本帖最后由 saitojie 于 2010-7-2 10:33 编辑
( k5 }, e6 z, g6 ^+ n% l; B; |7 e3 G. N3 j4 Y- ~" W
目的:做一个不会被病毒利用的autorun.inf文件
. c, u! B% X% [% U工具:WinHex0 d. i2 v0 } _% ]8 v2 l0 W
特性:该文件“不能被删除”、“不能被修改”、“不能被改名”
: O: T" ?* h9 j4 e磁盘环境:FAT32/FAT16/FAT2 f$ V8 ^9 Q0 g3 l
3 D3 C" J& ~# g/ V* e
申明:这篇文章,我发出来也有一段时间了,一直都放在内部区,在网上搜索了下,发现也有地方公布了,于是乎转到原创区共大家分享吧,此文为本人原创,虽然说网上也有类似的文章,不过请注意看看我的发帖时间!应该是最早的,此文应该是在本论坛首发的!6 o% X6 J- Z- N
( w/ L! _/ o8 O2 d" S
前言:
9 e/ N4 m Z- G! J% y 基本上现在的人都已经见识过U盘病毒了,它们常常是通过用户的习惯,当用户双击U盘后,通过U盘里面autorun.inf文件调用病毒的运行。关于这方面的处理办法,我以前发过相应的处理办法,大致上是通过资源管理器的管理树打开U盘;将U盘换成NTFS文件系统然后建立文件设置权限防止被病毒感染等系列方法,我在这就不重复了,有兴趣的可以在论坛搜索下,应该会有相应的文章。今天我要说的是对于FAT系列(FAT32/FAT16/FAT,后文将全部简称为FAT)文件系统而言的处理方法,为什么要把FAT单独拿出来说,那是因为对于FAT文件系统而言,他是无法对文件或者文件夹设置权限的,那么今天我要带来的是什么方法,其实我也不知道名字叫什么,是我的一位达人朋友教我的,感觉真的很牛X,因此我就发出来了,而且仅仅发再了内部讨论区。
2 h3 c' G$ C: E$ X! Z: v8 Z8 l" o2 j. b, q* }* T- I: _& ~1 o
步骤:, z4 \( J o6 W* S
请大家先开启【显示文件后缀名】这个选项,操作省略。
1 { w& i$ W1 W2 b" { 在U盘内自己建立一个autorun.inf文件(U盘为FAT系列的文件系统),然后打开我们的WinHex,在WinHex中打开我们的U盘,如下图:1 z1 g0 w0 _* b( |4 n
, N4 i# B' s# a: K7 T* I; T3 ^( S7 h H) Q5 |
图一:我使用F盘模拟U盘,注意文件系统必须是FAT系列的
' j" p e* P2 G, @2 N
9 A+ q9 M; b6 C- p图二:打开WinHex,找到【工具】—【打开磁盘】这个选项
% k& D0 A6 R- M' [' |" P
|9 a& ~8 }/ l+ l% ^0 i图三:找到我们刚刚的F盘,这里千万注意,如果打开错误,而你又修改错误后保存了,很可能导致系统崩溃 9 c% M2 Q! [$ j
+ K1 b3 q% w, _4 S x图四:打开后的样子,找到WinHex右上角的资源管理器图标 3 P: Q" ` S! F* m
使用WinHex的资源管理功能选项,在资源中找到我们刚刚建立的autorun.inf文件,如下图:
$ j- I5 w* P/ J( O
- }4 D% o; l: y B1 D, F7 G5 J8 X图五:在WinHex中打开资源管理显示器,找到autorun.inf文件
: D+ W" r8 u- q0 i9 h3 Y 打开【数据解释器】,【查看】—【显示】—【数据解释器】,将前面打钩:" K, H) ~/ {( g; a
1 w3 X; t/ o# I+ e) j
; [3 S/ `* R- t) c0 `图六:【查看】—【显示】—【数据解释器】 . Y2 W8 |. v i$ }+ h$ A
按下热键ALT+F5,将数据解释器选项中的二进制打钩# i% J3 P* m* m$ H0 \+ `4 s+ w0 A
# ~! o+ ?; K% _# k# d, f
. U/ l$ u/ {$ H$ K) l
图七:数据解释器选项中的二进制打钩
6 m0 [2 u) E6 o- _! U: E7 v" w 然后将鼠标点击到下图所示的位置,autorun.inf的最后一个字节处:
+ E* K5 i& e. ?$ [. u5 z; E H: ]7 ]3 k! d, `: L
将数据解释器中的最后一项的数值修改为[01100111],按一下enter键,然后保存退出,即可!0 @+ q% C( g: _9 c
# R) ~1 l! ?, w
" U. l9 P# m4 `, ]9 k' T: D( ? 修改后,按热键ALT+S保存退出,如果自己确定跟我修改的一样,弹出的对话框全部确定即可!$ h! u, k4 {7 c0 u; t' N* n
( N( k8 a; g, m: b特别注意:该文章中所诉说的步骤均在FAT系列文件系统中操作,在自己绝对有把握的情况下才去保存,希望大家先在虚拟机中操作,做熟练后才去真实环境中操作。 |