利用Windows的NTFS ADS 隐藏文件

很久之前分享过Windows下隐藏文件的方法将文件藏入图片当中 - 无用笔记 (xhily.com)

也可以使用NTFS交换数据流(alternate data streams,简称ADS)来隐藏文件

了解到这个其实是很久之前杀毒软件扫描出来过ADS病毒,后来搜索到了这个,一直懒得发

下面是教程,首先是正常文件1.exe 和1.txt,目标是把1.exe附到1.txt上

打开命令行,输入 type 1.exe>>1.txt:1.exe 回车

会发现什么也没有,文件夹也没有多出什么

这时输入dir /r

就可以看到多了一段

6,632,744 1.txt:1.exe:$DATA

而且如果查看1.exe的属性,那么可以看到

大小:0 占用空间6.69MB

这里我们可以使用powershell来运行这个“程序”

 

THE END
AD