您的位置 首页 > 驱动程序

雨林木风 winxp sp3 安装版 ys8.0_雨林木风acdsee9

1.电脑中有个“ghost..”文件夹。不小心把东西存里面了。现在怎么也显示不了。

雨林木风 winxp sp3 安装版 ys8.0_雨林木风acdsee9

雨林木风_软件选择装机盘Ghost XP SP3 纯净版 YN18 用 MSDN Windows XP SP3 简体中文版制作,集成了最新安全补丁和其它系统升级程序。

全自动无人值守安装,免序列号,免激活。通过正版验证,支持在线更新。

本系统全部文件无精简、无修改,不含任何第三方插件、恶意软件,保持系统原汁原味。一、版本说明:

1、集成系统补充驱动包,系统安装前可选择安装

2、破解了 UxTheme.dll,可直接使用第三方系统主题

3、修改 TCPIP 连接数为 ,加快 BT、P2P 下载速度

4、注重系统安全,免疫映像劫持,彻底禁用系统自动运行功能(防 Autorun 的蔓延)

5、系统制作过程全部离线完成,确保系统安全

6、光盘启动菜单有 WinPE 光盘系统、雨林木风 DOS 工具箱等实用工具

7、系统使用雨林木风 SysPacker 2.0 和 Ghost 11.0.2 封装

8、集成了截至 2009 年 12 月系统关键更新程序

9、系统在稳定基础上进行了必要的注册表以及系统服务优化调整,已解决系统共享问题

10、集成 WMP10、Flash Player 9 AX、微软 JAVA 虚拟机,支持 163 等聊天室,支持网银

11、集成 DirectX 最新版本运行库,VB、VC++ 2005 SP1、2008 等运行库文件以及双核处理器更新程序

★ 已安装的软件:WinRAR 3.8 含ISO补丁

支持手动安装,也都能自动安装。安装过程中如无必要,请不要随意点击鼠标。★可选安装系统软件:

1、 千千静听 5.5 版

2、 acdsee 3.1 经典美化版

3、 装机人员工具箱

4、 更多注册表优化项

5、 迅雷 5.9优化版

6、 office2003sp3三合一版

7、 极点五笔 6.5

8、 WinRAR 3.9

9、 宽带拨号连接

10、 QQ2009(去广告显IP)

11、 极品五笔 2009

12、 搜狗拼音 4.2

13、 暴风影音 2009 去广告版由于光盘空间的关系,有一些软件没有到加入这个软件集当中,敬请广大网友见谅。 ■ 位于光盘启动菜单的工具:

----------------------------------------------------

把硬盘分4\5 个区

PM 8.05 分区工具

系统登陆密码破解

清除BIOS密码工具

DM 9.57 万用工具

安装 DIYXP 到C盘

进入 WIN PE 系统

进入PC DOS工具箱

手动运行GHOST 11

从硬盘启动计算机部分优化调整说明:

支持通过官方网站进行在线更新,默认为关闭自动更新

全面优化系统界面、菜单显示、关闭缩略图缓存

TCP/IP,IE 浏览、下载,网上邻居访问速度优化

系统开机、关机、系统内存使用优化

禁用系统不必要的服务,如 Messenge 服务

关闭系统默认共享,彻底解决系统网上邻居共享问题二、更新说明:

1、用 MSDN Windows XP SP3 官方原版光盘制作,系统文件无精简、无修改,保持原汁原味

2、使用 SysPacker 2.0 Build 0713 封装,直接支持 P45、MCP78、AMD790 等主板芯片组

3、解决以往版本在新型华硕笔记本安装时蓝屏的问题

4、不再将用户桌面文件夹转移到 D 盘

5、更新 OneKey Ghost,更完善的实现光盘、PE 下一键安装系统

6、更新驱动程序选择工具,增加多显卡判断,解决部分笔记本在驱动判断时蓝屏的问题

7、更新 PE 光盘系统,加入系统磁盘管理以及更新分区工具

8、更新 DOS 工具集,修正 PQ 分区魔术师不能使用鼠标的问题

9、重新使用 Ghost 11.0.2 for DOS,提高系统还原速度

10、解决以往版本不能在 Microsoft Virtual PC 虚拟机启动的问题三、驱动更新:

1、加入 ITE、Jmicron 的 IDE、Raid 主板驱动

2、更新 Intel、nVIDIA、VIA 等显卡驱动

3、更新 Analog、Conexant、Realtek 等 HD 声卡驱动以及 HDMI 驱动

4、加入 nForce MCP 系列网卡驱动

5、更新笔记本 TMP 驱动,加入常见的蓝牙、红外接收器、指纹识别设备驱动

6、更新 Intel、Realtek 无线网卡驱动

四、进一步加快开机速度:

右键桌面我的电脑-管理-设备管理器-IDE ATA/ATAPI 控制器,把主要和次要 IDE 通道高级设置里的设备类型里可以选择无的都设置成无(只有没接上相关硬件才有的选择无的),这方法比其它什么优化加快开机速度效果都要好。不过以后要在其通道上添加新硬件就要把对应的打开,否则无法识别新硬件。

另外,如果是 ADSL 电信拨号的,建议给本地连接指定 IP 地址。IP:192.168.1.2,子网掩码:255.255.255.0五、安装说明:

1、光盘安装:

首先用 Nero 的刻录镜像文件刻录本 ISO 文件(详细操作请看录像文件),然后在 Bios 中设置光驱优先启动,放入光盘重启后即可安装。当出现光盘引导菜单后,根据选择实际光驱模式安装。

安装过程全部自动化,直至进入桌面,默认以 Administrator 登陆,建议立刻给 Administrator 账号设置密码

2、系统下硬盘安装:

首先用虚拟光驱加载 ISO 镜像文件,然后双击光盘自动播放程序,点击“安装 Ghost Windows XP SP3”即可,或者直接运行光盘目录下的 硬盘安装器。

注意:无论用什么方法安装,安装前注意备份个人数据和驱动程序!

