Описание тега alternate-data-stream

Альтернативные потоки данных - это особенности файловой системы Microsoft NTFS. Они позволяют одному файлу ссылаться на несколько независимых "потоков" данных и чаще всего используются для хранения метаданных файла.
0 ответов

Может ли Robocopy копировать только ADS (альтернативные потоки данных)? т.е. не повторное копирование данных / безопасность

Я не уверен, что я действительно понимаю ADS, но кажется, что у файла есть основной, а затем и больше. Итак, я запустил программу и обнаружил, что на моем исходном диске примерно на 700 ADS больше, чем на целевом диске после выполнения робокопии. Я …
11 дек '15 в 02:32
2 ответа

Доступ к скрытым потокам данных

Как только вы нашли скрытый поток данных, как вы к нему получаете доступ? Я использую Windows, и я нашел файл в C:documents\file7.txt:hiddensecret.txt. Полное новичок в обучении спасибо.
11 апр '18 в 05:33
3 ответа

Powershell - список всей альтернативной информации о потоке данных из одного каталога

Моя конечная цель здесь - перейти в каталог в powershell и затем перечислить все файлы альтернативного потока данных, а затем вывести все их содержимое в CSV. В настоящее время у меня есть первые две части сценария: cd c:\users\profilename\downloads…
19 ноя '18 в 18:18
1 ответ

NTFS альтернативное использование потока данных

Мы потенциально ищем решение о том, как мы можем идентифицировать различные версии текстового файла в операционных системах Windows - нет атрибутов файла, которые поддерживают управление версиями (например, 2.0, 2.1 и т. Д.), Но использование ADS по…
09 фев '17 в 13:09
2 ответа

Рабочий пример C#: запись и чтение альтернативного потока данных NTFS под 64-битной Win7

Я хотел бы иметь возможность использовать альтернативный поток данных для хранения некоторой информации о синхронизации для файлов, на которые есть ссылки в приложении базы данных, которое я создаю. Тем не менее, каждый подход, который я нашел в Инт…
07 май '12 в 05:24
0 ответов

Использование функций, независимых от файловой системы в.NET (как NTFS, так и других файловых систем)

Есть ли шанс, что я смогу использовать такие функции, как разреженные файлы и альтернативный поток данных, при использовании.NET Core, но в Linux без NTFS? (Чтение + запись) Если не сейчас, будет ли когда-нибудь интерфейс / оболочка.NET для использо…
1 ответ

AltDS - Где альтернативный поток данных физически хранится на диске?

Я изо всех сил пытаюсь найти любую информацию о физическом местоположении данных ADS. Хранится ли он в NTFS MFT или MFT указывает на второе местоположение?
07 мар '12 в 20:32
1 ответ

Запуск приложения, расположенного в альтернативном потоке данных

В Windows 7 запуск программы, расположенной в альтернативном потоке данных (например, запуск c:\temp\application.exe:hiddenProgram.exe), больше не работает! Используя Process Monitor, я вижу, что результат доступа в порядке, но каким-то образом ОС б…
06 янв '11 в 08:00
1 ответ

Как получить доступ и изменить альтернативные потоки данных (ADS) с помощью Go

Как я могу получить доступ и изменить метаданные, хранящиеся в альтернативных потоках данных NTFS, с помощью golang? Я уже знаю о https://github.com/pkg/xattr для доступа к метаданным, хранящимся в расширенных атрибутах в Linux. Тем не менее, мне ну…
22 дек '18 в 09:57
3 ответа

NTFS альтернативные потоки данных включены. и.. папки

Я играл с NTFS ADS и обнаружил, что не могу использовать ни один из них на. и.. папки Я старался: ..: $ I30: $ INDEX_ALLOCATION ..:: $ INDEX_ALLOCATION ..:: $ INDEX_ROOT ..: $ DATA у кого-нибудь есть понимание того, почему это так? есть ли способ об…
11 сен '14 в 12:33
1 ответ

Блокировать файл с помощью Powershell

Я хочу заблокировать (а не разблокировать) файл с помощью Powershell. Я хочу, чтобы Windows поверила, что файл на диске был загружен из Интернета, или какой-либо другой сценарий существует так, что файлы блокируются. Мне нужно это, чтобы проверить, …
3 ответа

Как я могу исправить мой "самоудаление" .exe от самого раннего удаления?

Для тестирования и личного подтверждения концепции у меня есть файл.exe, который выводит только простую строку и затем вызывает системную паузу (буквально system("pause") в C++). У меня есть простой скрипт на Python, который я тестирую на виртуально…
20 май '11 в 19:52
2 ответа

Как запускать.vbs или Windows powershell каждый раз, когда мое приложение, такое как блокнот, запускается esclipe

Как запускать *.vbs каждый раз, когда мое приложение, такое как блокнот, запускается esclipe. так что мне не нужно каждый раз, когда я запускаю свое затмение, идти и нажимать на VBS вручную. Также я не хочу запускать их при запуске, потому что мне п…
1 ответ

Информация MFT для альтернативных имен потоков данных

Я работал над получением информации о файле из MFT. Я вижу, что запись MFT имеет информацию относительно стандартной информации, имен файлов, данных и некоторых других атрибутов. Я попытался проанализировать запись MFT, чтобы получить все детали, ко…
03 сен '14 в 06:11
1 ответ

Как вы используете альтернативные потоки данных и каковы преимущества?

Я прочитал некоторые документы о Alternate Data Streams и я думаю об использовании их в моих собственных проектах. Однако у меня так много неизвестных знаний и открытых вопросов, которые у меня есть до того, как я решу их использовать. Вот почему я …
09 авг '13 в 11:26
2 ответа

ADS (альтернативный поток) и DSO (свойства файла) для хранения метаданных

Я хочу программно добавить небольшой кусок метаданных в некоторые файлы произвольного типа. Я рассматриваю возможность использования ADS или DSOFile. Любой вариант предпочтительнее? Каковы плюсы и минусы? Существуют ли существенные различия в эффект…
21 янв '15 в 18:18
2 ответа

Каковы API для работы с именованными вилками HFS+?

Я знаю, что ресурсные вилки устарели в Mac OS X. Неясно, являются ли менее известные и малоиспользуемые именованные вилки устаревшими. HFS+ фактически поддерживает произвольное количество вилок произвольной длины для любого файла. (Именованные вилки…
09 июн '16 в 13:39
2 ответа

Расширение оболочки альтернативного потока данных Windows Explorer

У меня есть некоторые файлы, которые используют альтернативный поток данных и не отображаются в проводнике Windows. Я хотел бы сделать расширение оболочки или программу, которая работает в фоновом режиме, чтобы при использовании проводника Windows и…
1 ответ

Является ли поиск всех файлов с определенным альтернативным потоком данных эффективным способом хранения пользовательских тегов?

Я пишу программу запуска / установки для конечных пользователей, которая, помимо прочего, может создавать ярлыки в меню "Пуск" и / или на рабочем столе. В идеале я хотел бы, чтобы эти ярлыки поддерживали следующие сценарии: пользователь меняет отобр…
25 фев '15 в 16:15
6 ответов

NTFS альтернативные потоки данных

Сегодня я видел, что эта странная волшебная система NTFS поддерживает: каждый файл может иметь несколько потоков данных. В основном можно иметь файл a.txt размером 0b, но в этом потоке данных может быть скрыто любое количество байтов. Это волшебство…
27 ноя '09 в 16:47