本帖最后由 saitojie 于 2010-7-2 10:33 编辑
8 S1 D+ e1 t# u/ Q! @3 v: N2 O- ^8 G+ X$ `5 O
目的:做一个不会被病毒利用的autorun.inf文件( r9 _+ D" [6 H# @2 \; k# h
工具:WinHex+ j- E% y' L- F0 Z
特性:该文件“不能被删除”、“不能被修改”、“不能被改名”
2 a' n" F" n; w; c: I8 u1 i: w& D5 Y磁盘环境:FAT32/FAT16/FAT
% X. v. q1 I1 T$ t
2 U- E" |0 j" l0 k9 L# j申明:这篇文章,我发出来也有一段时间了,一直都放在内部区,在网上搜索了下,发现也有地方公布了,于是乎转到原创区共大家分享吧,此文为本人原创,虽然说网上也有类似的文章,不过请注意看看我的发帖时间!应该是最早的,此文应该是在本论坛首发的!
9 Q! l( X4 m& `! y% a
3 K& j6 @; J: _# {" z* b0 G9 y前言:" R" m6 ^. c' q( v' O) o8 W
基本上现在的人都已经见识过U盘病毒了,它们常常是通过用户的习惯,当用户双击U盘后,通过U盘里面autorun.inf文件调用病毒的运行。关于这方面的处理办法,我以前发过相应的处理办法,大致上是通过资源管理器的管理树打开U盘;将U盘换成NTFS文件系统然后建立文件设置权限防止被病毒感染等系列方法,我在这就不重复了,有兴趣的可以在论坛搜索下,应该会有相应的文章。今天我要说的是对于FAT系列(FAT32/FAT16/FAT,后文将全部简称为FAT)文件系统而言的处理方法,为什么要把FAT单独拿出来说,那是因为对于FAT文件系统而言,他是无法对文件或者文件夹设置权限的,那么今天我要带来的是什么方法,其实我也不知道名字叫什么,是我的一位达人朋友教我的,感觉真的很牛X,因此我就发出来了,而且仅仅发再了内部讨论区。
6 e( N& g1 p3 p6 z8 d; y" c4 Y# L: W% {
步骤:9 y; h' S8 z0 F h5 U
请大家先开启【显示文件后缀名】这个选项,操作省略。
+ ~' r$ {, l6 _9 f8 F3 b/ [0 B# } 在U盘内自己建立一个autorun.inf文件(U盘为FAT系列的文件系统),然后打开我们的WinHex,在WinHex中打开我们的U盘,如下图:
/ z/ [. C* n" f5 I- S1 ? " g( T% x0 J4 Z0 w% q
9 n. V* E `' p( n& ]- s' z3 ]
图一:我使用F盘模拟U盘,注意文件系统必须是FAT系列的
$ {% |- S1 e3 B3 I9 U7 J! S& w
- {6 T, @: o2 s$ M图二:打开WinHex,找到【工具】—【打开磁盘】这个选项
, |5 E8 j8 k$ W( J% w9 u( j1 T, r% }) Z
图三:找到我们刚刚的F盘,这里千万注意,如果打开错误,而你又修改错误后保存了,很可能导致系统崩溃 , S! D; S# i! ~' u/ \7 x
0 w8 t: c) V: i
图四:打开后的样子,找到WinHex右上角的资源管理器图标
W& w1 }. a0 Q 使用WinHex的资源管理功能选项,在资源中找到我们刚刚建立的autorun.inf文件,如下图:
( G9 f9 D( U7 \! S6 ^0 s5 p; }
% ~' e* t2 d4 D# Q# f0 ? O! v图五:在WinHex中打开资源管理显示器,找到autorun.inf文件
% ]/ M0 d% R) F) W* a$ o 打开【数据解释器】,【查看】—【显示】—【数据解释器】,将前面打钩:# e5 B1 Q/ B3 @" }6 s5 a5 j2 b# @
8 l7 e2 B0 u$ d0 Z e
9 P! W0 R5 {( u: E5 g- t" I. I图六:【查看】—【显示】—【数据解释器】
" o* M0 d4 [+ b 按下热键ALT+F5,将数据解释器选项中的二进制打钩
! V0 ]2 M/ F$ i- d
$ F/ h- H6 y2 w% A% O# T/ d& [) p- W
图七:数据解释器选项中的二进制打钩 / r) ]$ \0 I( Y9 t4 Y+ m
然后将鼠标点击到下图所示的位置,autorun.inf的最后一个字节处:( Q2 C+ ]: z, G3 A: E
1 @# i+ A; d @9 T( f( ?
将数据解释器中的最后一项的数值修改为[01100111],按一下enter键,然后保存退出,即可!
5 `1 }# a/ C/ e% V+ e5 W1 S . c8 f; K' H/ k: P5 |2 ]7 I
2 P: J& [9 S- ~9 Y1 r+ ^ 修改后,按热键ALT+S保存退出,如果自己确定跟我修改的一样,弹出的对话框全部确定即可!+ b% u1 H, m0 e" w% j
5 z7 Z% N# F3 @- u4 E* \+ H+ c
特别注意:该文章中所诉说的步骤均在FAT系列文件系统中操作,在自己绝对有把握的情况下才去保存,希望大家先在虚拟机中操作,做熟练后才去真实环境中操作。 |