六、其它说明:

系统和常用软件都安装好后,建议运行一次磁盘碎片整理程序整理系统盘,系统运行速度更佳;或者用 Ghost 做系统备份然后还原一次,效果跟前者一样!

声明:此系统仅提供给雨林木风内部会员学习研究的测试环境,雨林木风不承担任何技术及版权问题;非法传播或用于商业用途,自负法律责任。请在下载后24小时内删除,如果您觉得满意,请支持购买正版!

========================================================

文件: F:\YN18纯净版装机盘.iso

大小: 723234816 字节

修改时间: 2009年12月31日, 3:40:31

MD5: F6C4C48BC26F04AE0B61CF617FB6F8CB

SHA1: 6020F7BD2AD3446866386FA262134A61C88DDB6C

CRC32: 8D21C8

电脑中有个“ghost..”文件夹。不小心把东西存里面了。现在怎么也显示不了。

首先声明:本回答非本人原创,希望转帖在此,造福网友。

使用Windows操作系统的人有时会遇到这样的错误信息:

「“0X”指令引用的“0x00000000”内存,该内存不能为“read”或“written”」,然后应用程序被关闭。

如果去请教一些「高手」,得到的回答往往是「Windows就是这样不稳定」之类的义愤和不屑。其实,这个错误并不一定是Windows不稳定造成的。本文就来简单分析这种错误的一般原因。

一、应用程序没有检查内存分配失败

程序需要一块内存用以储存数据时,就需要使用操作系统提供的「功能函数」来申请,如果内存分配成功,函数就会将所新开辟的内存区地址返回给应用程序,应用程序就可以通过这个地址使用这块内存。这就是「动态内存分配」,内存地址也就是编程中的「光标」。内存不是永远都招之即来、用之不尽的,有时候内存分配也会失败。当分配失败时系统函数会返回一个0值,这时返回值「0」已不表示新启用的游标,而是系统向应用程序发出的一个通知,告知出现了错误。作为应用程序,在每一次申请内存后都应该检查返回值是否为0,如果是,则意味着出现了故障,应该取一些措施挽救,这就增强了程序的「健壮性」。若应用程序没有检查这个错误,它就会按照「思维惯性」认为这个值是给它分配的可用游标,继续在之后的执行中使用这块内存。真正的0地址内存区储存的是计算机系统中最重要的「中断描述符表」,绝对不允许应用程序使用。在没有保护机制的操作系统下(如DOS),写数据到这个地址会导致立即当机,而在健壮的操作系统中,如

Windows等,这个操作会马上被系统的保护机制捕获,其结果就是由操作系统强行关闭出错的应用程序,以防止其错误扩大。这时候,就会出现上述的「写内存」错误,并指出被引用的内存地址为「0x00000000」。内存分配失败故障的原因很多,内存不够、系统函数的版本不匹配等都可能有影响。因此,这种分配失败多见于操作系统使用很长时间后,安装了多种应用程序(包括无意中「安装」的程序),更改了大量的系统参数和系统档案之后。

二、应用程序由于自身BUG引用了不正常的内存光标

在使用动态分配的应用程序中,有时会有这样的情况出现:程序试突读写一块「应该可用」的内存,但不知为什么,这个预料中可用的光标已经失效了。有可能是「忘记了」向操作系统要求分配,也可能是程序自己在某个时候已经注销了这块内存而「没有留意」等等。注销了的内存被系统回收,其访问权已经不属于该应用程序,因此读写操作也同样会触发系统的保护机制,企图「违法」的程序唯一的下场就是被操作终止执行,回收全部。计算机世界的法律还是要比人类有效和严厉得多啊!像这样的情况都属于程序自身的BUG,你往往可在特定的操作顺序下重现错误。无效光标不一定总是0,因此错误提示中的内存地址也不一定为「0x00000000」,而是其它随机数字。如果系统经常有所提到的错误提示,下面的建议可能会有说明

1.检视系统中是否有木马或。这类程序为了控制系统往往不负责任地修改系统,

从而导致操作系统异常。平常应加强信息安全意识,对来源不明的可执行程序绝不好奇。

2.更新操作系统,让操作系统的安装程序重新拷贝正确版本的系统档案、修正系统参数。

有时候操作系统本身也会有BUG,要注意安装官方发行的升级程序。

3.试用新版本的应用程序。

Mode:

将虚拟内存撤换

答案:

目前为止是肯定的,也就是如在下次冷天到来时亦没再发生,就代表这是主因

追加:

如果你用

Ghost 恢复 OS 后建议 删除WINDOWS\PREFETCH目录下所有*.PF文件因为需让windows重新收集程序的物理地址

有些应用程序错误

"0x7cd64998" 指令参考的 "0x14c96730" 内存。该内存不能为 "read"推论是此原因

源由:

Win

XP的「预读取」技术

这种最佳化技术也被用到了应用软件上,系统对每一个应用软件的前几次启动情况进行分析,然后新增一个描述套用需求的虚拟「内存映像」,并把这些信息储存到

WINDOWSPREFETCH数据夹。一旦建立了映像,应用软件的装入速度大大提高。XP的预读取数据储存了最近8次系统启动或应用软件启动的信息。

后叙:

目前此方法亦是独步网络的(其码自己针对此问题查了许久),也是常见问题,原本几乎每天睡前关闭软件时一些程序都会发生...read...

