Enganando o sistema operacional, substituindo a pasta System Volume Information por um link simbólico [closed]

1

Com base no que aprendi de esta página da Web , podemos excluir a pasta System Volume Information em uma unidade de disco rígido executando estes três comandos:

takeown /f "F:\System Volume information" /a /r /d y
icacls "F:\System Volume information" /t /c /grant administrators:F System:F everyone:F
rd /s /q "F:\System Volume information"

Editar: Ao executar o comando icacls , se você receber a mensagem "Tem certeza?", digite o caractere Y.
Quando você exclui essa pasta, o sistema tenta recriá-la depois de um tempo. Fiz algumas experiências e descobri alguns dos eventos que fazem com que essa pasta seja recriada:

  • Operações no sistema de arquivos da unidade. Especialmente quando você renomeia arquivo, excluir um arquivo ou criar um novo arquivo usando o Windows Explorer.
  • Reiniciando o explorer.exe. Basta encerrar o processo do explorer.exe usando Gerenciador de Tarefas e, em seguida, executá-lo novamente. Todas as suas pastas SVI deletadas volte.

Com isso em mente, considere o seguinte código de lote:

takeown /f "H:\System Volume information" /a /r /d y
icacls "H:\System Volume information" /t /c /grant administrators:F System:F everyone:F
rd /s /q "H:\System Volume information"
mklink /D "H:\System Volume Information" "E:\SVI on Volume H"
taskkill /F /IM explorer.exe
start explorer.exe

As três primeiras linhas excluem as informações de volume do sistema na unidade H. A próxima linha cria imediatamente um link simbólico chamado "Informações de volume do sistema", que se destina a assumir a pasta original.
Assim, quando o sistema tenta recriar a pasta SVI, ele se depara com o link simbólico. Em seguida, o sistema se torna um dupe e cria o SVI no local para o qual o link simbólico aponta. (Isto é, "E: \ SVI no volume H")
As duas últimas linhas reinicia o explorer.exe. Como mencionado anteriormente, isso faz com que o sistema tente recriar as informações de volume do sistema. Eu acho que este é um bom método para mover o SVI de um local para outro. Embora a Restauração do sistema tenha sido desativada para todas as unidades, testei-a no Windows 7 em meu próprio computador e meu computador permaneceu intacto por alguns dias. Mas ainda tenho essa dúvida: Esse método causa algum dano ou instabilidade do sistema? Basta responder a essa pergunta. Você pode pular a leitura do resto.

Meu objetivo é responder esta questão cujo tópico principal é como alterar a localização da pasta System Volume Information. Eu também fiz um script JScript ( disponível no Github ) que simplifica a movimentação desta pasta. Por exemplo, você só precisa executar o script e digitar ->E no console. Em seguida, o script moverá todas as pastas do SVI para a unidade E usando o método descoberto.
Observe que meu script pode ser executado com o WSH (Windows Script Host).

    
por Javad Bayat 30.08.2018 / 20:15

0 respostas