Red de conocimiento informático - Consumibles informáticos - ¿Dónde se almacenan los archivos después de ser cifrados por High-Strength Folder Encryption Master?

¿Dónde se almacenan los archivos después de ser cifrados por High-Strength Folder Encryption Master?

1. Cifrado local: <Maestro de cifrado de carpetas de alta resistencia>Transfiera todos los archivos de la carpeta a cifrar a \Recycle\S-1-5-21-1060284298- en la partición actual 811497611-11778920086. -500\INFO2\Di1\com1.{21ec2020-3aea-1069-a2dd-08002b30309d}\ genera una carpeta similar a [6B6F6B6F?] u otros nombres. Todos los archivos de la carpeta antes del cifrado se colocan en este [6B6F6B6F?]. carpeta, luego configure una carpeta falsa en la ubicación cifrada original para lograr el "cifrado". Método de descifrado: utilice el rastreador de carpetas [FolderSniffer] v3.51 (versión verde) para ingresar a esta carpeta y copiar, cortar y otras operaciones en los archivos que contiene. 2. Cifrado oculto: Igual que el cifrado local, excepto que la carpeta original se elimina y los archivos de la carpeta se mueven a \Recycle\S-1-5-21-1060284298-811497611-11778920086-500\INFO2\Di1 \com1. Directorio .{21ec2020-3aea-1069-a2dd-08002b30309d}\[6B6F6B6F?]. 3. Cifrado móvil: cifre la carpeta originalmente cifrada y genere tres archivos: Thumbs.dn, !decryption.exe y Desktop.ini. Desktop.ini se utiliza para manejar la visualización del icono de la carpeta. un programa descomprimido que se puede ejecutar aparte del programa principal. Thumbs.dn Aquí es donde se almacenan los archivos de la carpeta original antes del cifrado. Solo puede ver nada cuando hace doble clic para abrirlo (en winXP, no lo he probado en otros sistemas. Use la herramienta de compresión winRAR para comprimirlo, abra el paquete comprimido generado y verá desktop.ini, 117789687LIST). .mem y 117789687. , 1.mem, 1.mem, 2.mem, 3.mem,... x.mem, los siguientes archivos .mem son los archivos en la carpeta original antes del cifrado si hay pocos archivos. , recuerde qué tipo eran antes del cifrado. El archivo se puede descifrar cambiando directamente el nombre del sufijo *.mem en el paquete comprimido winRAR (por ejemplo, si el original es 1.doc, cambie 1.mem a 1.doc). y descomprimiéndolo. Si no recuerda el tipo de archivo original, puede descargar un rastreador de carpetas [FolderSniffer] v1.3 y probar la función de prueba de tipo de archivo que contiene. Dirección de descarga de Folder Sniffer (FolderSniffer) /soft/40923.htm Ejecute el programa. Si no se puede ejecutar, abra el registro e inicie-ejecutar-regedit HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Policies\Explorer\DisallowRun Busque el elemento FolderSniffer. , elimínelo y el programa podrá ejecutarse. Luego, ejecuta el programa