
نوشته اصلی توسط
سیدرضا بازیار
باز هم چیزی متوجه نشدم. چون اصلا این فایل پوشه نیست!
عزیزم، توضیحات که کامله! explorer.exe نام پروسه ای هست که وظیفه مرور فایل ها و فولدر ها رو روی سیستم عامل ویندوز بر عهده داره و آن محیطی که تحت عنوان Windows Explorer برای مرور فایل هاتون استفاده می کنید متعلق به همین برنامه هست. CLSID هم که یه کد منحصر به فرد از نوع GUID هست که شناسه ای برای معرفی یک برنامه COM به کار میره. سیستم عامل ویندوز برای شناسایی بسیاری از اجزاء خود از CLSID ها استفاده می کند و حتما نمونه های بسیاری از آن ها را در رجیستری ویندوز مشاهده کرده اید. برخی از پوشه های خاص سیستم عامل نیز دارای همچون شناسه هایی هستند که در لینک زیر میتونید برخی از آن ها را مشاهده کنید:
https://www.autohotkey.com/docs/misc/CLSID-List.htm
http://www.eightforums.com/tutorials...ndows-8-a.html
حال این پروسه طوری طراحی شده که با ارسال دستوراتی که در انتهای نام shortcut های مرتبط با این پروسه قرار داده شده و بصورت مخفی باقی می مانند، ارجاعات و دستورات خاصی را اجرا کند که شامل نمایش محتوی خاص نیز می شود. اگر بخوام یک مثال جالب تر و بسیار کاربردی در گذشته بزنم، اگر شما فولدری که در انتهای آن شناسه زیر وجود داشته باشد بسازید، آن پوشه بصورت مخفی در خواهد آمد و با کلیک روی آن هیچ اتفاقی نخواد افتاد، بدین ترتیب می توانید فایل های بخصوصی را از دسترس سایرین خارج کنید. البته امروزه با گسترش راهکار های رمزنگاری دیگر استفاده از چنین تکنیک هایی جایز نیست.
کد:
.{2559a1f2-21d7-11d4-bdaf-00c04f60b9f0}