你的位置:创意公社- ideaer >> >> 操作系统 >> 详细内容 在线投稿

PowerShadow影子系统中文版深入评测&使用教程

排行榜 打印 发给朋友 举报 发布者:ne6178
热度417票  浏览202次 【共0条评论】【我要评论 时间:2010年9月16日 22:32
创意公社- ideaerL?)e~$Bwr

软件原理浅析创意公社- ideaerf0H'GI"J+I
  PowerShadow会克隆本机内硬盘的某个分区或所有分区,并形成一个影子,称之为“影子模式”。
h(RfpN/{e1
9A7ZzfD%K1  它和主系统有着相同架构和功能,用户可以在影子模式下做相同的事。创意公社- ideaer3z)] wI$sn

*C$W b(M|7TE1i[)F1  影子模式顾名思义,用户可以任意摧残系统,而影子却有着无限复活之身。
ta2BZ_1
/EA#~&F)G*a5p8f3B1  用户可以删改文件、安装测试各种软件(包括流氓软件、病毒),可以在明显漏洞出现情况下,实现“裸奔”,最终实现使用系统后不留任何痕迹。
j$L6K*T7B/NA&Y1创意公社- ideaerIDo,w&L*}L-v
创意公社- ideaerz2_1tg3I

软件名称:  PowerShadow Master
wJgb&ft']{_1软件版本:  2.6.0511 创意公社- ideaer7M)n KS)s0u1K,u
软件大小:  3.18MB
9auOT+`O1软件授权:  免费 创意公社- ideaer{7Gp^0afXD9]h
适用平台:  Windows XP/2000/2003
.`PD6r Dx;e1下载地址:  点击这里下载

A#]U5x3v#@3L1
创意公社- ideaern+T Kv5b4h3W })Q

创意公社- ideaerf[+^|(?PW(\
  安装PowerShadow之后,该软件有几项重要操作:注册一个Windows服务;开机启动一个shadowtip的进程;修改boot.ini配置文件实现开机时“正常模式”与“影子模式”的选择。当你开启影子模式,PowerShadow会生成一个ShadowService.txt文件,记录相关信息。创意公社- ideaer(Ydv9k"T6p ^$r,cf a
创意公社- ideaerd!Sd'FX:x

PowerShadow可以选择保护不同的分区,有单一影子模式与完全影子模式之分:创意公社- ideaer7l}%mf7~/o
PowerShadow影子系统中文版深入评测&使用教程创意公社- ideaer&Zhs!t7o!L%B-y7mV_
图一 PowerShadow的两种影子模式创意公社- ideaer+v'jzg7c{

;D,N'}0G,[6mS1
a w!Q[#Q)|/E)GA1创意公社- ideaer'Bl6D&w0d kR
危险操作测试
0|"P,j%Z2N4m1
jZdT c!hFI1  使用PowerShadow的影子模式到底能不能保证系统的金刚不败之身呢?相信只有实践才能证明一切:创意公社- ideaerH%E7k:s0`wvk m5c
创意公社- ideaer$Q,_}q!@q"_"l
  1、删改文件创意公社- ideaer9?*wn9uM6T
创意公社- ideaer._0|_'vSz
  在启动单一影子模式后,笔者删改了C盘系统分区下的许多文件(包括文档数据、程序文件、Windows下的dll文件、system32下的系统文件),恢复到正常模式后,发现一切被删改的文件恢复如初。创意公社- ideaerbatY7Slx

f0Y1_k2|?{1  2、安装风险软件
r,v5U,H)Sg1
Qb;[7ez/q%sF*RO!G o1  为了更一步测试安全性,笔者在单一影子模式下安装了几个网上流行的流氓软件:Yahoo助手、搜狗直通车、CNNIC中文上网工具条。安装后,面目全非的IE浏览器样子如图二:创意公社- ideaerUUm,@4c|

PowerShadow影子系统中文版深入评测&使用教程
4@rh-i:x#P1图二 安装了流氓软件后的Internet Explorer创意公社- ideaer8p?Z:V:J

0O9_r5g9q0p}/w1创意公社- ideaer8[pp6b'f'td

"b*y"M[sZxJ1

再一次回到正常模式下,我的IE浏览器简洁如初:
6_VtW#A/H&T x3U2~ ?1PowerShadow影子系统中文版深入评测&使用教程
IQ5m5r;C1图三 回到正常模式后的Internet Explorer

