mahmut yazdı:Bilmiyorum ne kadar dogru olur. Klasör ve altklasördeki dosyaları bulup onların regeditteki kayıtlarını bulup olnları bir vt ye kaydettikten sonra silmek aklıma geldi ama denemedim. Sizce bunun mantıgı nedir?
Regeditte dosyaların kaydı falan tutulmuyor. İşletim sistemi ve program ayar dosyasıdır Registry.
Senin dosya ve dizin kaydın alt seviyede disk üzerinde FAT ve directory tablosunda tutulur.
Buralara müdahale etmen hiç hoş olmaz tahmin ettiğin gibi.
Bu tip gizleme uygulamaları sanırsam ki, Windows'un dosya listele, dizin listele (FindFirst, FindNext olabilir) API'lerini hook ederek, kendi tablosunda olan dizin veya dosyaları göstermemesini sağlayarak gizleme yapıyor. En azından ben yapsaydım böyle yapardım.
Bu tip bir uygulama çok kolay değil. Windows API hook'u araştırmanı öneririm.
Kolay gelsin.