AlternateStreamView是一個(gè)小工具,可以讓您掃描您的NTFS驅(qū)動(dòng)器,并在文件系統(tǒng)中找到所有隱藏的備用流。掃描后,找到了備用流,你可以提取到指定的文件夾這些流,刪除不必要的流,或保存文本列表/ .html / .csv / .xml文件。
AlternateStreamView的用處?
NTFS交換數(shù)據(jù)流(alternate data streams,簡稱ADS)是NTFS磁盤格式的一個(gè)特性,在NTFS文件系統(tǒng)下,每個(gè)文件都可以存在多個(gè)數(shù)據(jù)流,就是說除了主文件流之外還可以有許多非主文件流寄宿在主文件流中。它使用資源派生來維持與文件相關(guān)的信息,雖然我們無法看到數(shù)據(jù)流文件,但是它卻是真實(shí)存在于我們的系統(tǒng)中的。
到目前為止,很多殺毒軟件仍然不能較好地查殺本機(jī)上的NTFS數(shù)據(jù)流文件和利用數(shù)據(jù)流制作的木馬,我們可以使用一些NTFS數(shù)據(jù)流檢查工具,找出隱藏在系統(tǒng)中的惡意文件。