I `v~(Z^3j1 创意公社- ideaer j#w!UJ;e1q h


8p,m-PP&U1创意公社- ideaer-P%O/?E XV%?6jRR
  3、打开病毒文件
yskNg1创意公社- ideaerRQ$D6i-d2Wyi,W
  在单一影子模式下,笔者打开了含有大量病毒样本的病毒包,其中含有危害程度最大的CIH病毒。在杀毒软件没做任可处理的情况下,笔者卸载了杀毒软件。再重新进行正常模式,结果一切恢复正常状态,系统毫发不损。创意公社- ideaer@"e/G%Q@U6v2_

PowerShadow影子系统中文版深入评测&使用教程
"dZqT.L }C3d1图四 在影子模式下,打开了大量的病毒文件(包括CIH病毒)

,v?.EqT1E1

;Iy|MP:[z${h:Z ^1
*^\"zV:^%[1
H@9IHT.iD(S1  4、上网“裸奔”创意公社- ideaer`6S*tUx?:i

/~*opIA!vdd1  上网裸奔是电脑爱好者的梦想,但是却往往因为裸奔造成大量的系统伤害,不得不花时间手工处理一些病毒木马。笔者使用影子系统进行了长达两天的裸奔试用,结果发现,一旦回到正常状态,原系统依旧如初。创意公社- ideaer5ix G1kPb!h
创意公社- ideaer sFZZ{AL
  最后,笔者将种种在影子系统下进行的危险行为汇总于下表:创意公社- ideaerm~0?#k;|]}

%h(t:RbE4[S+n1


` y"h}k&T.G1    
+J8RN$ZF1
+jV%XE-a5S/x#L1        
.k!Al.}!x"~.fj1创意公社- ideaer_,fNZ)g\6QT"d ]
             创意公社- ideaer.YrS8td^Vy

创意公社- ideaer0gBFY9j(m|
            

C\vc s{9I1创意公社- ideaerC%UW\h#G,zB
            

创意公社- ideaer2E.RXk C+v.I*Z


&p A1L!zU I#?t1            

sFU/g0e^,z1
bH9F9q Z1        

J]C&``&Y&jH1创意公社- ideaer2hIE Kfk
        
kk)zVz0M+c;oQ^1

创意公社- ideaer-U!pw8YXJy] b.O @~5o
            

ZO_2Q`h4QC6hF5x1创意公社- ideaer@i*IL's,]
            

"LS:JC#H:EFbI^1
~wf(C2R4O V+E:K^1            

X D4j4[|1创意公社- ideaerkp*b-r)@4AjM:|*G;Z`-a
            

B@ hh7y1创意公社- ideaercpE-L:\_
        

创意公社- ideaer%b]@Q#N~0T7c


v&n} V.o9dT jl1        创意公社- ideaerr w[ A{d

创意公社- ideaer K p/D;@+}na%zOg+N
            

w|.k$XW5|_Il+`1创意公社- ideaer$q`)Xh/l+d:Q jQ
            

5O*l4joL5|z$z1
'L @@i,A0q"e1            

zH/Xk'x#nH`1
b({p hj*w1            

创意公社- ideaerkI5r JbsG@l[!@|


q2q\R%k|$nk8[1F1        

lHF~j1
P@ z&i*^G2p:LB*f1        创意公社- ideaer9e-V5i+{ CII

创意公社- ideaerA o$c9^J^j'x9jd
             创意公社- ideaerOD?nM;~P&hp(n'vD


X\5Z xW1x1            

创意公社- ideaerG&g)B O2]