现在就没发生了。

文章二

运行某些程序的时候,有时会出现内存错误的提示(0x后面内容有可能不一样),然后该程序就关闭。

“0x”指令引用的“0x”内存。该内存不能为“read”。

“0x”指令引用的“0x”内存,该内存不能为“written”。

不知你出现过类似这样的故障吗?

一般出现这个现象有方面的,一是硬件,即内存方面有问题,二是软件,这就有多方面的问题了。

下面先说说硬件:

一般来说,内存出现问题的可能性并不大,主要方面是:内存条坏了、内存质量有问题,还有就是2个不同牌子不同容量的内存混插,也比较容易出现不兼容的情况,同时还要注意散热问题,特别是超频后。你可以使用MemTest

这个软件来检测一下内存,它可以彻底的检测出内存的稳定度。

如你是双内存,而且是不同品牌的内存条混插或者买了二手内存时,出现这个问题,这时,你就要检查是不是内存出问题了或者和其它硬件不兼容。

如果都没有,那就从软件方面排除故障了。

先简单说说原理:内存有个存放数据的地方叫缓冲区,当程序把数据放在其一位置时,因为没有足够空间,就会发生溢出现象。举个例子:一个桶子只能将一斤的水,当你放入两斤的水进入时,就会溢出来。而系统则是在屏幕上表现出来。这个问题,经常出现在windows2000和XP系统上,Windows

2000/XP对硬件的要求是很苛刻的,一旦遇到死锁、溢出或者类似Windows

98里的非法操作,系统为保持稳定,就会出现上述情况。另外也可能是硬件设备之间的兼容性不好造成的。

下面我从几个例子给大家分析:

例一:打开IE浏览器或者没过几分钟就会出现"0x70dcf39f"指令引用的"0x00000000"内存。该内存不能为“read”。要终止程序,请单击“确定”的信息框,单击“确定”后,又出现“发生内部错误,您正在使用的其中一个窗口即将关闭”的信息框,关闭该提示信息后,IE浏览器也被关闭。解决方法:修复或升级IE浏览器,同时打上补丁。看过其中一个修复方法是,Win2000自升级,也就是Win2000升级到Win2000,其实这种方法也就是把系统还原到系统初始的状态下。比如你的IE升级到了6.0,自升级后,会被IE5.0代替。

例二:在windows

xp下双击光盘里面的“AutoRun.exe”文件,显示“0x77f745cc”指令引用的“0x00000078”内存。该内存不能为

“written”,要终止程序,请单击“确定”,而在Windows

98里运行却正常。解决方法:这可能是系统的兼容性问题,winXP的系统,右键“AutoRun.exe”文件,属性,兼容性,把“用兼容模式运行这个程序”项选择上,并选择“Windows

98/Me”。win2000如果打了SP的补丁后,只要开始,运行,输入:regsvr32

c:\winnt\patch\slayerui.dll。右键,属性,也会出现兼容性的选项。

例三:RealOne

Gold关闭时出现错误,以前一直使用正常,最近却在每次关闭时出现“0xffffffff”指令引用的“0xffffffff”内存。该内存不能为 “read”

的提示。解决方法:当使用的输入法为微软拼音输入法2003,并且隐藏语言栏时(不隐藏时没问题)关闭RealOne就会出现这个问题,因此在关闭RealOne

之前可以显示语言栏或者将任意其他输入法作为当前输入法来解决这个问题。

例四:我的豪杰超级解霸自从上网后就不能播放了,每次都提示

“0x060692f6”(每次变化)指令引用的“0xff000011”内存不能为“read”,终止程序请按确定。解决方法:试试重装豪杰超级解霸,如果重装后还会,到官方网站下载相应版本的补丁试试。还不行,只好换就用别的播放器试试了。

例五:双击一个游戏的快捷方式,“0x77f5cd0”指令引用“0xffffffff”内

存,该内存不能为“read” ,并且提示Client.dat程序错误。

解决方法:重装显卡的最新驱动程序,然后下载并且安装DirectX9.0。

例六:一个朋友发信息过来,我的电脑便出现了错误信息:“0x772b548f”指令引用的“0x00303033”内存,该内存不能为

“written”,然后QQ自动下线,而再打开QQ,发现了他发过来的十几条的信息。解决方法:这是对方利用QQ的BUG,发送特殊的代码,做QQ出错,只要打上补丁或升级到最新版本,就没事了。

