• Apgrejdovali smo forum na XenForo 2.1.1, ukoliko imate predloga vezanih za izgled ili funkcionalnost foruma, ili ukoliko naletite na neki problem, javite nam OVDE

    DEFINISALI SMO PRAVILA FORUMA. Pročitajte ih, pojaviće se automatski kada krenete da čitate nešto!

NTFS Streams

mipko

PCAXE Addicted
Učlanjen(a)
07.05.2009.
Poruka
1.309
Rezultat reagovanja
0
Moja konfiguracija
CPU & cooler:
I7 920 D0 @ 3.6GHz
Motherboard:
EVGA E760
RAM:
6x2GB Mushkin Redline 6-7-6-18-1
VGA & cooler:
2 x EVGA GTX 580, EVGA GTX 285 Classified
Display:
Lenovo L220X
HDD:
2XSSD 128GB Kingoston V+ 2nd gen RAID 0
Sound:
Asus Xonar Essence STX
Case:
Lian Li 2120b
PSU:
Antec HCP 1200
Optical drives:
LG
Mice & keyboard:
Logitech Illuminated
OS & Browser:
Windows 2008R2
Other:
Akitio Taurus Mini LCM – Portable Dual Bay RAID Enclosure
Dokonost radja postove :)

Evo jedne zanimljivosti NTFS-a: streams

da ne bih previse kuckao dajem link:

http://support.microsoft.com/kb/105763

moze da bude korisno kao cuvanje meta-podataka ili sta vec. A i cisto kao zafrkancija da nekome strpate 500G u stream nekog hello.txt fajla ;)

pozz
M
 

BigJoe

PCAXE OC team
Učlanjen(a)
28.03.2009.
Poruka
2.788
Rezultat reagovanja
1
Moja konfiguracija
CPU & cooler:
Intel Core i7-920 (D0) & TRUE Black + 2x Noctua P12
Motherboard:
Intel DX58SO
RAM:
3x2GB OCZ Reaper 1600 CL7
VGA & cooler:
ATi Radeon HD5850 by GA
Display:
SAMSUNG SM 206BW
HDD:
~3,5TB
Sound:
Realtek ALC889
Case:
CM Stacker 830 Black + X Craft 350 + SCYTHE KAZA MASTER
PSU:
TT ToughPower 1500W
Optical drives:
Lite-ON LH-20A1S & SAMSUNG SH-S223L
Mice & keyboard:
Logitech MX1000 + G500 + G11
Internet:
ADSL 4Mb/256Kb
OS & Browser:
Windows 7 x64
Other:
HTC Desire, iPod Classic Black 80GB
Da li možeš da pojasniš čemu ovo služi?
 

mipko

PCAXE Addicted
Učlanjen(a)
07.05.2009.
Poruka
1.309
Rezultat reagovanja
0
Moja konfiguracija
CPU & cooler:
I7 920 D0 @ 3.6GHz
Motherboard:
EVGA E760
RAM:
6x2GB Mushkin Redline 6-7-6-18-1
VGA & cooler:
2 x EVGA GTX 580, EVGA GTX 285 Classified
Display:
Lenovo L220X
HDD:
2XSSD 128GB Kingoston V+ 2nd gen RAID 0
Sound:
Asus Xonar Essence STX
Case:
Lian Li 2120b
PSU:
Antec HCP 1200
Optical drives:
LG
Mice & keyboard:
Logitech Illuminated
OS & Browser:
Windows 2008R2
Other:
Akitio Taurus Mini LCM – Portable Dual Bay RAID Enclosure
mozes ih koristiti za dobronamerne namene ili zlonamerne.
koristeci komande OS-a za prikaz direktorijuma ili win explorer ne mozes da vidis da li neki file ima streamove u sebi.
Korisna namena bi bila da smestas u stream neke metapodatke u vezi dokument / fajla koji je na disku. Zatim napises shell extenziju za tvoje fajlove koji umeju da citaju te metapodatke i imas fancy stvar. Ili koristis meta-podatke za nesto sto ti je bitno tipa AV program zapise kad je poslednji put scaniran file, etc...
A naravno streamovi se mogu koristiti i u zlonamerne svrhe.
Posto u stream mozes smestiti bilo koji binarni stream - to znaci da mozes da smestis ceo exe u stream neke txt datoteke. A tada je otvoren put da kompromitujes sigurnost.

evo par primera za komandnu liniju

c:>echo "OVO JE SADRZAJ STREAMA" > readme.txt:stream1
c:>dir readme.txt
c:>notepad readme.txt - videcete da je prazan
c:>more < readme.txt:stream1

ovime smo fajlu readme.txt dodali stream sa sadrzajem "OVO JE SADRZAJ STREAMA"

na isti taj fajl mozemo dodati novi stream

c:>type c:\windows\notepad.exe > readme.txt:stream2.exe

ovime smo dodali binary stream - exe u stream2 na fajlu readme.txt

kad se otkuca dir readme.txt on ce i dalje imati 0 bajtova.

evo korisnog linka sa vise opisa:

http://www.forensicfocus.com/dissecting-ntfs-hidden-streams

Ako bi hteo iz svoje aplikacije da enumerises streamove morao bi da koristis NtQueryInformationFile.
 
Poslednja izmena:
Vrh