ntfs交换数据流在隐写

本文深入解析NTFS文件系统中的流概念,介绍如何通过命令行创建、查看、删除及提取NTFS流,同时提供了实用的工具推荐。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

NTFS交换数据流

参考博客
微软官方的解释

  1. 微软的官方定义是:流是有序的字节。在NTFS文件系统中,流里面包含了数据,这些数据被写到文件中,并且给这个文件属性和内容之外的更多信息。例如:你可以创建一个包含搜索关键词的流,或者是包含文件创建者信息的流。
    (这一段是我自己翻译的233333333333)
    2.NTFS流的类型有很多,图片、文本等等

    制作一个包括NTFS流的文件

    echo "str">file:newname
    example: echo "hello">hapi.txt:guapi.txt
    把hello这个字符串放到hapi.txt后面的流中,命名为guapi.txt
    要查看这个文件也非常简单
    notepad hapi.txt:guapi.txt
    ---
    type 命令用把一个文件放到流里面
    type 233.jpg>>hapi.txt:guapi.jpg

3.检测这些流文件可以使用lads.exe ,把程序放到文件目录下
lads.exe /s递归检测ntfs流
'streams.exe -d' 可以用来删除ntfs流
4.提取流文件
alternateStreamView

转载于:https://www.cnblogs.com/kele1997/p/7595885.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值