原因

解决方法

1 内存条坏了 更换内存条

2 双内存不兼容 使用同品牌的内存或只要一条内存

3 内存质量问题 更换内存条

4 散热问题

加强机箱内部的散热

5 内存和主板没插好或其他硬件不兼容 重插内存或换个插槽

6 硬件有问题 更换硬盘

7 驱动问题

重装驱动,如果是新系统,应先安装主板驱动

8 软件损坏 重装软件

9 软件有BUG 打补丁或更新到最新版本

10 软件和系统不兼容

给软件打上补丁或是试试系统的兼容模式

11 软件和软件之间有冲突 如果最近安装了什么新软件,卸载了试试

12 软件要使用其他相关的软件有问题

重装相关软件,比如播放某一格式的文件时出错,可能是这个文件的解码器有问题

13 问题 杀毒

14 杀毒软件与系统或软件相冲突

由于杀毒软件是进入底层监控系统的,可能与一些软件相冲突,卸载试试

15 系统本身有问题

有时候操作系统本身也会有BUG,要注意安装官方发行的更新程序,象SP的补丁,最好打上.如果还不行,重装系统,或更换其他版本的系统。

〔又一说〕

在控制面板的添加/删除程序中看看你是否安装了微软NET.Framework,如果已经安装了,可以考虑卸载它,当然如果你以后在其它程序需要NET.Framework时候,可以再重新安装。

另外,如果你用的是ATI显卡并且你用的是SP2的补丁(一些ATI的显卡驱动需要在NET.Framework正常工作的环境下)。这种情况你可以找一款不需要NET.Framework支持的ATI显卡驱动。

如果以上两种方法并不能完全解决问题,你试着用一下“IE修复”软件,并可以查查是否有之类的。

〔微软NET.Framework升级到1.1版应该没问题了〕

〔还有一说〕

方法一:

微软新闻组的朋友指点:开始--运行:regsvr32

jscript.dll

开始--运行:regsvr32

vbscript.dll

不过没解决---但提供了路子-----一次运行注册所有dll

搜索查找到方法如下:

运行 输入cmd

回车在命令提示符下输入

for %1 in (%windir%\system32\*.dll) do regsvr32.exe /s

%1

这个命令老兄你慢慢输 输入正确的话会看到飞快地滚屏 否则……否则失败就是没这效果。回车后慢慢等(需要点时间1-2分钟)

都运行完再打开看

方法二:

这是个典型问题~~~~~引起这个问题的原因很多。一般来讲就是给系统打上补丁和更换内存、给内存换个插槽这3种方法来解决。[系统补丁只要到Microsoft

Update网站在线更新就可以了]

(偶见)

造成这种问题的原因很多,不能单纯的下结论,尽量做到以下几点可能对你有帮助:

1。确保使用的是未修改过的软件(非汉化、破解版)

2。使用改软件时尽量不要运行其他软件。(这是个临时文件,可能某些软件也在使用临时文件夹,所以产生干扰)

3。把那些什么桌面工具,内存整理工具通通关掉(你至少有2个类似的工具在运行)”

处理方法:

运行regedit进入注册表,

在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks

下,应该只有一个正常的键值"{AEB6717E-7E19-11d0-EE-00C04FD912},

将其他的删除。

〔我个人的最后解决和看法〕

我今天尝试了多种办法,最后我发现问题出在微软的NET.Framework上面。我升级了这个软件,并打齐了补丁,短暂平安后,有出现“内存不能为read”的情况。后来我受上面文章的启发,卸载了微软的NET.Framework1.0和1.1,世界太平了。

另外:如果是打开“我的电脑”、“我的文档”等的时候出现上述情况,还有一种可能,就是你的右键菜单太臃肿了,此时只要清理右键菜单问题就解决了。

--------------------------------------------------------------------------------

〔试验的结果〕

上面的方法,最管用、最彻底的方法是这个:

运行

输入cmd 回车在命令提示符下输入

for %1 in (%windir%\system32\*.dll) do regsvr32.exe /s

%1

技巧如果怕输入错误的话,可以复制这条指令,然后在命令提示框点击左上角的c:\,使用下面的“编辑-粘贴”功能就不容易输错了。在飞速滚屏完全静止之后,别着急启动其他程序,先耐心等一会儿,因为此时dll们还在找位置。直到你的指示灯不闪了再做别的。

怎么删除ghost..文件夹 详解

现在很多系统都是用Ghost封装的,安装了一键还原软件后,硬盘分区会自动建立了一个文件夹名 Ghost..的文件夹,无法直接删除。即使重装系统也不成功。当然删除方法肯定是有的。

删除方法:

1、开始——运行——CMD——确定——输入rd X:\Ghost....\ /q/s

(X代表Ghost..所在分区)

2、如果删除失败的话,看看是不是Ghost..后面的点输多或者输少了!

3、如果还是不行的话,试试"cacls"设置权限...

打开CMD,输入cacls /?就可以看到帮助……先去除文件权限,然后再输入rd X:\Ghost....\ /q/s

其实,这里利用操作系统的bug,详细请看下文.(很遗憾,转载的,无效 ;( )

Windows 下不能够以下面这些字样来命名文件/文件夹,包括:“aux”“com1”“com2”“prn”“con”和“nul”等,因为这些名字都属于设备名称,等价于一个 DOS 设备,如果我们把文件命名为这些名字,Windows 就会误以为发生重名,所以会提示“不能创建同名的文件”等等。

当然,有一些特殊的方法可以偷机取巧,建立以这些设备名为名的文件夹,比如我们在命令提示符(开始-运行-cmd)下执行“md C:\aux\\”,就在 C 盘建了一个名叫 aux 的文件夹。此文件夹虽然可以访问,也可以建立子文件夹,但却无法删除,因为 Windows 不允许以这种方式删除设备。在系统看来,这个 aux 文件夹就是设备。

