《反黑风暴》

下载本书

添加书签

反黑风暴- 第30部分


按键盘上方向键 ← 或 → 可快速上下翻页,按键盘上的 Enter 键可回到本书目录页,按键盘上方向键 ↑ 可回到本页顶部!
类型文件。

这样,粗心的用户和管理员就会把它当作真正的系统文件,而不予理睬。但这种隐藏效果只适用于WindowsXP系统,在其它Windows平台中则不适用。

11。2。5通过修改注册表值隐藏文件

通过修改注册表中的键值也可以达到隐藏文件的目的,而且这种方法可以真正的隐藏文件,即使在【文件夹选项】对话框中选中“隐藏受保护的操作系统文件(推荐)”复选框,并选中“显示所有的文件和文件夹”选项,也看不到隐藏的文件。

通过修改注册表值隐藏文件的具体操作步骤如下:

步骤01打开【注册表编辑器】窗口,在左侧列表中展开“HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL”分支。

步骤02在右侧的窗口中双击“CheckedValue”键,在弹出的对话框中将“数值数据”的值更改为“0”。

步骤03单击【确定】按钮,退出注册表编辑器。如果在修改注册表前,在【文件夹选项】对话框中选中“隐藏受保护的操作系统文件(推荐)”复选框,并选择“显示所有文件和文件夹”选项,则可以看到设置为“隐藏”属性的文件。但修改注册表值后,即使选中这两个选项,隐藏的文件也将永远隐藏,无法显示出来。

很多移动存储设备的病毒都是通过修改上面的注册表键值而达到记录隐藏病毒文件的目的,要修复这些文件,必须要将注册表中的“CheckedValue”键值再更改为“1”。

11。2。6Rootkit技术隐藏

Rootkit和其它的恶意软件不同,其主要功能和目的是隐藏,即隐藏其在系统中的各种表现,如进程、文件、注册表项和键值、端口以及服务等。正因为其在隐藏技术上的突出表现,Rootkit与木马等恶意软件有逐渐结合的趋势,随着影响范围不断扩大,对网络信息安全可能带来的危害也逐步增强。本节将利用Rootkit技术中的傻瓜工具AFXRootkit2005,它拥有文件隐藏功能,只要隐藏的文件和AFXRootkit2005工具程序在同一目录中,再执行一个命令即可隐藏文件。下面以隐藏“gvod。exe”文件为例,介绍其具体的操作方法。

步骤01将要隐藏的文件“gvod。exe”和AFXRootkit2005程序“root。exe”放在目录D:YCWJ中。

步骤02打开命令提示符窗口,在其中分别输入命令“cdc:”、“d:”、“cdd:YCWJ”,进入存放这两个文件的目录中。在当前目录下输入命令“root/i”,即可隐藏D盘中WJ文件夹中的文件。

步骤03打开资源管理器,可看到目录D:YCWJ中的文件消失了。用户若要访问隐藏的目录,可在打开的【运行】对话框中输入完整的隐藏目录路径将其打开,即D:YCWJ。AFXRootkit2005能够隐藏任何类型的文件,实际上它是通过隐藏目录来隐藏文件的。而且这一版本的AFXRootkit能隐藏不同分区下的任何目录,但早期版本就办不到。

第三章 利用数据恢复软件窃取数据

FinalData工具是一款可以在回收站清空之后仍可进行数据恢复的软件,利用它可以回收在WindowsNT/2000/XP中被误删的文件、数据等。下面介绍利用FinalData企业版v3。0软件来恢复F盘中误删的压缩包“PS教程”的方法。

步骤01将下载的FinalData工具安装运行后,即可进入其主界面中。

步骤02选择【文件】→【打开】菜单项,即可打开【选择驱动器】对话框,在其中选择磁盘F。

步骤03单击【确定】按钮,弹出【正在扫描根目录】对话框,即可开始扫描选定的磁盘。

步骤04扫描完成后,出现【选择要搜索的簇范围】对话框,在其中可设置要扫描的簇范围,一般保持默认设置。

步骤05单击【确定】按钮,即可弹出【簇扫描】对话框,在其中开始按照设置的簇范围进行扫描。

步骤06扫描完成后,即可出现窗口,显示出刚才扫描的结果。在窗口右侧找到要恢复的文件压缩包“PS教程”,并右键单击,在弹出的快捷菜单中选择【恢复】菜单项。

步骤07此时,即可弹出【选择要保存的文件夹】对话框,在其中设置要保存恢复的文件的位置,如E盘。

步骤08设置完成后,单击【保存】按钮,即可弹出【保存】对话框。在完成保存后,可以检查一下恢复的文件是否能够正常使用。双击恢复的压缩包“PS教程”对其进行解压缩,经过检验,文件若能正常使用,就完成了对文件的恢复操作。

