Windows资源管理器是一个小工具,在Windows的每个版本中,它对您使用的文件和您访问的文件夹的跟踪已变得越来越普遍。在Windows 10中,如果您创建一个包含文件“ hidden.txt”的隐藏文件夹,则在打开该文件后,
现在,在许多情况下,这是不希望的,通常人们会清除最近的文档和地址栏历史记录以摆脱此类痕迹。但是,这破坏了历史的用处,在更多情况下,这对于快速访问确实很有用。
我希望拥有与Windows资源管理器的浏览器“私人模式”类似的东西。
问题:
由于Windows中没有内置的私有模式,所以我开始亲自为其编写一个基本工具。
[为了简单起见,我将其编写为Windows 10的批处理文件,该文件在Windows 10上备份了最近的文档和跳转列表(在%AppData%文件夹中)和文件浏览器的地址栏历史记录(在注册表中)。第一次执行,然后将此状态写回到第二次执行。
IF EXIST .\temphist GOTO tempexists
mkdir .\temphist
robocopy "%AppData%\Microsoft\Windows\Recent" .\temphist\recent /MIR
reg EXPORT HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\TypedPaths .\temphist\TypedPaths.reg
GOTO end
:tempexists
robocopy .\temphist\recent "%AppData%\Microsoft\Windows\Recent" /MIR
reg DELETE HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\TypedPaths /va /f
reg IMPORT .\temphist\TypedPaths.reg
rmdir /S /Q .\temphist
:end
问题:
顺便说一句:显然,这不会在法医攻击中成立。我猜在文件系统级别上会有很多痕迹,但是至少就GUI而言,这应该涵盖大多数情况(与浏览器的私有模式不同)。