Daily Shaarli

All links of one day in a single page.

October 1, 2015

Alternate Data Streams in NTFS - Ask the Core Team - Site Home - TechNet Blogs

Explication de la magie derrière le trick pour "cacher" un contenu derrière un autre dans windows (notepad.exe fichier.txt:fichiercaché).

Les alternate data stream sont donc aussi utilisé par MS pour stocker des infos sur un fichier (téléchargé depuis la zone internet par lE, " toujours demander avant d'exécuter" décoché,....).

Ils servent (ont servi?) également à ded malware pour cacher leur payload.

Carnet de route – septembre 2015
thumbnail

"""
Nous sommes nés imitateurs grâce à nos neurones miroirs. Nous copions plus que nous créons. Nos créations ne sont que des copies ratées.
"""