【提示】

在设置要保存恢复的文件的位置时,不能选择误删之前保存文件的磁盘,否则将会弹出提示对话框,警告用户。

第四章 不同的信息隐写技术

隐写是信息隐藏的一个重要分支;其目的是将信息秘密地、安全地传递给接收方,而不引起第三方的怀疑。相对于传统将信息加密为密文的方法,隐写是将有用信息隐藏到另一个公开的信息媒体中,是对信息存在本身或信息存在位置的保密。可以通过多种隐写技术实现对不同文件信息的隐写,如MP3音频文件、BMP与GIF图片、TEXT与PDF文档等。

11。4。1QR密文信息隐写

若要对一些信息进行隐写或是加密某些信息,都可以通过数字水印来隐藏信息,这种方式可以保证信息的安全。数字水印适用于音频、视频、图片等数字媒体形式,肉眼是无法辨别的,数码设备依据这类水印识别媒体文件是否为盗版。

但商业上的数字水印软件不是那么轻易就能买到的,因此,如果是普通用户的话,若要加密一段微型信息,比如私人的账号和密码、日志等,可以利用PsytecQR软件来代替数字水印软件。该软件是一款制作二维码信息的软件,可以隐写包括电话簿、电子邮件、网络地址、文本等信息,它可以将信息转换为无意义的JPG图片形式。不管是谁,无论用16进制或是记事本查看,也看不出来这张图片里到底隐藏了什么信息。因此,在一定程度上来说,能够较好地保证信息的安全。

下面介绍利用PsytecQR软件来隐藏信息的方法。

步骤01运行PsytecQR软件,进入其主界面中。在界面下方的【电话簿信息】选项卡下填写要隐藏的信息,并切换到其它选项卡中,填写信息。然后设置界面右侧的各个选项,在左侧可以看到随着不同设置变化的QR码。

步骤02设置完成后,选择【文件】→【保存】菜单项,打开【另存为】对话框,将生成的JPG图片保存起来。

步骤03单击【保存】按钮,保存生成的JPG图片。若要解密信息时,可选择【文件】→【打开】菜单项,找到这张JPG图片,在PsytecQR软件中打开,即可查看图片中被隐藏的信息。QR码呈正方形,只有黑白两色。在4个角落的其中3个,印有较小的,像“回”字的正方图案。这3个是帮助解码软件定位的图案,使用者不需要对准,无论以任何角度扫描,资料仍可被正确读取。

11。4。2BMP与GIF图片信息隐写

对BMP与GIF图片信息的隐写涉及到图片的格式说明,BMP图像是由一连串的数字排列表示,我们可以用UE以十六进制进行查看,它表示了颜色的强度。而图片的隐写就是采用LSB(leastsig…nificantbit)最低比特位隐藏技术,这种技术主要是对图像中影响图像效果最小的色素进行改变,所生成的图像,肉眼是感觉不到任何改变的。

但GIF格式的图片与BMP图片的文件组织结构是不同的,对于GIF图片来说,采用这种数据隐写技术后,GIF图片会有少许失真,一般情况下,用肉眼就能看出来像素的丢失,这是一个缺点。

下面分别来介绍BMP图片和GIF图片文件信息的隐写。

1.BMP图片文件信息隐写

利用HIP(HideInPicture的缩写)工具可以实现BMP图片文件信息隐写,该工具采用了Blowfish、Rijndael算法加密,能够将任何类型的文件隐藏到图片中。而且图片仍然像以前一样显示正常,没有人能够看出来图片中隐藏有信息,大可放心隐藏信息的安全问题。

HIP工具有命令行与GUI版本,这里以命令行版本为例,为大家介绍如何利用HIP工具隐藏数据和找回数据。在此之前,需要先准备好一张BMP图片“jiemian。bmp”和要隐藏的记事本文件“jishiben。”,内容为“mimashi123456”,并将它们放到HIP当前目录中。

利用HIP工具隐藏数据和找回数据的具体操作步骤如下:

步骤01打开命令提示符窗口,输入相关的命令,进入HIP工具的当前目录中D:HIPHIP。在命令提示符下输入“HIP”命令。

步骤02在其中输入命令“hiphjiemian。bmpjishiben。newjiemian。bmp”后,此时,会要求用户设置密码。

步骤03连续两次输入正确密码,即可生成新图片“newjiemian。bmp”,这就说明数据隐写成功了。

数据隐写成功后,还可利用HIP工具分离出图片中隐藏的真实信息。具体操作步骤如下:

步骤01成功隐写数据后,在命令提示符下输入命令“hiprnewjiemian。bmpnewjishiben。”后,会要求用户输入上面设置的密码。在其中输入正确的密码后,即可分离出图片中的真实信息文件newjishiben。。

