Täuschung des Betriebssystems durch Ersetzen des Ordners System Volume Information durch einen symbolischen Link

411
Javad Bayat

Basierend auf dem, was ich von dieser Webseite gelernt habe, können wir den Ordner "System Volume Information" auf einem Festplattenlaufwerk löschen, indem Sie die folgenden drei Befehle ausführen:

takeown /f "F:\System Volume information" /a /r /d y icacls "F:\System Volume information" /t /c /grant administrators:F System:F everyone:F rd /s /q "F:\System Volume information" 

Bearbeiten: Wenn Sie den icaclsBefehl ausführen, werden Sie aufgefordert, "Sind Sie sicher?" Das Zeichen Y einzugeben.
Wenn Sie diesen Ordner löschen, versucht das System, es nach einer Weile neu zu erstellen. Ich habe einige Experimente durchgeführt und herausgefunden, welche Ereignisse dazu führen, dass dieser Ordner neu erstellt wird:

  • Vorgänge im Dateisystem des Laufwerks. Insbesondere, wenn Sie eine Datei umbenennen, eine Datei löschen oder eine neue Datei mit Windows Explorer erstellen.
  • Explorer.exe neu starten. Beenden Sie den Prozess von explorer.exe einfach mit dem Task-Manager und führen Sie ihn dann erneut aus. Alle Ihre gelöschten SVI-Ordner werden zurückgegeben.

Berücksichtigen Sie dazu den folgenden Batchcode:

takeown /f "H:\System Volume information" /a /r /d y icacls "H:\System Volume information" /t /c /grant administrators:F System:F everyone:F rd /s /q "H:\System Volume information" mklink /D "H:\System Volume Information" "E:\SVI on Volume H" taskkill /F /IM explorer.exe start explorer.exe 

Die ersten drei Zeilen löschen die System Volume-Informationen auf Laufwerk H. Die nächste Zeile erstellt sofort einen symbolischen Link mit der Bezeichnung "System Volume Information", der den ursprünglichen Ordner übernehmen soll.
Wenn das System versucht, den SVI-Ordner neu zu erstellen, stößt es auf den symbolischen Link. Dann wird das System zum Dupe und erstellt SVI an der Stelle, auf die der symbolische Link zeigt. (Das heißt "E: \ SVI auf Volume H").
Die letzten beiden Zeilen starten explorer.exe neu. Wie bereits erwähnt, versucht das System, die System-Volume-Informationen neu zu erstellen.
Ich denke, das ist eine gute Methode, um SVI von einem Ort zum anderen zu verschieben. Während die Systemwiederherstellung für alle Laufwerke deaktiviert war, habe ich sie auf meinem eigenen Computer unter Windows 7 getestet, und mein Computer ist seit einigen Tagen intakt. Ich habe jedoch immer noch diesen Zweifel: Führt diese Methode zu Schäden oder Systeminstabilitäten? Beantworten Sie einfach diese Frage. Sie können den Rest überspringen.


Mein Ziel ist es, diese Frage zu beantworten , deren Hauptthema darin besteht, den Speicherort des Ordners "System Volume Information" zu ändern. Ich habe auch ein JScript-Skript erstellt ( verfügbar auf Github ), das das Verschieben dieses Ordners vereinfacht. Zum Beispiel müssen Sie nur das Skript ausführen und ->Edie Konsole eingeben. Dann verschiebt das Skript alle SVI-Ordner mit meiner erkannten Methode auf Laufwerk E.
Beachten Sie, dass mein Skript mit Windows Script Host (WSH) ausgeführt werden kann.

1

0 Antworten auf die Frage