是,在你计算机的下一次重启时,windows会重新生成这个"desktop.ini"文件.
解决的办法是编辑"desktop.ini"文件,删除除了[.ShellClassInfo]以外的所有内容.这样可以欺骗过windows,让他以为
自己已经恢复了这个文件,而不会再次去生成"desktop.ini"文件.
顺便提醒一下,如果你想删除你的注册表中的这个键值,这些文件夹同样不会显示出来.但是,我仍然坚信总会有人能找出一个彻底的解决微软在你的计算机里"深度隐藏"文件的办法.
--------------------------------------------------------------------------------
7.+s代表隐秘而不是系统
现在有3个关于DOS的简单的是或否问题.就象你为了得到你的A+证明一样耐着性子做做看吧:
1)是或否:在根目录下执行dir/s会显示你的硬盘中的所有正常属性的文件和文件夹. 正确答案是:" 是! "
2)是或否:在根目录下执行dir/s/ah会显示你的硬盘中的所有隐藏属性的文件和文件夹. 正确答案同样是:" 是! "
3)是或否:在根目录下执行dir/s/as会显示你的硬盘中的所有系统属性的文件和文件夹. 正确答案同样是:"
那只是你这样认为的! "
当DOS想要获得任何包含一个系统属性的子目录的文件列表时,就会遇到一个无形的阻挡墙.这不仅意味着微软采取了特殊的防范以阻止人们找到这些系统文件,而且使得参数中的第一个"/s"也完全失效,"真狠啊!"
如果你还不明白,不妨来做以个小试验来看看我究竟是什么意思.
因为content.ie5和history.ie5文件夹都是包含系统属性,正确的查找命令应该如下:
CD
DIR *.IE5 /s/as
屏幕会显示"No files found"的错误信息.
这就证明了所有包含系统属性的文件或文件夹都不讳被显示出来,但是请相信我,他们确实存在!
现在,最有趣的地方就是你可以绕过这个无形的阻挡墙.方法就是,一旦你进入了一个系统目录,那么这个阻挡墙在列目录的时候就会失效.譬如:
CDWINDOWSTEMPOR~1
DIR *.IE5 /as
1 folder(s) found.
现在,你就可以看到他们了(但是条件是你知道他们的确切的位置).换句话说,如果你不事先知道这些文件夹的存在,那么你就别想找到他们!
--------------------------------------------------------------------------------
8.FIND FAST的真正面目
你是否考虑过,为什么"FIND
FAST"程序会出现在你的控制面板里?我曾经花费了一个小时在microsoft.com阅读帮助文件,但是我仍然不知道这个程序有什么用处.下面就是我在microsoft.com上找到的关于"FIND
FAST"的信息片段.
"FIND
FAST索引是用来加速在微软OFFICE程序包括微软OUTLOOK里执行"打开"或者"打开OFFICE文档"的速度的工具."
这究竟是什么意思?好,如果你再次仔细的阅读这个片段,你会看到,微软并没有提到任何会加快"查找"速度的词语.事实上是,他和"查找:文件或程序"功能
没有任何关系.我想微软想表达的真正意思是说当你在微软WORD中选择"文件">"打开"时,你的文档列表会更快的显示出来.
如果他们所说的真是我以上表达的意思的话,微软又撒了一个谎言!我希望你不会认为我是在对微软断章取义.我只是试图让你明白微软所做的一切只是想让这个"FIND
FAST"看上去是为了加快查找速度而存在的.
譬如,如果你在微软的WORD里选择"编辑"你会发现在其中有一个"FAST
FIND"图标(望远镜图标).这是一个与"FIND
FAST"明显有关系的暗示的程序.但是如果你再读一遍那段片段,你会发现其中只字未提在一个文档查找词语,而他的意思是查找文档本身.这里还有一些来自
微软的片段:
"FIND FAST索引会默认记录在硬盘中的所有的WORD文档,当其中的一个文档被移动后,FIND
FAST索引会自动更新自己的索引."
"索引是用于在OFFICE程序中更快的找到文件."
"FIND FAST索引会在你安装微软OFFICE97时自动被安装到你的计算机里.FIND
FAST索引会加快你在微软OFFICE程序中选择打开文件对话框时查找文件的速度"
看了以上的这些片段,你以为你知道了事情的真相了么?!
如果我告诉你FIND
FAST实际上是在扫描和索引你的硬盘上的所有文件,你会不会惊讶呢?!你是否还记得在OFFICE95中,FIND
FAST索引有个过滤列表其中包括".exe,.swp,.dll和其他一些扩展名"呢?难道这个功能被取消了?!如果你是一位程序员,那么在你为
FIND FAST做过滤列表时,你会选择所有的文件和是单单带有OFFICE扩展名的呢?!
