ntfs

  1. Marylin

    Статья NTFS-Stream, или резидентный код в камуфляжных штанах

    Рассмотрим файловую систему NTFS как сущность, которой доверяем самое ценное что у нас есть – это личную информацию. Порой мы не знаем куда пристроить пароли или своего трояна так, чтобы он не выдал себя даже под пытками, ..ну или просто хотим скрыть фото зазнобы в неприглядном виде. Для решения...
  2. M

    Решено Kali Linux (persistence) и раздел NTFS (save files on Windows) на одном USB 64Gb

    Добрый день! Друзья, SOS я застрял. Закралась мне идея сделать из своей Samsung Fit + 64 Gb сделать LiveUSB Kali и оставить хранилище 32 Gb под файлы. Плюсы: -вставляя флеш на машину с Windows она будет определятся как обычная флешка на 32 Gb -не теряется память на достаточно быстрой флешке...
  3. F

    Статья [1 часть] Восстановление MFT-зоны.

    Статьи будут посещены восстановлению восстановлению MFT зоны. В этой статья разберем что такое MFT. Итак, файловая система NTFS представляет собой две неравные части. Первая часть это 12 % диска отведенные под MFT-зону, которую может занимать, увеличиваясь в размере, главный служебный метафайл...
  4. Tayrus

    Статья Подборка трюков для Windows NTFS [Часть 2]

    ТРЮК 4: "СКРЫТЬ" НАЗНАЧЕНИЕ DIRECTORY JUNCTIONS *Что это такое?: Directory junctions очень полезны для атакующих. С его помощью можно создать (с обычными правами пользователя) символическую ссылку на папку. На мой взгляд, лучшая уязвимость в безопасности для объяснения directory junctions -...
  5. Tayrus

    Статья Подборка трюков для Windows NTFS [Часть 1]

    Я не являюсь автором статьи, только перевел, источник: https://www.sec-consult.com/en/blog/2018/06/pentesters-windows-ntfs-tricks-collection/ ТРЮК 1: СОЗДАНИЕ ПАПКОК БЕЗ РАЗРЕШЕНИЙ (CVE-2018-1036/NTFS EOP) В Windows, вы можете назначить “специальные разрешения” для папок, как разрешения, что...
  6. Sunnych

    Статья Форензика альтернативного потока данных (Zone.Identifier) в NTFS

    wiki Альтернативные потоки данных (англ. Alternate Data Streams, ADS) — метаданные, связанные с объектом файловой системы NTFS. Рассмотрим один из альтернативных потоков данных Zone.Identifier. Файловая система NTFS может содержать в себе несколько альтернативных потоков данных и содержать...