Notice
Recent Posts
Recent Comments
Link
«   2025/01   »
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31
Archives
Today
Total
관리 메뉴

RieloUo

[Tip] NTFS ADS(Alternate Data Stream) 본문

Tip

[Tip] NTFS ADS(Alternate Data Stream)

RieloUo 2016. 6. 7. 15:23

ADS는 일반 파일에 또다른 파일(스트림)을 링크시켜 숨기는 기법

-스트림에는 사이즈의 제한도 없음

-하나의 일반 파일에 여러 개의 스트림 파일을 링크시킬 수도 있음


ADS는 악성코드를 숨기는데 유용하게 이용될 수 있음 

=> 탐색기나 커맨드 창에서 dir 명령어로 확인이 불가하기 때문



#참조 사이트 : http://www.irongeek.com/i.php?page=security/altds

Comments