揪出利用NTFS漏洞的隐形文件  

在线阅读下载全文

作  者:童乐安 

机构地区:[1]不详

出  处:《电脑爱好者》2020年第2期34-34,共1页

摘  要:交换数据流(Alternate Data Streams,简称ADS)是NTFS磁盘文件系统的一个特性。通俗地来理解,就是其他文件可以利用这一技术,“寄宿”在某个文件中,而我们在资源管理器中只能看到宿主文件,却看不到寄宿的文件,每个文件可以存在多个ADS。正是因为这一技术,也给黑客留下了可钻的空子,黑客可以利用这一技术隐藏文件、存储配置文件、提供有效负载,或让磁盘空间膨胀等。不过,我们可以通过ADS Revealer这样的实用软件,发现利用NTFS文件系统ADS数据流技术的隐形文件。

关 键 词:NTFS文件系统 资源管理器 磁盘空间 隐藏文件 存储配置 黑客 实用软件 有效负载 

分 类 号:TP3[自动化与计算机技术—计算机科学与技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象