AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Thema durchsuchen
Ansicht
Themen-Optionen

Ordner verstecken ???

Ein Thema von wb32 · begonnen am 20. Aug 2003 · letzter Beitrag vom 25. Feb 2004
Antwort Antwort
Assarbad
(Gast)

n/a Beiträge
 
#1

Re: Ordner verstecken ???

  Alt 20. Aug 2003, 21:33
Der benutzte Treiber ist HFSYS.SYS im Treiber-Verzeichnis von Windows.
Der Treiber ist ein FS-Filtertreiber und erzeugt \Device\hfsys und in "\??" (aka "\DosDevices") einen gleichnamigen Symlink auf o.g. Gerät.
Desweiteren würde ich das Produkt nicht kaufen, weil es offensichtlich eine Debugversion ist, die hier verkauft wird.
Unter:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\HFSYS\Parameters

Sind in "verschlüsselter" Form die versteckten Items aufgelistet (Item0 ... ItemX und ein Counter).
Die API FsRtlAreNamesEqual wird benutzt um zu überprüfen, ob ein Verzeichnis gefiltert werden muß!

Das ganze könnte man mit etwas Aufwand soweit auseinandernehmen, daß man die Funktionen nachempfinden kann. Einfacher wäre es aber IMO selber gleich sowas zu schreiben.
Der Autor hatte im übrigen DriverWorks (hat also mindestens C benutzt) und muß demnach auch das DDK besessen haben (wobei das W2K DDK bis vor einiger Zeit noch auf dem MS-Server kostenlos verfügbar war - inzwischen nicht mehr).
Der Admin kann den Filter einfach umgehen, indem er den Treiber entfernt (jedes andere Programm, das in SYSTEM läuft, kann das auch ) ... eventuell kann man auch die IOCTLs sniffen und so rausbekommen, ob man auch selbst diesen lustigen Treiber steuern könnte.
Ich mach erstmal den Neustart um die Deinstallation zu komplettieren.

NB: Außerdem hieß das Teil vorher scheinbar mal Hide Folders 2K (HF2K) *g*
  Mit Zitat antworten Zitat
Antwort Antwort


Forumregeln

Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Gehe zu:

Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 10:10 Uhr.
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024-2025 by Thomas Breitkreuz