首页
社区
课程
招聘
[原创]MzfKillFile强删文件小工具(开源)
发表于: 2011-6-8 14:31 24791

[原创]MzfKillFile强删文件小工具(开源)

2011-6-8 14:31
24791

本人的博客, 大家加个好友支持下 http://hi.baidu.com/hu3167343

此工具的内核部分参考了可牛的文件粉碎工具
R3层代码是用MFC写的.

界面如下(其实界面也是仿的可牛的工具):
拖动文件进入对话框即可添加文件


bin
bin.rar

src
MzfDeleteFile.rar


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 7
支持
分享
最新回复 (36)
雪    币: 33
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
支持带码的
2011-6-8 16:42
0
雪    币: 278
活跃值: (709)
能力值: ( LV15,RANK:520 )
在线值:
发帖
回帖
粉丝
3
2楼站位,带码的,下载了就回复个,谢谢了
2011-6-8 19:12
0
雪    币: 206
活跃值: (86)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
4
下拉!!!!

去看看!!!!
2011-6-8 22:27
0
雪    币: 3149
活跃值: (66)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
谢谢分享,支持!
2011-6-8 22:30
0
雪    币: 242
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
不错,支持楼主
2011-6-8 22:58
0
雪    币: 384
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
不错,支持楼主
2011-6-9 09:13
0
雪    币: 91
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
就是不知道能不能在一台电脑上批量删除相同文件(就是在电脑上面每个磁盘上出现的这个文件或者文件名相同的都要删除掉)
2011-6-9 09:21
0
雪    币: 2271
活跃值: (2160)
能力值: (RANK:400 )
在线值:
发帖
回帖
粉丝
9
目前还没实现这个功能, 如果有需要的话以后可以加入, 这是第一个版本, 是自己学习的产物, 没什么技术含量.
2011-6-9 09:27
0
雪    币: 18
活跃值: (23)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
楼主不错,最烦某些人只放个bin加几张图片之类,纯为了炫耀
2011-6-9 09:36
0
雪    币: 578
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
支持楼主,下载学习
2011-6-9 09:49
0
雪    币: 113
活跃值: (618)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
感谢楼主开源,学习一下
2011-6-9 09:51
0
雪    币: 2271
活跃值: (2160)
能力值: (RANK:400 )
在线值:
发帖
回帖
粉丝
13
呵呵, 兄弟过奖了, 可惜的是, 我发了这么多帖子, 还没有一个精华或者优秀的.
2011-6-9 13:17
0
雪    币: 8835
活跃值: (2404)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
14
文章篇幅与文字内容...
2011-6-9 14:18
0
雪    币: 392
活跃值: (89)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
15
LZ基础不错,但是这也不算“强删工具”吧,属于很常规的做法吧,但是你又玩了下花,事实上没必要。
设置文件删除属性,干嘛不直接调用内核导出函数,直接发IRP和调用ntset**函数有区别?前段时间,好像有人逆了360的文件粉碎,你可以去借鉴下,至少可以开阔思维。

很多时候,不是说底层才能比上层强大,而是底层提供的可操作空间越大,可挖掘的细节越多。如果仅仅将上层的做法,翻译到底层去实现了,那就有点浪费了。

你想要往这方面发展,就要多看一些别人没想到或者做不到的方法,这样成长才快。你的一些工具,都属于练习。
2011-6-9 15:56
0
雪    币: 2271
活跃值: (2160)
能力值: (RANK:400 )
在线值:
发帖
回帖
粉丝
16
兄弟说的即是啊, 这些小工具都是我学习的产物, 这个工具的产生是我逆向了可牛的小工具得到了. 看了他的思路.
下次有时间看下360的文件粉碎.
2011-6-9 17:44
0
雪    币: 5047
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
支持LZ,貌似unlocker也是类似的软件。。
2011-6-9 18:06
0
雪    币: 266
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
你这个是自定义了一个IRP 去删除文件的。
2011-6-9 19:46
0
雪    币: 414
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
强烈支持~逆向360文件粉碎~
2011-6-9 19:51
0
雪    币: 338
活跃值: (103)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
20
支持开源
2011-6-9 23:19
0
雪    币: 69
活跃值: (41)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
21
呵呵,不知道unlocker部分实现了没,另外试试解析ntfs和fat~
2011-6-10 00:08
0
雪    币: 163
活跃值: (75)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
22
LZ共享精神不错~~~ 驱动是下发delete的SetInfomation IRP ,是比较常见的做法~
2011-6-10 08:51
0
雪    币: 2271
活跃值: (2160)
能力值: (RANK:400 )
在线值:
发帖
回帖
粉丝
23
是很常见的做法, 这个还没研究, 下次有时间在学习下.
2011-6-10 09:01
0
雪    币: 69
活跃值: (41)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
24
清空section_object_pointer,下发IRP,删除空文件夹,会蓝屏的.Inline hook MmFlushXX吧.
处理文件夹,弄个递归就可以了~
2011-6-10 11:09
0
雪    币: 2271
活跃值: (2160)
能力值: (RANK:400 )
在线值:
发帖
回帖
粉丝
25
我这个还很山寨的, 由于会蓝屏, 所以你拖个文件夹进去试试, 会发现提示暂时不支持文件夹删除, 哈哈.
以后有时间在完善, 目前只是学习的产物.
2011-6-10 13:22
0
游客
登录 | 注册 方可回帖
返回
//