12Sep

Zjistěte, kde Windows 8 ukládá informace filtru SmartScreen pro stažené soubory

click fraud protection

V předchozích verzích systému Windows byl filtr SmartScreen funkcí aplikace Internet Explorer, v systému Windows 8 se stává součástí systému souborů Windows. Jak ale ví, které soubory byly staženy a které z počítače pocházejí?Přečtěte si o tom, jak How-To Geek šel zkoumat v systému souborů.

Poznámka: Informace uvedené v tomto článku jsou pouze pro vzdělávací účely.

Takže co je kouzlo?

Takže magie, kterou zde používáme, se skládá z poměrně jednoduché technologie, nejvíce pozoruhodně internetových zón.

Zatímco můžete získat přístup k nastavení těchto internetových zón prostřednictvím aplikace Internet Explorer, používají se na různých místech v systému Windows. Kdykoli stáhnete soubor, který pochází z zóny Internet, bude označen zvláštním identifikátorem zóny a tento identifikátor bude uložen v alternativním datovém proudu. Abych to viděl, rozhodl jsem se otevřít svůj oblíbený skriptovací jazyk PowerShell. Napsal jsem následující skript, abych viděl alternativní datové proudy každého souboru ve složce ke stažení.

instagram viewer

$ Files = Get-ChildItem -Path C: \ Users \ Taylor \ Ke stažení
foreach( $ Soubor v $ Souborů)

{
Get-Item $ File. FullName -Stream *
}

Vidíte poslední soubor v seznamu, má další datový proud zvaný Zone. Identifier, o čem jsme mluvili. Když otevřete soubor v systému Windows, zkontroluje tento speciální datový proud a spustí aplikaci SmartScreen, pokud existuje. Ve skutečnosti jsme se rozhodli podívat do datového toku, abychom zjistili, jaké informace má.

Get-Item-Cesta C: \ Uživatelé \ Taylor \ Downloads \ socketsniff.zip - Zóna Stream * |Získat obsah

Zatímco to nemusí znamenat pro nás něco, rozhodně nás přemýšlíme o tom, jak se můžeme dostat kolem SmartScreenu.

Jak obejít SmartScreen v systému Windows 8

První způsob, jak se obejít pomocí GUI, máte-li soubor s datovým tokem Zone. Identifier, můžete ho snadno odblokovat z vlastností souboru. Stačí kliknout pravým tlačítkem myši na soubor a otevřít jeho vlastnosti z kontextového menu a pak kliknout na tlačítko Odblokovat, takže teď když otevřete soubor, SmartScreen se nebude spouštět.

Můžete také použít nový odblokovací soubor cmdlet v PowerShell 3, což je skript ekvivalent klepnutí na tlačítko odblokování.

$ Files = Get-ChildItem -Path C: \ Users \ Taylor \ Ke stažení
foreach( $ Soubor v $ Files)
{
Odblokovat-Soubor -Path $ File. Fullname
}

stačí přidat webové stránky, které stáhnete z intranetové zóny v aplikaci Internet Explorer.

Samozřejmě vám doporučujeme, abyste to nikdy neudělali, protože tato zóna je vyhrazena pro intranetové stránky a zanechává vás zranitelnou malware, která pochází z těchto stránek v seznamu, a na tuto poznámku vás nechávám s tímto skriptem najít soubory v počítačikterý pochází z internetové zóny.

$ Files = Get-ChildItem -Path C: \ Users \ Taylor \ Ke stažení
foreach( $ Soubor v $ Files)
{
Get-Item $ File. FullName -Stream * |%{ if( $ _. Stream - jako "Zone *"){ $ FileName}}
}

To je vše, co je k tomu.