2007/08/21

Renamer.exe


Renamer.exe는 주로 해킹에 의해서 삭제되지 않는 파일이나 폴더의 이름을 변경해 줍니다.
다음과 같은 예 가 그러한 경우에 해당합니다.




D:\>renamer.exe  

Found file: -=Tagged By iWiSH =-      -    =    T    a    g    g    e    d         
B    y               i    W    i    S    H         
= -   002d 003d 0054 0061 0067 0067 0065 0064 0020 0042 0079 0020 0069    
0057 0069 0053  

Do you want to rename this object? (y/N): y 

Rename the object as: bbbbbbb Success!  Found file: aspnet_client      
a    s    p    n    e    t    _    c    l    i    e    n    t  
 0061 0073 0070 006e 0065 0074 005f 0063 006c 0069 0065 006e 0074 

Do you want to rename this object? 
(y/N): ^C 

D:\> 

삭제가 되지 않는 이유는 위에 있는 폴더나 파일이 쓰여진 NTFS 파티션의 해당 block 위치값이 아니라 다른 위치를 접근하기 때문입니다.

Win32 호출시, "text.txt " 이라는 파일을 열면 "text.txt" 의 위치값을 찾기 때문입니다.

엄연히 "text.txt " 와 "text.txt"는 다르기 때문이죠.. Win32호출에서는 마지막 공백을 무시하기 때문입니다.



댓글 없음:

댓글 쓰기

가장 많이 본 글