Allgemeines 21.921 Themen, 147.265 Beiträge

Was sind alternative Datenströme in NTFS-Dateisystemen?

Tilo Nachdenklich / 6 Antworten / Flachansicht Nickles

Einem Link auf Orthy´s folgend bin ich bei der Computersicherheit der Uni Stuttgart gelandet. Dort werden Tools zum Checken "alternativer Datenstrome in NTFS-Dateisystemen" angeboten. Alternativ? Wie alternativ? Wozu alternativ?

http://cert.uni-stuttgart.de/forensics/

bei Antwort benachrichtigen
Rika Tilo Nachdenklich „Was sind alternative Datenströme in NTFS-Dateisystemen?“
Optionen

Der Syntax lautet Dateiname::AlternativerName und funzte auch schon auch NTFS 4.
Und es wird vor allem unter Win2K,XP und 2K3 dazu benutzt, solche Sachen wie Ersteller, Kommentare und Keys für EFS zu speichern. Und von Hackern, um ihre Spuren zu verwischen.

P.S.: Kennt jemand was, mit dem man die Namen der alternativen Datenströme zu einer Datei herausfinden kann?

bei Antwort benachrichtigen