本帖最后由 saitojie 于 2010-7-2 10:33 编辑 . o2 b$ S8 @4 J7 |' M" W' x
8 V7 m" d* F) R# |) W6 ~3 r# @目的:做一个不会被病毒利用的autorun.inf文件. y+ h `* Z& V) f: c' N8 ~
工具:WinHex
" {: o6 k* J! {) W" x/ b9 D" B特性:该文件“不能被删除”、“不能被修改”、“不能被改名”
: @7 B. p1 k5 t z( \% v- r \$ ?磁盘环境:FAT32/FAT16/FAT f9 v) b% Z1 n' N
9 W* I' T% a) O, c
申明:这篇文章,我发出来也有一段时间了,一直都放在内部区,在网上搜索了下,发现也有地方公布了,于是乎转到原创区共大家分享吧,此文为本人原创,虽然说网上也有类似的文章,不过请注意看看我的发帖时间!应该是最早的,此文应该是在本论坛首发的!1 u& m% n+ I/ Z g2 g
0 N( L4 p1 M, L5 z3 C+ D
前言:. v' H, V+ M) a) P
基本上现在的人都已经见识过U盘病毒了,它们常常是通过用户的习惯,当用户双击U盘后,通过U盘里面autorun.inf文件调用病毒的运行。关于这方面的处理办法,我以前发过相应的处理办法,大致上是通过资源管理器的管理树打开U盘;将U盘换成NTFS文件系统然后建立文件设置权限防止被病毒感染等系列方法,我在这就不重复了,有兴趣的可以在论坛搜索下,应该会有相应的文章。今天我要说的是对于FAT系列(FAT32/FAT16/FAT,后文将全部简称为FAT)文件系统而言的处理方法,为什么要把FAT单独拿出来说,那是因为对于FAT文件系统而言,他是无法对文件或者文件夹设置权限的,那么今天我要带来的是什么方法,其实我也不知道名字叫什么,是我的一位达人朋友教我的,感觉真的很牛X,因此我就发出来了,而且仅仅发再了内部讨论区。2 y6 a$ R2 L0 j/ k7 `$ {# P( a# h
4 }& L6 |- L3 ?8 p" v8 f$ h d步骤:$ X" \( \/ @: q( k. a' f r. b/ k
请大家先开启【显示文件后缀名】这个选项,操作省略。; Q% [; Q5 D% V* c8 O; Q
在U盘内自己建立一个autorun.inf文件(U盘为FAT系列的文件系统),然后打开我们的WinHex,在WinHex中打开我们的U盘,如下图:
7 D6 R/ M2 _" W; ^. l3 G @2 R
8 ]5 ^( Q' P, j
: `* k0 z1 ?0 k* I图一:我使用F盘模拟U盘,注意文件系统必须是FAT系列的 ; Q& S; B% u. ^8 W1 @! ^
3 A4 h# G3 D, J5 K/ W图二:打开WinHex,找到【工具】—【打开磁盘】这个选项
6 i7 u# ?7 i# @$ Y4 M0 Q! ~, T2 J% V8 b: ?5 y% \
图三:找到我们刚刚的F盘,这里千万注意,如果打开错误,而你又修改错误后保存了,很可能导致系统崩溃
# p3 ^( _( M3 Z4 E0 z/ t5 g, T6 ~" K
1 B2 `- G9 m: e4 H' @6 E0 k3 c% k图四:打开后的样子,找到WinHex右上角的资源管理器图标
. c! q) Q. q) B4 A: K 使用WinHex的资源管理功能选项,在资源中找到我们刚刚建立的autorun.inf文件,如下图:
) C0 y2 r: F) i$ Q, T9 W) d
+ W( Z: F P n! [9 G图五:在WinHex中打开资源管理显示器,找到autorun.inf文件 3 b( Q; b. F1 T7 ^! E3 B
打开【数据解释器】,【查看】—【显示】—【数据解释器】,将前面打钩:
. z( A8 `# K: a; k4 M7 k+ c) R8 N 5 K/ h O6 X) k; }- ]6 L
# K' B( i H% d/ j- T
图六:【查看】—【显示】—【数据解释器】
7 N$ U* y/ A$ n& M5 C 按下热键ALT+F5,将数据解释器选项中的二进制打钩
* l, u- e8 `9 p3 t' e 1 R* i1 ?# U9 U4 i7 S* W! _
& i' S! r" d" s1 {8 Y图七:数据解释器选项中的二进制打钩 " r& s7 K. V4 ?! l' k
然后将鼠标点击到下图所示的位置,autorun.inf的最后一个字节处:
3 u9 J% p& j' d; }+ a
' h. L0 u3 M4 k6 d. ? 将数据解释器中的最后一项的数值修改为[01100111],按一下enter键,然后保存退出,即可!3 i5 g$ S( o; F6 v% [8 n
1 Q! g& ^0 q, d$ `0 T, L! |. O$ N% j' [. e7 ?
修改后,按热键ALT+S保存退出,如果自己确定跟我修改的一样,弹出的对话框全部确定即可!* q2 Y1 \7 @3 P; A( t; H
, c3 S, P5 U& E) b) S
特别注意:该文章中所诉说的步骤均在FAT系列文件系统中操作,在自己绝对有把握的情况下才去保存,希望大家先在虚拟机中操作,做熟练后才去真实环境中操作。 |