Notice
Recent Posts
Recent Comments
Link
«   2024/11   »
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
Archives
Today
Total
관리 메뉴

RieloUo

[Tip] NTFS ADS(Alternate Data Stream) 본문

Tip

[Tip] NTFS ADS(Alternate Data Stream)

RieloUo 2016. 6. 7. 15:23

ADS는 일반 파일에 또다른 파일(스트림)을 링크시켜 숨기는 기법

-스트림에는 사이즈의 제한도 없음

-하나의 일반 파일에 여러 개의 스트림 파일을 링크시킬 수도 있음


ADS는 악성코드를 숨기는데 유용하게 이용될 수 있음 

=> 탐색기나 커맨드 창에서 dir 명령어로 확인이 불가하기 때문



#참조 사이트 : http://www.irongeek.com/i.php?page=security/altds

Comments