Giấu file trong file/thư mục bằng dòng lệnhĐể bảo mật các dữ liệu quý giá, chúng ta thường nhờ đến các phần mềm chuyên dụng. Song, ít ai biết rằng, chỉ với vài dòng lệnh đơn giản thôi, chúng ta cũng có thể tự taygiấu đi những dữ liệu quan trọng trong một file/thư mục bất kỳ mà không cần phải cài đặt thêm phần mềm nào hết. - Những Windows từ phiên bản 2000 trở đi có tích hợp một tính năng có tên Alternate Data Streams (dòng dữ liệu xen kẽ) dùng để che giấu những file bí...
Nội dung trích xuất từ tài liệu:
Giấu file trong file/thư mục bằng dòng lệnh Giấu file trong file/thư mục bằng dòng lệnhĐể bảo mật các dữ liệu quý giá, chúng ta thường nhờ đếncác phần mềm chuyên dụng. Song, ít ai biết rằng, chỉ vớivài dòng lệnh đơn giản thôi, chúng ta cũng có thể tự taygiấu đi những dữ liệu quan trọng trong một file/thư mục bấtkỳ mà không cần phải cài đặt thêm phần mềm nào hết.- Những Windows từ phiên bản 2000 trở đi có tích hợpmột tính năng có tên Alternate Data Streams (dòng dữ liệuxen kẽ) dùng để che giấu những file bí mật bên trongnhững file hay thư mục khác. Tuy nhiên ADS chỉ hỗ trợcác ổ đĩa định dạng theo NTFS.- Giấu một file bên trong một file khác: Vào menu Start>Run, gõ lệnh cmd và nhấn Enter. Tạidấu nhắc, bạn gõ vào dòng lệnh với cú pháp: type File1 >File2:File1 và nhấn Enter. Trong đó: File1 là đường dẫnđầy đủ của file muốn giấu. File2 là đường dẫn đầy đủ củatập tin làm “vỏ bọc”. Ký hiệu > dùng để viết nội dung củatập tin vào một vị trí khác. Ví dụ, muốn giấu file G:Password.doc trong fileG:Text.txt, bạn gõ dòng lệnh như sau: typeG:Password.doc > G:Text.txt:Password.doc- Giấu file trong thư mục: Tương tự như trên, tại dấu nhắc, bạn gõ vào dòng lệnhvới cú pháp: type “File” > “Folder:File” và nhấn Enter.Trong câu lệnh trên, File là đường dẫn đầy đủ của filemuốn giấu. Folder là đường dẫn đầy đủ của thư mục chegiấu file. Chẳng hạn với dòng lệnh: type “G:Grass.jpg” >“G:doc:Grass.jpg”, bạn có thể giấu file ảnh Grass.jpg trongthư mục G:doc- Xem nội dung file đã giấu: Nếu dùng Windows Explorer để xem file che giấu,bạn sẽ thấy kích thước của nó trước và sau khi giấu hoàntoàn không thay đổi. Song, bạn vẫn có thẻ sử dụng cácchương trình ứng dụng để xem nội dung các file đã giấutương ứng, chẳng hạn dùng Paint để xem file ảnh,Windows Media Player để mở các file âm thanh/video,dùng WinRar để xem nội dung các file nén… Cú pháp của dòng lệnh để xem nội dung file giấutrong tập tin là: start File2:File1 Cú pháp của dòng lệnh để xem nội dung file giấutrong thư mục là: start “Folder:File1” Bạn thay start bằng đường dẫn đầy đủ đến file thực thicủa ứng dụng dùng để xem nội dung file đã giấu. Ví dụ, đểxem file Grass.jpg giấu trong thư mục G:doc, bạn gõ vàodòng lệnh Mspaint “G:doc:Grass.jpg”.- Quản lý những file đã giấu: Bạn có thể trích xuất, cập nhật, xóa các file đã giấu.Nếu đang sử dụng Windows Vista, bạn gõ dòng lệnh dir /rtrong cửa sổ Command Prompt để hiển thị danh sách cácfile đã giấu. Tuy nhiên, với cách này, bạn chỉ xem đượcdanh sách các file chứ không thể trích xuất hay xóa file đãgiấu. Để làm được điều này, bạn cần sự trợ giúp của tiệních ADS Spy. Thực ra, đây là công cụ tìm và phát hiệnmalware được che giấu trong file, nhưng bạn cũng có thểsử dụng ADS Spy để trích xuất hay xóa đi các file đã giấu. Trước tiên, bạn tải miễn phí ADS Spy tại địa chỉwww.merijn.org/files/adsspy.zip, dung lượng 30KB, tươngthích Windows XP/Vista. Tải xong, bạn giải nén và kíchhoạt file ADSSpy.exe để chạy chương trình. Trên giao diệnchính, bạn đánh dấu chọn mục Scan only this folder (haychọn Full scan để quét toàn bộ ổ đĩa). Kế đến, chỉ đườngdẫn đến thư mục có giấu file và nhấn nút Scan the systemfor alternate data streams. Trong giây lát, chương trình sẽliệt kê danh sách các file mà bạn đã giấu. Muốn trích xuấtnội dung file nào, bạn chỉ việc đánh dấu chọn vào file đó,nhấp phải chuột, chọn View stram contents để xem nộidung file dưới dạng nhị phân (binary). Nếu file đã giấukhông phải là file văn bản dạng text, một hộp thoại thôngbáo sẽ xuất hiện và bạn nhấn OK để chấp nhận. Đợi cho đến khi ADS Spy đọc và hiển thị xong nộidung file dưới dạng nhị phân, bạn nhấn Save to disk, nhậpvào tên kèm theo định dạng tương ứng của file để lưu lênđĩa. Muốn xóa các file đã giấu, bạn chỉ việc đánh dấu chọnfile và nhấn Remove selected streams.Một vài chú ý: Bạn có thể giấu nhiều file trong một tập tin, thư mục,nhưng mỗi lệnh type chỉ có thể giấu được 1 file. Khi bạn chép file có giấu dữ liệu bên trong sang một ổđĩa khác có định dạng không phải NTFS thì toàn bộ dữ liệuđã giấu sẽ bị xóa. Bạn có thể xem, xóa các file đã giấu từ dòng lệnhCommand Prompt nhờ tiện ích Strams v1.56(http://dowload.sysinternals.com/Files/Streams.zip, 44KB) ...