那么,如何删除这样的文件/文件夹呢?我们只要按照完整的 UNC 路径格式,就是网上邻居的路径格式,正确输入文件路径及文件名即可。比如要删除 C 盘下的 aux 文件夹,可在命令提示符下执行:rd /s \\.\C:\aux,rd 是命令提示符删除文件夹的命令,/s 参数表示从所有子目录删除指定文件。再比如要删除 C 盘 temp 文件夹下的 nul.exe 文件,在命令提示符下执行:del \\.\C:\temp\nul.exe 即可

要想在Windows下要建立一个让他人无法访问的文件夹

转载请注明出自雨林木风 bbs.ylmf,本贴地址:://bbs.ylmf/read.php?tid=105764&u=

要想在Windows下要建立一个让他人无法访问的文件夹,大家一般都用加密软件来完成这个任务。其实,在Windows XP下无需额外的软件,利用系统自身的特性就可以建立一个“加密”的文件夹,一般人无法直接查看到里面的内容,更有趣的是在试验过程中我们会有许多新发现,对XP的认识也会更深一些,并能体验到自己动手发现奥秘的独特乐趣,下面我们就正式开始吧。

首先,请大家单击“开始”菜单的“运行”,在出现的“运行”对话框的“打开”栏中输入cmd并回车,打开命令提示符窗口。输入“G:”回车转到G盘,然后输入如下命令:

G:\md test..\,注意,在“\”前面是两个“.”,回车之后就在G盘建立了一个名为“test.”的文件夹。现在请大家打开管理器(单击“开始”→“ 所有程序”→“附件”→“管理器”),试试在管理器中能否打开“test.”文件夹,怎么样?无法打开吧!会出现一个对话框提示我们无法打开该文件夹,如图所示(图1)。再试试在命令提示符窗口下是否可以进入“test.”文件夹,输入cd test.命令,回车后返回如下提示信息:系统找不到指定的路径,再试试cd test..\命令,还是不行。最后让我们再试试输入cd test命令,仍然无法进入该文件夹!看来这个“test.”文件夹是无法进入了!让我们再试试复制或移动该文件夹,出现一个对话框提示我们:无法复制文件:无法读源文件或磁盘。再来试试删除“test.”文件夹,在Windows下无法直接删除,出现如图所示对话框(图2)!注意,我们之所以不再 Windows下直接建立“test.”文件夹,是因为在Windows下建立的文件夹其名字中最后一个字符是如果“.”,Windows会自动忽略掉该字符,所以无法在Windows下直接建立“test.”文件夹。

图 1

图 2

现在请大家在命令提示符窗口中输入md test命令,建立test文件夹(或者直接在Windows的管理器中建立test文件夹)。此时再用鼠标单击test.文件夹,发现可以进入该文件夹了!在“地址”栏中可以看到我们的确进入“test.”文件夹了(图3)。在命令行下输入“cd test..\”命令(该命令表示我们要进入“test.”文件夹),回车之后发现我们进入的实际上是test文件夹(图4)!是不是很有趣?

图 3

图 4

接下来,拷贝几个文件或文件夹到“test.”文件夹中,有趣的事情又发生了:在test文件夹中也出现了同样的文件或文件夹!就是说你往“test.”文件夹中拷贝或删除任何文件,在“test”文件夹中会做出相应的反应,反之亦然!很有意思吧?其他Windows下的文件夹有这个特性吗?呵呵!点击 “test.”或test文件夹中的文件或文件夹试试,都可以打开!再进一步,如果我们把test文件夹删除,则“test.”文件夹就会变成空文件夹,我们又无法直接进入其中了。

其实,如果我们不主动建立test文件夹,而是直接拷贝文件到“test.”文件夹中,猜猜会怎么样?在G盘中会自动出现一个test文件夹,里面就有我们刚刚拷贝到“test.”文件夹中的文件或文件夹!此时就可以随意进入“test.”文件夹了。这样看来test文件夹简直就是“test.”文件夹的影子,如幽灵一般说出现就出现!而一旦我们删除test文件夹,“test.”文件夹就关闭了和外界联系的一切,把自己又“自闭”起来,很有意思吧?

有趣的事情还没有完,先把test文件夹删除,然后在命令提示符窗口下用 md test...\命令再建立一个“test..”文件夹,复制任意一个文件或文件夹到“test..”文件夹中,在G盘根目录下就会出现一个名为test 的新文件夹,现在,无论是“test..”文件夹还是“test.”文件夹,我们都可以通过点击它而进入该文件夹。有意思的是,只有“test..”文件夹里面有我们刚刚拷贝进去的文件,其他两个文件夹里面都没有我们复制的内容在内。用鼠标右击“test..”文件夹选择“属性”,发现其“大小”、“占用空间”和“包含”属性都不为空,而“test.”和test文件夹的上述属性内容都为空!另外,当我们删除test文件夹之后,用鼠标右击 “test..”和“test.”文件夹选择“属性”,可以发现它们都没有“安全”标签(图5),并且“大小”、“占用空间”和“包含”、“修改时间”等属性都为空(实际上里面有文件存在),而如果test文件夹存在则“test..”和“test.”文件夹都有“安全”标签。让我们继续,设我们没有删除test文件夹,接下来进入命令提示符窗口下,发现用cd test...\和cd test..\命令进入的其实都是test文件夹,用dir命令可以发现每一个文件夹中都是空的!真是很奇怪,在Windows窗口下“test..”文件夹中明明有文件存在,在命令提示符下竟然不见了!更奇怪的是如果我们在命令提示符窗口用rd test..\命令删除“test.”文件夹,会显示“目录不是空的”(注意:我们刚刚在Windows下已经查看过了“test.”文件夹里面什么文件也没有啊!),因此无法删除该文件夹!真的很奇怪!笔者推测:其实,我们对“test..”和“test.”目录的操作其实在Windows看来都是对 test文件夹的操作,所以删除test文件夹之后就会有上述反应。

