NTFS交换数据流文件提取
NTFS交换数据流文件提取
NTFS交换数据流(简称ADS)是NTFS磁盘格式的一个特性,在NTFS文件系统下,每个文件都可以存在多个数据流,除了主文件流之外还可以有许多非主文件流寄宿在主文件流中,而我们无法查看到非主文件数据流,因文件夹大小始终显示0.
利用工具
NtfsStreamsEditor2
链接:https://pan.baidu.com/s/13sQ8hlLshqRDV2gwxuMuBA
提取码:6oqn
可能会报毒,注意
命令
1 | 寄生一: |
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 Sunqiz's Blog!