ADS数据隐藏用例

原创 2017年02月04日 16:12:45

ADS (供选数据流/ alternate data stream):NTFS使用Master File Table (MFT) 来管理文件。windows系统中的每个文件都对应一个MFT记录。而每一个MFT记录由若干个属性(attribute)组成,用来描述该文件的具体信息。比如 $FILE_NAME 属性描述了该文件的文件名和创建修改访问时间,而$DATA属性包含了该文件的具体内容。例如,文件名称为test.txt,文本内容为”Hello, world!”


在cmd下输入特定数据流到文件中,正常情况下该数据不会显示:

>>echo This is an ADS > test.txt:flagis{XD2017}

>>dir /r test.txt


ADS中的数据可正常读写,但是XP系统之后不再执行,因此可以将脚本隐藏于ADS中,通过wscript.exe等脚本解析器拼接解析,实现后门植入。

版权声明:本文为博主原创文章,未经博主允许不得转载。

相关文章推荐

ADS40数据处理流程

ADS40数据处理流程3.1 基于Gpro的影像数据处理GPro软件是ADS 40的前期地面处理软件,其中包括使用ORIMA、POSPAC,主要用于下载数据和处理ADS 40的影像数据。ADS 40的...

【大数据干货】数据进入阿里云数加-分析型数据库AnalyticDB(原ADS)的N种方法

免费开通大数据服务:https://www.aliyun.com/product/odps 数据进入AnalyticDB(原ADS)的N种方法   分析型数据库(AnalyticDB)是阿里巴巴自主研...

ADS1110 数据手册中文版

  • 2012年11月26日 11:02
  • 436KB
  • 下载

关于ADS1.2再利用AXD进行调试的时候总是进入disassembly问题的解决办法!

这是我在我的电脑上面反复尝试了很多次才成功的进入了MAIN函数的调试界面。 至于建立工程和添加文件等一下简单的过程这里就不在赘述了,我直接将我的配置过程在这里分享给大家,希望对大家有一定的帮助,在此...

ADS1158 数据手册

  • 2014年06月24日 09:21
  • 1.38MB
  • 下载

基于STM32和ADS1118的热电偶设计笔记

最近做项目用到了ADS1118,用来做热电偶温度采集,主控为STM32F103。记录一下在编写驱动时遇到的问题和解决方法。...

ADS1224数据手册

  • 2012年04月18日 22:44
  • 816KB
  • 下载

ADS7870中文数据手册

  • 2013年01月18日 20:07
  • 929KB
  • 下载
内容举报
返回顶部
收藏助手
不良信息举报
您举报文章:ADS数据隐藏用例
举报原因:
原因补充:

(最多只允许输入30个字)