图 5

下面我们把test文件夹删除,现在又有一个新发现:在Windows窗口下“test..”文件夹仍旧可以进入,而“test.”文件夹还是无法进入,“test..”文件夹中还有我们刚刚拷贝的文件和文件夹。而在命令提示符窗口下,这两个文件夹都无法进入了!由此可以证实笔者的推测是对的,因为test文件夹不存在了,所以无法进入 “test..”和“test.”文件夹。更有趣的事情还在后面,“test..”文件夹中的文件我们可以直接打开运行,而“test..”文件夹下的子目录下的文件就无法直接打开,比方说在“test..”文件夹下有个testfolder文件夹,testfolder文件夹下有个test.txt文件,该文件就无法点击打开,会弹出一个对话框提示我们:G:\test..\testfolder\test.txt目录名无效(图6)。现在,我们等于是建立了一个“加密”文件夹testfolder,在命令提示符窗口下无法访问该文件夹,在Windows窗口下虽然可以进入该文件夹,但无法直接查看其中的文件。也就是说,只要没有test文件夹存在,这些文件就是安全的、不可访问的!所以我们可以用这个办法来加密文件,再把它们设置为“隐藏”属性就更安全了。

图 6

如果你想更隐蔽的隐藏文件,可以用下面的办法:进入C:\recycled(即回收站)目录下,在里面用刚刚提到的方法建立“test..”和testfolder文件夹,并把要隐藏的文件和文件夹移动到testfolder文件夹中,同时选定这些文件和目录按右键,在弹出菜单中选择“属性”,将其属性设置为“隐藏”,这样在Windows就看不到这些文件了,并且清空回收站也依然还存在!接下来再修改一册表,让文件更彻底地隐藏起来。在“开始”菜单的“运行”中输入Regedit,打开注册表编辑器,展开到 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\

explorer\Advanced \Folder\Hidden\SHOWALL分支,修改DWORD值CheckedValue的键值为0(默认为1,如果没有该DWORD值可以新建),关闭注册表编辑器,按F5键刷新桌面。现在这些文件隐藏的就更深了,不信你可以看看,看能否看到它们:进入“我的电脑”中,点击“查看(v)”→“ 文件夹选项”→“查看”→“显示所有文件”(Windows 9x下),或者单击“工具”→“文件夹选项”→“查看”→“显示所有文件和文件夹”(Windows 2000/XP下),本来这样可以查看所有隐藏的文件,但进入隐藏文件的那个回收站后,你什么也发现不了!

为什么带 “.”的文件夹会有这么大的“魔力”呢?其实,我们是用了一个不合法的文件名来建立了一个特殊的文件夹,该文件夹在Windows下带有一定的特殊性,因此能达到一定的安全效果。为什么我要在“安全”前面加上一个定语“一定的”呢?这是因为用这种方法加密的文件夹并非真的那么牢靠,虽然在Windows下和命令提示符下这个特殊的文件夹中的内容不容易被发现,但利用某些软件就可以看到其中的内容。比方说文件管理软件Windows Commander、看图软件ACDSee就可以显现其中的内容!以ACDSee为例,打开ACDSee,可以看到它的界面与“我的电脑”很相似。找到我们隐藏文件夹的那个G盘下的“test..”文件夹,看,里面的文件也可以看到(图7)!点击相应的文件则可以打开,而且你还可以利用ACDSee复制其中的文件到其他文件夹下,所以说这种方法只是具有“一定的”安全性!但对菜鸟来说已经足够了,更重要的是从中我们又学到了一些书本上没有的内容,这才是最大的收获!

图 7

另外,是不是ACDSee就是这类“加密”的克星呢?也不完全是。因为用ACDSee虽然可以看到其中的文件,但是却无法删除或移动“test.”和“test..”文件夹(当“test”文件夹不存在时)。当“test”文件夹存在时,我们可以直接删除“test..”文件夹(在Windows的管理器中和ACDSee下都可以),但当你按F5刷新之后,你会发现“test..”文件夹又幽灵一般的回来了,我们删除的其实是test文件夹!另外,利用ACDSee的文件管理功能可以复制“test..”和“test.”文件夹到其他磁盘下,但是你会发现你复制的其实的是test文件夹。

再试试这类特殊的文件夹在其他常用软件下的反应,首先拿压缩软件WinRAR来做试验,设test文件夹不存在,运行WinRAR之后,在其主界面的窗口中我们可以看到“test..”和“test.”文件夹(图8),奇怪的是 WinRAR把它们识别为“文件”(在“类型”栏中可以看到),而且“类型”栏中“文件”两个字狂闪不已,并且在WinRAR下我们无法通过点击文件夹名字进入“test..”和“test.”中。如果test文件夹存在,则WinRAR可以查看“test..”和“test.”文件夹中的内容,并且把它们识别为文件夹。再有,如果test文件夹不存在,对着“test..”文件夹直接点击鼠标右键,选择弹出菜单中的“添加到test..rar”,无法建立这个rar文件,会出现一个如图所示的对话框(图9)。如果test文件夹存在,则可以用压缩出一个test...rar文件。

