Informação oculta no Windows? Saiba o que são data stream no NTFS
No sistema de ficheiros NTFS (New Technology File System), data streams (ou Alternate Data Streams, ADS) são fluxos de dados adicionais que podem ser associados a um ficheiro ou um diretório. Saiba como funciona.
O NTFS (New Technology File System), utilizado pelos sistemas Windows, possui uma funcionalidade chamada data streams ou Alternate Data Streams (ADS), permitindo associar múltiplos fluxos de dados a um único ficheiro.
Cada ficheiro no NTFS tem pelo menos um data stream principal, que contém os seus dados normais. No entanto, pode ter vários outros streams adicionais “escondidos” dentro do mesmo ficheiro.
O stream principal é designado de :$DATA (não costuma aparecer explicitamente). Streams adicionais podem ser criados com um nome separado usando o carater ":"
Data Streams no NTFS: exemplos
echo Isto é o stream principal > pplware.txt echo Isto é um stream alternativo > pplware.txt:oculto |
- pplware.txt contém o texto “Isto é o stream principal”.
- Há um stream alternativo designado de “oculto” com o texto “Isto é um stream alternativo”.
O uso de Data Streams no NTFS surgiu pela compatibilidade com o sistema de ficheiros HFS (Macintosh) que usa resource forks. Além disso, é também uma forma de guardar metadados adicionais sem afetar o conteúdo visível do ficheiro.
Como é normal na tecnologia, além da parte boa, este tipo de mecanismo também pode ser usado para esquemas maliciosos, porque streams alternativos não aparecem em listagens normais de ficheiros.
Para quem quiser ver data streams, deve usar o comando dir /r.
Ferramentas como FTK Imager, X-Ways Forensics e EnCase detetam e apresentam ADS durante a análise de volumes NTFS.
Isto é areia a mais para a minha camioneta, se me faço entender. Não entendo nada deste assunto.
Resumindo, instalas linux e ficas livre do problema 😉
Lá se vão as minhas passes
as tuas passes estão num ficheiro .txt? LOLOLOLOLOLOL 😮
Sim pq os super ácaros vão adivinhar o ficheirozito txt que está na pasta xpto com datastream onde oculto é uma passphrase aleatória de mais de 20 caracteres.
se ele meteu por exemplo:
CGD
username:miguelito
password:ja4fui4MA4m!ado
E isto sou eu a ser muito ambicioso que alguém use passwords a sério LOL
Se calhar fazes como a capital do méxico LOL
http://www.askwoody.com/newsletter/hide-sensitive-files-with-alternate-data-streams/ dou-te o processo, aguardo que exponhas aqui as minhas passes.
eu não sou ácaro, mas se fores ali ao site “patchado” qualquercoisa e meteres o link és capaz de atrair algum curioso LOLOLOL