这里还有一些很有趣的真相:
FIND
FAST在每一次启动时都会自动运行(因为他被添加到了你的启动组中).如果你在磁盘扫描的过程中出错(由于"磁盘写"问题),那么就是因为FIND
FAST在后台悄悄的为你的硬盘进行索引.这里还有一个很好的例子说明微软费尽苦心阻止人们发现FIND
FAST正在悄悄的索引你的硬盘(微软总是很擅长找借口来掩饰).我引用如下:
"当你想通过生成索引对话框制定了需要索引的文档类型时,那么下表中列出了所有类型的文档."
Doc Type File Name Extension
Microsoft Office files All the Microsoft Excel, Microsoft Web
documents PowerPoint,
Microsoft Project, and Microsoft Word document types listed in
this table.
Microsoft Binder (.odb, .obt) and Microsoft Access (.mdb)
files. Note that in .mdb files,
only document properties are indexed.
Microsoft Excel workbooks .xl* files
Microsoft PowerPoint files .ppt (presentation), .pot
(template), .pps
(auto-running presentation) files
Microsoft Project files .mpp, .mpw, .mpt, .mpx, .mpd files
Microsoft Word documents .doc (document), .dot (template),
.ht* (Hypertext
Markup Language document), .txt (text file), .rtf (Rich Text
format) files
All files *.* files
你注意到最后的一部分了么?假设你是一个非常有钱的人,你准备买下商店里的每一辆车.那么你会说:
a)"我想买所有的红色,所有的蓝色,所有的银色,所有的白色,所有的香槟色,和所有的车."或者
b)"我想买下所有的车."
正如你看到的一样,微软不想让人们意识到FIND
FAST正在索引你的整个硬盘,他们只是带着你说"我想买所有的红色,所有的蓝色,所有的银色..."
我个人发现这个"FIND
FAST索引"在我将他从我的"启动组"里删除后又偷偷的溜进了我的"启动组".不可能是我故意这么做的,除非我先建立一个FIND
FAST的快捷方式,然后在把这个快捷方式手工的移到我的"启动组"里,因为在在FIND
FAST程序里并没有任何可以将其加入"启动组"的选项.
那么我如何来弥补这个后门呢?!难道我没有这样想过?但是就算我做了了,这也无法改变他所带来的不可弥补的矛盾.譬如:
1)进入DOS模式
2)CD3)DIR FF*.* /AH(这将显示所有和FIND FAST有关的文件)
4)edit /75 %ff%(将上面显示的所有文件名替换%ff%)
注意到了这些难以置信的数量文件指向"深度隐藏"的文件夹"Temporary Internet
Files"了么?那么究竟FIND FAST要对这些"深度隐藏"的文件夹做些什么呢?!
--------------------------------------------------------------------------------
8.1删除FIND FAST
1)重启你的计算机进入MS-DOS模式
2)从c:windowssystem删除FindFast.CPL文件
3)删除c:windowsstart menuprogramsstartup里的快捷方式
4)从c:progra~1micros~1office删除FindFast.EXE文件
还有一些相关的文件也可以安全删除:
5)FFNT.exe, FFSetup.dll, FFService.dll, FFast_bb.dll,
以及c:>ff*.*文件
你会发现在你删除这些文件后你并没有丧失任何功能,实际上你重新是获得了你该有的功能.
--------------------------------------------------------------------------------
9.看看微软为了防止人们发现这些隐藏的文件而尽了多大的努力
如果上面所说的"desktop.ini"文件还不能充分的说明的话(天啊,我是不知道desktop.ini文件还可以让文件夹不可见!),如果你认为对于系统文件夹来说DOS中的"/s"实效仅仅是"bug"而已,如果你认为微软在这些"深度隐藏"的文件夹中屏蔽"查找"功能只是为了节省你的时间的话(哈哈哈),那么你就去Hackers.com的BBS上去再搜索一下这个关键字吧,不会让你失望的!!
--------------------------------------------------------------------------------
10.最终注解和联系方式
这个指导会一直更新,如果你有什么建议的话,可以发E-MAIL给我,我会在以后的版本中把你的建议融合进去.你可能会发现在这篇指导中,很多地方要求你能联系我.这是因为我想知道事情的点点滴滴.正因为如此,我抛弃了以前的版本,请确认你所阅读的是最新版本.
我的E-MAIL地址将会在下面给出.也许你的来信不能及时的回复,但是我保证回复所有发给我的E-MAIL.顺便说一下,出于安全考虑,我删除了我的PGP.如果你想私下里联系我,我相信我们会做出点成效的.
感谢阅读本文-----The Riddler
E-MAIL:mailtther1ddler@f u c k m i c r o s o f t.c o m
网址: http://www.hackers.com/bulletin/ |
|