深 圳 东 莞 香 港 北 京 上 海 成 都
重 庆 南 京 西 安 广 元 柳 州 南 宁
繁體 ENGLISH
联系我们
众成深圳 0755-83013835
众成香港 0852-92522538
马来西亚 +60333246385
众成上海 13162531849
众成成都 028-85241794
众成重庆 13996297205
众成西安 15829886958
众成广元 0839-8808158
众成柳州 0772-7377391
众成温州 0577-68697650
您所在的位置是:首页 》信息中心 》 黑客防线

短短代码让很多号称驱动级的强删文件工具失效

短短数行代码让很多号称驱动级的强删文件工具失效
这个代码来自我去年写的一篇科普文章:《[爆老技术]NTFS之hardlink攻防之二》

测了下面这些号称驱动级删除的工具,结果都失败了~

当然360粉碎机必然是直接删除的~


1.超级巡警暴力删除工具 1.4 -失败

2.gmer 1.0.15 失败

3.unlocker 1.8.7 :失败


程序下载:mj0011.ys168.com 其他演示目录下hlstrick.rar

先确保c盘是NTFS分区且C根目录下没有1.txt和2.txt,运行hlstrick.exe,并尝试用删除工具删除1.txt~


HANDLE hfile1 = CreateFile("c:\\1.txt" ,
   FILE_WRITE_DATA ,
   FILE_SHARE_READ | FILE_SHARE_WRITE ,
   NULL,
   CREATE_ALWAYS ,
   0,
   0
   );


if (hfile1 == INVALID_HANDLE_VALUE)
{
   printf("create file 1 failed! err %u\n" , GetLastError());
   return 0 ;
}
CloseHandle(hfile1);


if (!CreateHardLinkA("c:\\2.txt" , "c:\\1.txt" , NULL))
{
   printf("create hardlink failed err %u\n" , GetLastError());
   return 0 ;
}
hfile1 = CreateFile("c:\\2.txt" ,
   FILE_WRITE_DATA | FILE_READ_DATA | DELETE,
   0,
   NULL,
   OPEN_EXISTING ,
   0,
   0
   );

printf("try to kill c:\\1.txt!\n");

while(TRUE)
{
   Sleep(100000);

 
 

地址:深圳市福田区华强北新亚洲电子商城二期国利大厦6楼635室         邮编:518031
电话:0755-25083835    83013835    82543635    13713907515    13164784245    QQ:906831882
传真:0755-82543635            联系人:王先生            邮箱:wxj810@126.com   粤icp备09013775号