• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Статья [1 часть] Восстановление MFT-зоны.

Статьи будут посещены восстановлению восстановлению MFT зоны.
В этой статья разберем что такое MFT.

Итак, файловая система NTFS представляет собой две неравные части.
Первая часть это 12 % диска отведенные под MFT-зону, которую может занимать, увеличиваясь в размере, главный служебный метафайл MFT.
Запись каких-либо данных в эту область невозможна(не обязательно, позже расскажу почему).
MFT-зона всегда держится пустой — это делается для того, чтобы MFT-файл по возможности не фрагментировался при своем росте.
Остальные 88 % тома представляют собой обычное пространство для хранения файлов.
графически это представляется так:
NTFS.png

MFT (общая таблица файлов) - это каталог всех файлов диска. Он предназначен для определения местоположения файлов на диске.
MFT состоит из записей фиксированного размера. Размер записи MFT определяется во время форматирования тома.
Каждая запись соответствует какому-либо файлу.
Первые 16 записей носят служебный характер и недоступны операционной системе — они называются метафайлами, причем самый первый метафайл — сам MFT.
Эти первые 16 элементов MFT — единственная часть диска, имеющая строго фиксированное положение.
Копия этих же 16 записей хранится в середине тома для надежности.
Метафайлы носят служебный характер - каждый из них отвечает за какой-либо аспект работы системы.
Метафайлы находятся в корневом каталоге NTFS-тома. Все их имена начинаются с символа “$”.
meta.png

Если проще файл MFT как справочник предприятий города, если его потерять файлы никуда не денутся, но доступ к ним вы уже не получите.
Так как файлы никуда не делись их можно вытащить с помощью различных программ восстановления ТАК или ВОТ ТАК (помечает файлы с пометкой на удаление).
В следующей статье расскажу про способ восстановления MFT.
 
F

forgot

Если будет интересно расскажу про метафайлы подробнее(что в себе несут и для чего они) а так же про файловые системы в целом
 
  • Нравится
Реакции: wittmann404 и Sphinx
S

Sphinx

Приветствую.
Выбранная Вами тематика очень актуальна сейчас, и я думаю, она будет довольно востребованной на данном ресурсе. Статья интересная, таблицы очень кстати, но есть несколько оговорок. Первая часть, как и принято, является вводной, поэтому везде необходима конкретика. На деле же статья вышла, согласитесь, слишком короткой. К тому же, её размер уменьшается из-за таблиц, заключенных в спойлерах. Как по мне, этого не стоит делать. Вторая оговорка — не интригует. В самом деле, статья могла бы быть куда интереснее, чем она есть. Можно было бы привести примеры эксплуатирования некоторых уязвимостей и багов, как например Баг в NTFS, или как подвесить всю систему. Это было бы поистине захватывающе. Если брать в общем плане — перспектива отличная. Будьте энтузиастом, дерзайте.
С уважением.
 
F

forgot

Приветствую.
Выбранная Вами тематика очень актуальна сейчас, и я думаю, она будет довольно востребованной на данном ресурсе. Статья интересная, таблицы очень кстати, но есть несколько оговорок. Первая часть, как и принято, является вводной, поэтому везде необходима конкретика. На деле же статья вышла, согласитесь, слишком короткой. К тому же, её размер уменьшается из-за таблиц, заключенных в спойлерах. Как по мне, этого не стоит делать. Вторая оговорка — не интригует. В самом деле, статья могла бы быть куда интереснее, чем она есть. Можно было бы привести примеры эксплуатирования некоторых уязвимостей и багов, как например Баг в NTFS, или как подвесить всю систему. Это было бы поистине захватывающе. Если брать в общем плане — перспектива отличная. Будьте энтузиастом, дерзайте.
С уважением.
спасибо, учту ваши пожелания.
 
  • Нравится
Реакции: Sphinx

Cronix

Green Team
18.02.2021
20
39
BIT
0
Дальше первого предложения даже не стал читать. Уважаемый тс, я не хочу вас обидеть, но, прежде чем писать статьи советую обратиться к этому:

333694_2070190.jpg


BC4_1490627361.jpg


В остальном претензий нет.

UPD: не заметил что тема уже стара. Всё же пусть остаётся ярким примером того, как нельзя делать!
 
Последнее редактирование:
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!