Einem Link auf Orthy´s folgend bin ich bei der Computersicherheit der Uni Stuttgart gelandet. Dort werden Tools zum Checken "alternativer Datenstrome in NTFS-Dateisystemen" angeboten. Alternativ? Wie alternativ? Wozu alternativ?
http://cert.uni-stuttgart.de/forensics/
Allgemeines 21.967 Themen, 148.278 Beiträge
es gibt eine api zum enumerieren, aber erst ab 2003 srv.
WM_FYI