图 8

图 9

接下来拿16进制文件编辑器UltraEdit和WinHex来做试验。运行UltraEdit,单击“文件”菜单下的“打开”,在“查找范围”下拉列表框中找到G:\test..文件夹,单击“打开”按钮可以进入该文件夹并看到里面的文件和子目录,单击里面的文件无法打开,会出现如图所示窗口(图10)。对于“test.”文件夹UltraEdit无法打开它,会出现与图1一样的对话框;WinHex对于此类文件夹的识别要比UltraEdit要好一些,WinHex不仅可以打开test..文件夹,而且可以随意查看或运行该文件夹下的文件(单击“文件管理器”菜单下的“执行”即可)。可惜的是 WinHex同样无法打开“test.”文件夹,在WinHex中点击“test.”文件夹后,WinHex的反应和UltraEdit一样。

下面让我们再试验一下这个特殊的文件夹在Windows Command中的反应。Windows Command是一款可完全取代管理器的工具软件(下面简称Wincmd)。在Wincmd中可以查看“test..”文件夹下的文件和文件夹。对于 “test.”文件夹则无能为力,在Wincmd中点击该文件夹没有任何反应。另外,在Wincmd中可以复制上述文件夹中的文件和文件夹,但不能删除或移动“test..”文件夹和“test.”文件夹。这对于以文件管理功能为强项的Wincmd来说不能不说是一个失败!看来我们建立的这个特殊文件夹还是很强悍的,呵呵。

让我们再试试IE浏览器和Word2003对于此类特殊文件夹的反应。运行IE,单击“文件”菜单下的“打开”,出现“打开”对话框,在该对话框中单击“浏览”按钮,找到“test..”文件夹,把“文件类型”中的“所有文件”选中就可以看到该文件夹下的所有内容! 用鼠标指向你想查看的文件,点击“打开”按钮找将其加载进来,最后单击“确定”按钮就可以打开你想查看的文件!这说明对于IE来说“test..”文件夹下的内容是可以随意查看的。用IE再打开“test.”文件夹试试,这回没有成功,无法进入该文件夹。如果test文件夹不存在,则用Word2003无法打开“test..”和“test.”文件夹,会出现一个对话框提示无法打开该文件夹。注意,在用 Word2003打开“test..”文件夹时弹出的对话框中显示的“无法打开G:\test文件夹”(图11),而用Word2003打开 “test.”文件夹时弹出的对话框中显示的“无法打开G:\test.文件夹”(图12),看来Word2003把“test..”文件夹看成是 “test”文件夹了,这也算是一个有趣的小插曲吧。而如果test文件夹存在,且“test.”和test文件夹都是空的,而“test..”文件夹中有文件,则用Word2003打开“test..”文件夹下的文件时会弹出一个如图所示的对话框(图13),从而无法打开该文件。如果test文件夹下有同名文件存在,则可以用Word2003打开“test..”和“test.”下的同名文件。

最后,再说说如何删除这种特殊的文件夹。要删除这种特殊的文件夹,必须到命令提示符窗口下,输入rd test..\ /s命令可以删除“test.”文件夹,输入rd test...\ /s命令可以删除“test..”文件夹。加上“/S”参数可以删除指定目录及其下所有子目录和文件,主要用于删除目录树。如果再加上“/Q”参数,则可以进入安静模式,此时带上“/S”来删除目录树则不要求确认。

详细过程

先说一下:不是attrib 的那种!

大家都知道autorun.inf免疫的原理吧。

这里我也说略略说一下,方便新手 学习下。

其中用到了1个指令是 mkdir:意思是建立文件夹。

不明白的可以命令行下输入:mkdir /?

原理如下:

在驱动器根目录建立一个不可删除的文件夹,叫做"autorun.inf",利用windows同目录文件不允许重名这个特点,使无法写入autorun.inf ,破坏的启动。就这么简单。

举个例子,现在我们免疫d:盘,如下操作:

1: 打开cmd窗口

2: d:

3: md autorun.inf (建立"autorun.inf"文件夹)

4: cd autorun.inf (进入"autorun.inf"文件夹)

5: md tiger..\ (创建不可删除的文件夹)

这样子,d:盘里面会出现一个名为autorun.inf的文件夹,内有一个名为"tiger."的子文件夹,无法删除的。成功。

对于每一个驱动器,建议都免疫一下。

废话就说到这里。

开始今天的正题:

上面说的无法删除的目录,可以用来放任何文件,就算里面放了文件,你看这个文件夹的大小,也是空的。呵呵!好像里面是没有文件的,真好。但毫无疑问,肯定是要占空间的。但是有个缺点就是,大家都看得见这个目录,如要特殊用途,就有点不方便了吧,嘿嘿,今天不小心发现了下面这种办法。不仅能放文件,而且看都看不见,我到目前为止都还不知道它到底放到哪里去了。

在命令行下,在任何目录下,使用dir命令可以看见当前目录下的文件和文件夹。这个应该都知道。

你应该还看见了一个叫".."和一个叫"."的目录。

".."目录代表上一级目录,"."代表本目录。

但是这两个目录在图形界面模式下是不显示的,好了,很好,我的目标就是这个。

把上面的操作改成这样。

1: 打开cmd窗口

2: d:

3: md tiger (建立"tiger"文件夹)

4: cd tiger (进入"tiger"文件夹)

5: md ...\ (创建不可删除且隐藏的文件夹)

(md ..\ 不行,我试过了=="拒绝访问")

现在打开d盘,去tiger目录看看!发现什么了?呵呵!

