Quote:
Originariamente inviato da pmonti
Salve a tutti,
vi segnalo che ho appena rilasciato (in beta) un programma gratuito che, in modo simile a Streams e ADSSpy, è utile per individuare, cancellare ed esportare gli Alternate Data Streams (ADS) presenti su file system NTFS (New Technology File System). Come è noto, gli ADS non sono dannosi di per se, ma diversi malware cominciano a usarli per nascondere i propri file, quindi nella propria "scatola degli attrezzi" è opportuno includere strumenti in grado di esaminare questa caratteristica di NTFS.
http://www.nod32.it/getfile.php?tool=adsr
ciao,
Paolo.
|
Sto facendo un articolo sia sugli Ads e su come lavorano su vari sistemi patchati e non con relative vulnerabilità sia sui tool disponibili.
Il tuo differisce in qualcosa di sostanziale rispetto ad altri?
O rispetto a Hijackthis.
Sia come struttura di applicazione sia come ricerca.