12Sep

Zjistěte, kde Windows 8 ukládá informace filtru SmartScreen pro stažené soubory

V předchozích verzích systému Windows byl filtr SmartScreen funkcí aplikace Internet Explorer, v systému Windows 8 se stává součástí systému souborů Windows. Jak ale ví, které soubory byly staženy a které z počítače pocházejí?Přečtěte si o tom, jak How-To Geek šel zkoumat v systému souborů.

Poznámka: Informace uvedené v tomto článku jsou pouze pro vzdělávací účely.

Takže co je kouzlo?

Takže magie, kterou zde používáme, se skládá z poměrně jednoduché technologie, nejvíce pozoruhodně internetových zón.

Zatímco můžete získat přístup k nastavení těchto internetových zón prostřednictvím aplikace Internet Explorer, používají se na různých místech v systému Windows. Kdykoli stáhnete soubor, který pochází z zóny Internet, bude označen zvláštním identifikátorem zóny a tento identifikátor bude uložen v alternativním datovém proudu. Abych to viděl, rozhodl jsem se otevřít svůj oblíbený skriptovací jazyk PowerShell. Napsal jsem následující skript, abych viděl alternativní datové proudy každého souboru ve složce ke stažení.

$ Files = Get-ChildItem -Path C: \ Users \ Taylor \ Ke stažení
foreach( $ Soubor v $ Souborů)

{
Get-Item $ File. FullName -Stream *
}

Vidíte poslední soubor v seznamu, má další datový proud zvaný Zone. Identifier, o čem jsme mluvili. Když otevřete soubor v systému Windows, zkontroluje tento speciální datový proud a spustí aplikaci SmartScreen, pokud existuje. Ve skutečnosti jsme se rozhodli podívat do datového toku, abychom zjistili, jaké informace má.

Get-Item-Cesta C: \ Uživatelé \ Taylor \ Downloads \ socketsniff.zip - Zóna Stream * |Získat obsah

Zatímco to nemusí znamenat pro nás něco, rozhodně nás přemýšlíme o tom, jak se můžeme dostat kolem SmartScreenu.

Jak obejít SmartScreen v systému Windows 8

První způsob, jak se obejít pomocí GUI, máte-li soubor s datovým tokem Zone. Identifier, můžete ho snadno odblokovat z vlastností souboru. Stačí kliknout pravým tlačítkem myši na soubor a otevřít jeho vlastnosti z kontextového menu a pak kliknout na tlačítko Odblokovat, takže teď když otevřete soubor, SmartScreen se nebude spouštět.

Můžete také použít nový odblokovací soubor cmdlet v PowerShell 3, což je skript ekvivalent klepnutí na tlačítko odblokování.

$ Files = Get-ChildItem -Path C: \ Users \ Taylor \ Ke stažení
foreach( $ Soubor v $ Files)
{
Odblokovat-Soubor -Path $ File. Fullname
}

stačí přidat webové stránky, které stáhnete z intranetové zóny v aplikaci Internet Explorer.

Samozřejmě vám doporučujeme, abyste to nikdy neudělali, protože tato zóna je vyhrazena pro intranetové stránky a zanechává vás zranitelnou malware, která pochází z těchto stránek v seznamu, a na tuto poznámku vás nechávám s tímto skriptem najít soubory v počítačikterý pochází z internetové zóny.

$ Files = Get-ChildItem -Path C: \ Users \ Taylor \ Ke stažení
foreach( $ Soubor v $ Files)
{
Get-Item $ File. FullName -Stream * |%{ if( $ _. Stream - jako "Zone *"){ $ FileName}}
}

To je vše, co je k tomu.