Stream Explorer 1.0.3.0
Onthul verborgen datastromen
31 december 2009 | Zander NieulandtMet de komst van het NTFS-bestandssysteem werden alternate data streams (ADS) geïntroduceerd: een soort metadata die met een bestand of map worden geassocieerd. Windows Verkenner toont deze streams niet, maar Stream Explorer legt ze wel voor je bloot.
Je hoeft maar naar de map te bladeren waarin zich (vermoedelijk) bestanden met ADS bevinden en Stream Explorer vertelt je meteen de naam en de grootte van de eventuele ADS. Dankzij een HEX- en ASCII-dump krijg je tevens de inhoud ervan te zien.
Dat kan zeker nuttig zijn, aangezien sommige malware zich van zo'n datastromen bedient om bepaalde data te verstoppen. Ook als gebruiker kun je trouwens allerlei gegevens – tot andere bestanden toe – in zulke streams opnemen.
Onder meer op Bleepingcomputer.com lees je hoe je bijvoorbeeld tekstbestanden als ADS in willekeurige andere bestanden verbergt.
bron: ZDNet
Downloads »
- strmexpl.exe (600 KB)
Bookmark dit:
Externe links