什么也没有吧!

非常好!

如何打开这个目录呢?

开始->运行->输入"D:\tiger\...\",就可以打开了,复制粘贴随便你吧!不管怎么样,可以保证两点:1:看不见;2:可以放东东。

如何删除?

先保证"D:\tiger\.."目录为空,如果不为空,先删除里面的文件。

然后如下操作即可:

1: 打开cmd窗口

2: d:

4: cd tiger

5: rd e2e2~1

(为什么是rd e2e2~1==>请看下文)

原理分析:

windows分为长文件名和短文件名。

比如你的C:\Program Files的短文件名就是:PROGRA~1

dir c:\ /x 就可以看见。

/X 显示为非 8dot3 文件名产生的短名称。格式是 /N 的格式,

短名称插在长名称前面。如果没有短名称,在其位置则

显示空白。

为什么说这个呢?

其实windows目录中,我猜想是允许同目录下同名文件存在的。

只要短文件名不同就可以了,遗憾的是,我现在还没有找到设置短文件名的办法。

想法也没有办法测试。

如果你进入D:\tiger\..目录

命令:"cd d:\tiger"-->cd e2e2~1(cd ...\不行哦)

看见了吧!这里我们只能使用短文件名访问,也就是e2e2~1,

复制粘贴都可以的!

之所以能隐藏!原因是:对于长文件名为".."的目录,windows都将其隐藏,而没有判断短文件名,这是我们利用的地方。

这个方法,建立的文件夹,通过运行访问和直接进入文件夹访问会看到两个不同的世界

一、原理简单 方法明确

众所周知,在Windows中“\”符号是路径的分隔符,比如“d:\Windows\”的意思是指D分区中的Windows文件夹,而“d: \Windows\tyttem.exe”的意思是D分区中的Windows文件夹中的tyttem.exe文件。那么如果文件名中有“\”符号会怎么样呢?如“t\”是一个文件夹的名字,这个文件夹位于“F:\”,它的路径就是“F:\t\”,当我们试图访问时,Windows会错误的认为我们要打开的文件是F分区下的名为“t”的文件夹,而非“t\”文件夹,这样Windows就无法准确打开该文件夹,并且会返回一个错误信息,因为以上路径并不存在。

二、建立目录 饶道而行

知道了原理,那么就在Windows XP下简单的创建“t\”文件夹吧。咦?怎么系统会提示“文件名不能包含‘\’符号”(如图1)。看来微软早已想到这一点了,看来只好取其它办法来创建这个“特殊”文件夹了。

在“运行”栏中执行“cmd”命令,打开命令提示符窗口,在其中输入“d:\”命令(不含引号,下同),接着在“d:\”后输入“md t..\”,按回车键。现在,打开管理器,可看到C盘下建立了一个名为“t.”的文件夹,不过这个文件夹既不能打开也不能删除。不能打开是因它的实际路径是 “d:\t..\”(由于是我们自己创建的,所以可以确定它的实际路径),但在系统管理器中,它的文件夹名变成了“t.”,这样当试图打开它时,系统实际上尝试打开的是“d:\t.\”,这当然是不能打开的。由于系统认为该文件夹并不存在,所以会报错,不能删除也是基于此原因(如图2)。

如果在d:\后键入md t...\按回车键,在管理器中会看到名为“t..”的文件夹,而这个文件夹可以打开但无法删除。但实际上这个文件夹是无效的,在Windows XP下拷贝任意一个文件到这个文件夹,再打开时便会发现其中什么也没有。

虽然新建的“t..\”文件夹不能打开也不能删除,但它却不妨碍我们向其中拷贝文件。不过需要注意的是,一旦对这个文件夹进行了操作,便会在当前路径下多出一个名为“t”的文件夹,此时这两个文件夹便都可以正常打开了,但里面的内容均为空。这时只要删除其中任意一个文件夹,留下的文件夹便又无法在管理器中,进行正常的打开或删除操作了。

既然这样的文件夹在Windows下不会被删除,那么就大可放心的将黑客工具或重要文件保存其中了。经过测试,在其中即使存放木马甚至程序,也不会被杀毒软件查杀到了。

虽然这类文件夹在管理器中不能正常打开,但可以通过“运行”栏进行开启,前提是知道该文件夹的真实路径。比如本例便可在“运行”栏中键入“d:\t..\”后,按回车键来打开这个文件夹。

三、删除操作 轻松自如

最后再来说说这类文件夹的删除方法。如果文件夹是空的,可在命令提示符窗口中输入“d:\”,然后再键入“rd t..\”命令,按回车执行后即可删除。如果文件夹中已存放了文件,则可键入“rd t..\/s”命令,按回车键后,提示“t..\, 是否确认(Y\N)?”时,键入“y”键删除该文件夹(如图3)。

热门文章