ADS数据隐藏用例

原创 2017年02月04日 16:12:45

ADS (供选数据流/ alternate data stream):NTFS使用Master File Table (MFT) 来管理文件。windows系统中的每个文件都对应一个MFT记录。而每一个MFT记录由若干个属性(attribute)组成,用来描述该文件的具体信息。比如 $FILE_NAME 属性描述了该文件的文件名和创建修改访问时间,而$DATA属性包含了该文件的具体内容。例如,文件名称为test.txt,文本内容为”Hello, world!”


在cmd下输入特定数据流到文件中,正常情况下该数据不会显示:

>>echo This is an ADS > test.txt:flagis{XD2017}

>>dir /r test.txt


ADS中的数据可正常读写,但是XP系统之后不再执行,因此可以将脚本隐藏于ADS中,通过wscript.exe等脚本解析器拼接解析,实现后门植入。

版权声明:本文为博主原创文章,未经博主允许不得转载。

Windows中隐藏文件的捷径---------NTFS文件流(ADS)

一、     1.在任一NTFS分区下打开CMD命令提示符,输入echo abcde>>a.txt:b.txt,则在当前目录下会生成一个名为a.txt的文件,但文件的大小为   0字节,打开后也无任何...
  • c395565746c
  • c395565746c
  • 2010年03月01日 16:25
  • 3051

系统中的隐身人——ADS数据流文件

NTFS交换数据流(Alternate Data Streams,简称ADS)是NTFS磁盘格式的一个特性,在NTFS文件系统下,每个文件都可以存在多个数据流。通俗的理解,就是其它文件可以“寄宿”在某...
  • cosmoslife
  • cosmoslife
  • 2015年10月21日 09:28
  • 623

AD中PCB飞线隐藏显示

在PCB布局时,飞线的隐藏对我们来说很方便,也利于布局,不用看那些繁杂的线,有三种方法供我们使用,不过还是建议第一种,毕竟很方便。 1、快捷键‘N’,Hide Connections 【隐藏...
  • xuruyii
  • xuruyii
  • 2018年01月03日 16:40
  • 67

ADS2014中的电路符号(symbol)设置及使用

ads
  • Micro_ET
  • Micro_ET
  • 2016年11月01日 19:57
  • 2174

阿里分析型数据库ads学习记录

1.ads中的维度表 可以与任意表关联,无需对应分区,无需相同分区数。 实际上数据量不大的表优先考虑建成维度表,特别是需要与其他表要关联的表。 维度表的劣势:查询性能不随着扩容提升,浪费更多存...
  • jacklin929
  • jacklin929
  • 2016年04月25日 10:39
  • 5173

阿里云ECS、datahub、RDS、ADS、OTS、MaxCompute及BI报表展示串联

上周部门做了一个培训,利用阿里云产品实现了数据从采集,到存储,开发及报表展示的全过程,实现了流计算和实时计算两个过程。在此做个学习记录。 涉及产品ECS云服务器、DataHub、ADS、OTS、RD...
  • minixuezhen
  • minixuezhen
  • 2017年06月12日 11:08
  • 1479

ads1.2和keil4.7的共存问题

该开始 /**********************************************************************************************...
  • u012796139
  • u012796139
  • 2014年07月16日 07:47
  • 1048

ads优化设置中优化方式random和gradient的选择

在ADS中对优化方式的选择与优化的目标有很大关系,实际运行时首先选择random方式,random为随机模式,根据所设置的优化值进行随机优化,确定大概范围。gradient方式是在random方式的基...
  • Micro_ET
  • Micro_ET
  • 2016年11月29日 19:58
  • 648

ADS链接脚本和makefile基础

1.ADS工程中的lds后缀的文件表示链接脚本。 SECTIONS {     . = 0x00;     .text  : {*(.text)}     .rodata  ALIGN(4)  : {...
  • laoniu_c
  • laoniu_c
  • 2013年12月08日 16:33
  • 1214

如何在ADS上建立工程及设置ADS参数

写这篇文章,主要是为了那些初次接触ADS的初学者能够的快速适应从KEIL转到ADS上来,说实话,个人觉得KEIL或者说MDK比ADS不知道好了多少万倍,确实没有KEIL好使,但是为了适应ADS,我们不...
  • lwj103862095
  • lwj103862095
  • 2012年08月12日 14:00
  • 3806
内容举报
返回顶部
收藏助手
不良信息举报
您举报文章:ADS数据隐藏用例
举报原因:
原因补充:

(最多只允许输入30个字)