0

StreamArmor v1

Verborgen data?

02 juli 2010 | Zander Nieulandt
Download StreamArmor_v1.zip (1295 KB)
ZDNet.nl

StreamArmor is een handige tool die op zoek gaat naar verborgen datastromen. In bestanden en mappen kunnen namelijk data zitten waar je het bestaan niet van weet.

ADS (Alternate Data Streams) is een niet zo bekende functie van het Windows NTFS-bestandssysteem. Daarmee kun je data in bestanden of mappen stoppen zonder dat hun functionaliteit of grootte wordt beïnvloed. Als een gebruiker dat kan, kunnen malware en hackers dat ook, weet StreamArmor.

Zodra je het programma uitvoert – een installatie is niet nodig – scant het recursief je hele systeem, op zoek naar ADS-instanties. Dat gaat overigens behoorlijk snel, omdat de scanner multithreaded is. Het is zelfs mogelijk het maximale aantal threads via een schuifbalk zelf in te stellen.

Tegelijk analyseert de tool de gevonden datastromen en categoriseert die overeenkomstig het risiconiveau, zoals dangerous, suspicious of need analysis. Elk niveau wordt bovendien anders ingekleurd (rood, oranje, geel).

Nu kan je van elke gedetecteerde ADS wel een HEX- en ASCII-weergave opvragen, maar de kans is klein dat je hier veel wijzer van wordt.

Online controle
Precies daarom biedt StreamArmor de mogelijkheid een verdacht item meteen door te sluizen naar een online service. Standaard is dat die van Virus Total, maar je kunt het item ook nog laten onderzoeken door ThreatExpert en/of Malware Hash. StreamArmor berekent dan eerst de MD5-hash van de ADS en hoopt op die manier een zinvolle respons van een van de geselecteerde diensten te krijgen.

Tijdens enkele informele tests blijken de services de doorgestuurde hashes echter niet te herkennen en krijgen we dan ook geen verdere feedback. Het gaat telkens wel om ‘suspicious’ items. StreamArmor weet geen ‘dangerous’ datastromen op te diepen.

Lees meer artikels over : beveiliging, ads, windows, data, stroom

bron: ZDNet

Lees verder op ZDNet »

Externe links »

Zoek uw toekomstige Job! »

in de kijker »

» Review Ubuntu 12.04 (Precise Pagolin)

reviews

Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.

lees meer »

» De technologie van het 9/11-monument

news

Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.

lees meer »

» Wel borstvoeding, geen tepels op Facebook

news

Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Populaire Tags op ZDNet »


Poll »

Waar game jij het vaakst op je mobiele toestel?

Op de trein/tram/bus
Op het werk
Op het toilet
In de slaapkamer
Ergens anders
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »