NTFS的交換資料流ADS應用

大學霸發表於2018-03-06
NTFS的交換資料流ADS應用

NTFS是Windows常用的檔案系統格式。該格式支援交換資料流(Alternate Data Streams,縮寫ADS)特性。該特性可以讓多個檔案流使用同一個檔名,便於系統管理和使用檔案。這樣,一個檔名可以包含一個主檔案流和多個非主檔案流。其中,主檔案流可以以檔名直接訪問,而其他檔案流需要以“檔名:檔案流名”進行訪問。

對於這類檔案,檔案管理器只能看到主檔案流,而無法看到其餘的檔案流。使用這種方式,可以把一個或者多個檔案隱藏到另外一個檔案中。例如,網路常見的圖片中藏種子,就是利用這種機制。同時,很多木馬也是利用這種機制躲避防毒軟體的查殺。

來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/29597077/viewspace-2151562/,如需轉載,請註明出處,否則將追究法律責任。

相關文章