Index · Правила · Поиск· Группы · Регистрация · Личные сообщения· Вход

Список разделов Компьютерный раздел
 
 
 

Раздел: Компьютерный раздел Файловые потоки (streams) в системе NTFS 

Создана: 04 Мая 2011 Срд 22:05:46.
Раздел: "Компьютерный раздел"
Сообщений в теме: 7, просмотров: 2573

  1. 04 Мая 2011 Срд 22:05:46
    Понадобилось мне однажды перенести важную инфу на флэшке. В наличии была только голая винда ХР, ни архиваторов, ни шифровального софта под рукой нет.
    Вспомнил про альтернативные файловые потоки, которые заложены в систему NTFS с момента ее разработки микрософтом.
    Если коротко, то суть в том, что _любой_ файл на диске с NTFS представляет из себя некий контейнер, в который можно сложить другие файлы. Как в архив.
    Итак, от теории к практике. Берем, к примеру, стандартный файлик c:\WINDOWS\winnt.bmp с логотипом винды и прячем в него
    жутко секретный файл c:\password.txt командой
    Код:
    type c:\password.txt > c:\WINDOWS\winnt.bmp:password.txt

    Размер bmp-файла при этом не изменился, но стоит дать в консоли команду
    Код:
    c:\WINDOWS\winnt.bmp:password.txt
    и наш password.txt откроется в блокноте!
    (Обязательно нужно указывать полный путь к файлу. Команда winnt.bmp:password.txt не пройдет).
    Теперь осталось скопировать winnt.bmp на флэшку, которая должна быть отформатирована также в NTFS. Файл при этом выглядит обычной картинкой.
    Чтобы определить наличие у файла альтернативных потоков необходим сторонний софт (утилиты от Марка Руссиновича или плагин к ТоталКоммандеру).

    Возможности использования потоков весьма интересны, например можно спрятать ехе-файл внутри текстового
    Код:
    type c:\WINDOWS\SYSTEM32\CMD.EXE > c:\WINDOWS\win.ini:dos.exe
    и тогда по команде
    Код:
    c:\WINDOWS\win.ini:dos.exe
    запустится консоль.
    Или спрятать один видеофайл внутри другого
    Код:
    type d:\video\private.avi > d:\video\mult.avi:private.avi


    P.S. плагин к тоталу называется "NTFS Stream" (streams.wdx)
  2. 05 Мая 2011 Чтв 8:01:54
    Спасибо интересная штука, надо изучить подробности.
  3. 05 Мая 2011 Чтв 23:19:09
    Интересно, как эти ухищрения выглядят на других ОС.
  4. 06 Мая 2011 Птн 7:33:43
    linuxmaster писал : Интересно, как эти ухищрения выглядят на других ОС.

    Кого интересуют другие ущербные ОС?
  5. kfv_lse


    Начинающий


    Более 10 лет на форумеМуж.
    10 Июня 2011 Птн 8:38:25
    Ерунда все это, нормальные программы при анализе информации сразу показывают все потоки файловой системы нтфс и делают сигнатурный анализ содержимого.
    Можно использовать это как защиту от дурака, но не более.
    Что Вам мешало использовать в данном случае ту же EFS?
    Зашифровали бы спокойно файлы и все - никаких рисков.
  6. 10 Июня 2011 Птн 18:26:01
    kfv_lse писал :Что Вам мешало использовать в данном случае ту же EFS?
    Зашифровали бы спокойно файлы и все - никаких рисков.

    Файлы, зашифрованные EFS на одном компе, невозможно расшифровать на другом компе.
  7. kfv_lse


    Начинающий


    Более 10 лет на форумеМуж.
    14 Июня 2011 Втр 11:13:44
    Беглец из Мезозоя писал(а) :
    Файлы, зашифрованные EFS на одном компе, невозможно расшифровать на другом компе.


    Полный бред.
    Сертификат шифрования выгрузите предварительно его запаролив и все.
    На другом компе импортните и все прочитается.