步骤02用记事本打开分离出来的newjishiben。文件,可以看到里面的正确内容,与原来的jishiben。文件中的内容一样。

步骤03此时,仔细对比“jiemian。bmp”图片(未隐写)和“newjiemian。bmp”图片(隐写)的效果,看不出来任何差别。

2.GIF图片文件信息隐写

利用HideandSeek工具可在GIF图片文件中针对不同类型的文件进行信息隐写,并为其加上密码。HideandSeek工具包括两个部分,隐写hide。exe与解码seek。exe,这两个应用程序都需要在CMD命令行下运行。

在利用HideandSeek工具隐写信息前,准备好要将信息隐写进去的GIF图片“donghua。gif”和要隐写信息“wendang。docx,并将它们放在HideandSeek工具的目录中,就可以开始利用HideandSeek工具隐写数据了。

其具体操作步骤如下:

步骤01打开命令提示符窗口,在其中输入相关命令,进入存放隐写hide。exe与解码seek。exe的当前目录D:hdskhdsk中。再输入命令“hideseek”,调用隐写hide。exe与解码seek。exe程序。

步骤02在命令提示符下输入命令“hidewendang。docxdonghua。gif1200”,并连续按下两次【Enter】键,即可生成新的GIF图片文件outfile。gif,将文档中的信息隐写入GIF图片中。

将数据隐写入GIF图片中后,若要分离outfile。gif的隐写文件,可以在命令提示符中输入命令“seekoutfile。gifnew。doc1200”,连续按下两次【Enter】键,即可成功分离出文件。

11。4。3Text、HTM、PDF文件信息隐写

若想对TEXT、HTM和PDF格式的文件信息进行隐写,可利用数据隐写软件StegoMagic,它支持TEXT、Wave、BMP(24位/256色)文件类型,支持单信息及文件的隐写。下面介绍利用StegoMagic软件将单个信息隐藏至Text记事本中的方法。

步骤01在StegoMagic软件的主界面中的“CarrierFileType”选项区域中选中“Text”选项,在“Hide”选项区域中选中“Message”选项,此时界面右上角的“Entersecret”文本框显示为可写状态,在其中输入要隐藏的信息(不要写太多),然后在“EnterPassword”选项区域中输入密码,接着在“SaveCarrierFileAS”文本框中设置文本文件的保存位置D:JSB。。

步骤02单击“SelectProcess”选项区域中的【Hide】按钮,可弹出提示信息,说明成功隐藏了信息。

步骤03打开保存的文本文件,可看到记事本中没有任何内容但大小却为1KB,说明该文本文件中存在隐写信息。

此时,若想将D:JSB。记事本中的隐写信息分离出来,可在StegoMagic软件的主界面中单击“SelectCarrierFile(ForBotHidingandUnhiding)”选项区域中的【Browse】按钮,选择D:JSB。文件。

在右边的“EnterPassword”选项区域中输入刚才设置的密码,并单击“SelectProcess”选项区域中的【Unhide】按钮,此时会弹出【UnhidingProcessSuccessfullypleted】提示框,说明成功分离隐写的信息,并且界面右上方的“Entersecret”文本框中显示出隐写的信息。

11。4。4在线JPEG与PNG图片信息隐写

Mozaiq网站提供有在线图片信息隐写功能,它不仅可以进行JPEG图片信息隐写,还可以进行PNG图片信息隐写。而且在该网站中进行信息隐写,不需要任何软件支持,只有要网络,即可随时使用,非常方便。在Mozaiq网站中进行信息隐写的具体操作步骤如下:

步骤01在IE浏览器的地址栏中输入网址“//mozaiq/encrypt/”,即可打开Mozaiq网站。

步骤02在“Step1”中添加要隐写信息的JPEG图片,如D:heikejidi。jpg,在“Step2”中输入要隐写的信息,如“黑客基地,黑客帝国”,在“Step3”中输入一个保护密码。

步骤03设置完成后,单击“HideYourMessage”链接,此时会跳转到另一个页面中,该页面中出来了刚才上传的图片。单击图片下方的“downloadyourimage”链接,即可弹出【文件下载】窗口。

步骤04单击【保存】按钮,在弹出的【另存为】对话框中设置保存位置,此时,可看到下载的图片格式为PNG。单击【保存】按钮,即可将图片文件下载到本地硬盘中。

此时,若要想知道信息是否成功隐写入图片中,可按照如下方法进行操作:

步骤01用IE浏览器打开解密网站//mozaiq/decrypt/,在“Step1”中添加刚才下载到本地硬盘上的隐写图片,在“Step2”中输入设置的密码。

步骤02单击“RevealYourMessage!”链接页面跳转之后,在打开的页面中将会出现在图片中隐写的信息“黑客基地,黑客帝国”,这说明刚才的数据隐写成功。

第五章 数据加密与擦除

很多计算机用户都曾不止一次的面对过网络上的安全问题,黑客程序、病毒�

小提示:按 回车 [Enter] 键 返回书目,按 ← 键 返回上一页, 按 → 键 进入下一页。 赞一下 添加书签加入书架