d&^g4} R9v1            

GH;[ _Q7u Q nc1
1Ef+Y;Oe1            

'zBrzU.d1
N _Q8m yt*w1        

H$|'|Hb}(qZI H:f1
^`m2ZNuW1        创意公社- ideaerw'J \0k0YSut y1Q

创意公社- ideaer!s |mOa UE-\\
             创意公社- ideaer/e9Q,k1H#\Yj

创意公社- ideaer V6Vt!{Y%G'xsl,Z
            

A:b)]!ex{n@1创意公社- ideaer0e1s&D^.Dl?*C+z q
            

'd8Rr/eK~vR#c1
2bZx#Tl9_Yu6SV1            

创意公社- ideaerMMj^ ow

创意公社- ideaer h\ y]Vp
        

创意公社- ideaermXVy Yl"E&]5X

创意公社- ideaer+a TQ!Rwc6Ou
    

创意公社- ideaerSI#b Fj-y!h2p w

创意公社- ideaer/A[ Fb.Z!S

操作内容 危害程度 危险后果 是否成功保护
删改文件 重要文件丢失、程序无法运行、操作系统无法启动。
完装风险软件 IE浏览器劫持、出现广告、无法卸载、影响正常使用、浪费系统资源。
打开病毒文件 系统崩溃、文件丢失、系统缓慢等一系列无法预测的危害。
上网“裸奔” 个人隐私不安全、被流氓软件入侵、感染病毒、黑客入侵、无法预测的攻击。

-H;yB8X\"V1
.{ p._ QEh%h1创意公社- ideaer)HPjvB\9i.E g9q
小评:可见PowerShadow的安全性相当的强。影子模式启动后,应用层上只有一个功能,就是关闭影子系统。因此任何应用层上的程序都无法针对powershadow实施对于任何受影子模式保护文件的攻击。要损害系统的唯一方法只能是启动正常模式。
DE;IoF8H1
'frFWVw I1资源占用问题创意公社- ideaerj!t!k X O
创意公社- ideaer5^"J7f| W)OE \EQ Pf

实现如此周全的安全保护,PowerShadow对系统的要求并不高,占用的资源也很少:创意公社- ideaervS]1k9J2f BF
PowerShadow影子系统中文版深入评测&使用教程
P j)w)`+sX+j1图五 单一影子模式下的进程分析

|Dg7N7L`C1 创意公社- ideaerR2zlpy KX]zz ~4_

创意公社- ideaer b3Ky ][}b;|

XmU1[Mem(o(N1  整个软件安装下来,将临时文件算上也只有12MB左右,比起GHOST等生成上G的分区镜像来说真是小巧极了。更多数据信息,笔者列出下表:创意公社- ideaery;h oL|;vRZ[

1b$G}r:h7e1


;vVz3{n&F8c-u1    
KZ0Z-j"xu1
WO^$f;^&r#w{hs1        
$x CH+yg9C1创意公社- ideaer ^,A*H~B._2?
            

Fs~9{)A1创意公社- ideaerD)}+AxE
            

创意公社- ideaer2T6pa s!],^*T

创意公社- ideaer x@.Yd6y
        

!]%D#h@7U.A1LuO7lP#{1
1YhV[!ls'r*J,w(Y1        创意公社- ideaer5P$cLF D#a

创意公社- ideaer$k2R+f$JA%@:X F G
            

D| SP5L8GV1
1D[C"z4R5j^.P1            

1[$v&K a2b2B/J1
/E9MBT;|#tS]5h1        

创意公社- ideaer Z@t.zy


7S1x`8u/R%mR1        
1TK7F,[#Y4o1

创意公社- ideaer+_yK%T5k0`7f1~x
            

:T8] xJaJ0N1
.]4I$Un!s-E5@5k1            

XP,t&QyF){B1
/?1CS*ns7I9li n1            

bqT4i#y2NGL$t1
@cg,r%K:h4X1        

{A i9qQ:|^-n1
` Dw4Pq v"@v1        
O"F/WXh p y1

创意公社- ideaer+|.I*Y'cKHmY-Z
            

kLmM.i1创意公社- ideaer} I-G2l c
            

*F`V6V8Z1创意公社- ideaer _ ?m'qe6b
        

B U%TB,Iw1创意公社- ideaerC&O"?r}gqra
        创意公社- ideaer pf&]+Xf&E9G


F,|3I+_d;w~3U1a1            

*I,|*^U(\1
&ap$PD N&o:a4U1            

创意公社- ideaer%{ ZL&e[g"Y

创意公社- ideaer/z8R.O ~T.T] J
            

创意公社- ideaer]8P%n Y K'H


5TSz.v0y;hmq1        

.qg_h1nM1lp:I1
%O n7NQxV+s1        创意公社- ideaerd\z#m O7Y

创意公社- ideaerX;_f#GEV
            

tq(?{G?`1
5Fd4m;n1xu1            

创意公社- ideaer0`J6KcdN+h4G


f)e+|7|7m9YK&V1        

L A _:EZl3~atE#U1创意公社- ideaer4d X)@] ^6q
    

创意公社- ideaer*? g-J#Q(pn5X'n


l(e,n^I!b#qWK\1

安装文件大小 3.70MB
安装后文件大小 12MB左右
正常模式下 占用进程数 1
占用内存量 420KB
影子模式下 占用进程数 1
占用内存量 5-8MB
创意公社- ideaer fz1N6_ o z


