• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

ntfs

  1. C

    Soft Какие лучшие программы для очистки MFT в NFTS от истории удаленных файлов

    Какие лучшие программы для очистки MFT в NFTS от истории удаленных файлов? Желательно без выключения компьютера, и отмонтированния диска. И чтоб удалять файлы котоыре меньше 1кб, которые могут целиком лезть в MFT? Можно ли доверять Privazer? Каким методом данные програмы удаляют MFT...
  2. Marylin

    Статья NTFS-Stream, или резидентный код в камуфляжных штанах

    Рассмотрим файловую систему NTFS как сущность, которой доверяем самое ценное что у нас есть – это личную информацию. Порой мы не знаем куда пристроить пароли или своего трояна так, чтобы он не выдал себя даже под пытками, ..ну или просто хотим скрыть фото зазнобы в неприглядном виде. Для решения...
  3. M

    Kali Linux (persistence) и раздел NTFS (save files on Windows) на одном USB 64Gb

    Добрый день! Друзья, SOS я застрял. Закралась мне идея сделать из своей Samsung Fit + 64 Gb сделать LiveUSB Kali и оставить хранилище 32 Gb под файлы. Плюсы: -вставляя флеш на машину с Windows она будет определятся как обычная флешка на 32 Gb -не теряется память на достаточно быстрой флешке...
  4. Forgot

    Статья [1 часть] Восстановление MFT-зоны.

    Статьи будут посещены восстановлению восстановлению MFT зоны. В этой статья разберем что такое MFT. Итак, файловая система NTFS представляет собой две неравные части. Первая часть это 12 % диска отведенные под MFT-зону, которую может занимать, увеличиваясь в размере, главный служебный метафайл...
  5. Tayrus

    Статья Подборка трюков для Windows NTFS [Часть 2]

    ТРЮК 4: "СКРЫТЬ" НАЗНАЧЕНИЕ DIRECTORY JUNCTIONS *Что это такое?: Directory junctions очень полезны для атакующих. С его помощью можно создать (с обычными правами пользователя) символическую ссылку на папку. На мой взгляд, лучшая уязвимость в безопасности для объяснения directory junctions -...
  6. Tayrus

    Статья Подборка трюков для Windows NTFS [Часть 1]

    Я не являюсь автором статьи, только перевел, источник: https://www.sec-consult.com/en/blog/2018/06/pentesters-windows-ntfs-tricks-collection/ ТРЮК 1: СОЗДАНИЕ ПАПКОК БЕЗ РАЗРЕШЕНИЙ (CVE-2018-1036/NTFS EOP) В Windows, вы можете назначить “специальные разрешения” для папок, как разрешения, что...
  7. Sunnych

    Статья Форензика альтернативного потока данных (Zone.Identifier) в NTFS

    wiki Альтернативные потоки данных (англ. Alternate Data Streams, ADS) — метаданные, связанные с объектом файловой системы NTFS. Рассмотрим один из альтернативных потоков данных Zone.Identifier. Файловая система NTFS может содержать в себе несколько альтернативных потоков данных и содержать...