难以删除的文件夹

md 123..\仅内核级程序才具有删除此类文件的权限,普通的删除操作是无效的,因此,一般的木马程序不能删除这类文件,这样的文件保护可以有效地防止木马程序的侵或保护木马程序。
Exe伪装成DLL文件运行


当一个正常运行的exe程序的后缀名被修改为dll时,它将无法通过双击而正常运行,但是在命令行中运行该程序却是没有问题的。
系统蓝屏


taskkill /f /fi "pid ge 1"以管理员身份运行cmd,以上命令行强制终止所有PID大于等于1的进程,运行这段代码会导致关键系统进程终止,该命令会导致系统不稳定。
taskkill /im svchost.exe /f以管理员身份运行cmd,用于终止名为svchost.exe的进程,/im 表示按名称终止,/f 表示强制终止进程,该命令会导致系统不稳定。
wininit 以管理员身份运行powershell,该命令会导致系统不稳定。
无法创建的文件名(CON、AUX、NUL…)
echo test > C:\con.txt现象:Windows 下无法直接创建 con.txt、aux.txt、nul.txt 等文件。
原因:这些是 DOS 时代的保留设备名,内核优先解析为设备而不是文件。
解决:用 \\?\ 路径前缀绕过:
echo test > \\?\C:\con.txt文件的“时间旅行”
copy test.txt test2.txt复制出来的文件 test2.txt 有时修改时间比原文件更早。
原因:FAT/NTFS 时间戳精度差异,复制时会四舍五入,看起来像“倒流”。
影响:在取证或日志分析中可能导致时间线异常。
零字节但占用空间的文件
fsutil file createnew bigfile.txt 0现象:文件大小显示为 0,但属性里依然占用 4KB 左右空间。
原因:磁盘以簇为单位分配,0 字节文件也至少要占一个簇。
无限路径嵌套
mklink /D C:\loop C:\loop现象:符号链接指向自身,进入后无限递归,资源管理器卡死。
风险:备份或扫描软件可能因此崩溃。
Alt+255 空格文件夹
md "test[Alt+255]"现象:看起来是 test 文件夹,但实际末尾多了一个不可见字符。
结果:输入 cd test 进不去,必须输入完整的不可见符号。
桌面图标“幽灵重影”
现象:删除文件后,桌面图标依然存在,双击提示“找不到文件”。
原因:Explorer 图标缓存未刷新。
解决:重建缓存:
ie4uinit.exe -ClearIconCache
窝趣,太苟了bro
必须的