eV dPh u-Dj)e1创意公社- ideaer(e M"U4hB
关于版本与免费的问题
/G-q M8}*Tlm"k1
CUGVxt];d1  PowerShadow当下只有繁体版本与英文版本,据官网介绍,简体版本近期将会推出。不过网上流传有汉化版本,这给用户带来了方便。最近PowerShadow流行甚热的重要原因就是其对中国用户免费的策略。你只需要按下面的信息注册即可免费长期使用,这对于像笔者这样的“破解一族”确实是个福音:
Z`cZKH!JoV*{Q1创意公社- ideaer*K\zsD?kt4u,d

  用户名:PowerShadow
+BptW2b1  序列号:VVR29E-R4WCK2-K4T111-V1YHTP-4JYJDD创意公社- ideaer?ng\Dh8[&d5]$u {

_@c|8u1
+O_A^N1与GHOST、虚拟机、还原精灵等软件的区别
9m/i-Ia-Z lW!H}1创意公社- ideaervm~-k:K y
  与GHOST、虚拟机、还原精灵等软件一样,PowerShadow都是为了使系统长用如新,避免造成重装系统与安装软件的麻烦。对于一般的家用用户,和入门级用户来说,PowerShadow有很大的优势:创意公社- ideaerXrZ0e5a-H-H(Z8f&Td
创意公社- ideaerx4Oh_3nJYh$c
  GHOST的运行文件比较小,但是需要生成镜像文件,而且镜像文件GHO的文件动不动就几G。还原的时候比较麻烦,需要大面积重写硬盘,覆盖文件。创意公社- ideaer)N:b0S&J/v0KFPlg N
创意公社- ideaerl6up@:A^
  虚拟机也是可以创造一个很好的虚拟环境,但与PowerShadow不一样的地方虚拟机要占用大量硬盘空间与系统资源。创意公社- ideaer;rM(A0Py$L8rAZ
创意公社- ideaerL!dLYdSA
  还原精灵,安装设置需要一定的电脑水平。有的需要新增硬件,有的需要设定硬盘扇区用于还原精灵使用,这都给安装带来了麻烦。创意公社- ideaer^OF0uB,h

*ui$w]*lsx.T)E8T[1总评
+@'e3L[k$S [1
,Z mx%Gp.dh)I1  PowerShadow相当适合初学者使用。笔者就打算给父母的电脑安装一个PowerShadow,省去经常回家修复的麻烦。也适合笔者这样的新软爱好者使用,可以试用各种各样新型的软件,免得给真系统增加垃圾信息。更适合那些专业测试人员,冒着重要风险研究病毒等风险软件。创意公社- ideaer:@c"QY,I%y fQ

z vlIh3d1  不过PowerShadow却有一些不尽人意的地方。进入影子系统后,任何东西都不能保存。而且影子和正常系统之间需要重启才能切换,不能任意切换比较麻烦。最重要的是影子系统不能延续,重启后刚才使用的数据与设置都不复存在,又将是一个新的“影子”。
^!mu/o Mp1创意公社- ideaer"X| k/v\'E
  所以说软件也是具有两面性,关键是其功能与用户的需求是否对应,这才是关键。如果你觉得适合自己,那就赶快下载安装吧。
5w:G[NE!r+q1
uJ5E-^H4EdJ1本文转载自太平洋电脑网
0L,y.I/D9L7B%i"Bm/T1创意公社- ideaer5Bgq ["p `tz/~

顶:16 踩:35
对本文中的事件或人物打分:
当前平均分:-0.09 (128次打分)
对本篇资讯内容的质量打分:
当前平均分:-0.21 (100次打分)
【已经有138人表态】
27票
感动
18票
路过
16票
高兴
18票
难过
13票
搞笑
13票
愤怒
13票
无聊
20票
同情
上一篇 下一篇
发表评论
换一张

网友评论仅供网友表达个人看法,并不表明本网同意其观点或证实其描述。

查看全部回复【已有0位网友发表了看法】