alternate data stream (ADS) definition:
另一种数据流(广告)是一种新技术功能的Windows文件系统(NTFS)包含元数据查找一个特定的文件由作者或标题。广告支持的所有veio Windows开始通过当前veion Windows NT,Windows 7。
当涉及到安全,广告的危险在于,它们包含的信息不改变任何明显的特定文件的特征。例如,添加额外的/标题/数据文件”“广告不会增加文件”“年代大小或改变其功能。这使得广告,对于大多数意图和目的,隐藏的。attacke,这使他们有价值的场所,尤其是rootkit builde隐藏他们的工具。
截至2010年3月,免费的,开源工具如StreamArmour可用来检测潜在的恶意广告在Windows系统。
最近更新时间:2015-11-30 EN
相关推荐
-
如何预防和抵御勒索软件
勒索软件的威胁继续困扰着各种类型和规模的企业。SANS研究所报告称,2022年至2023年期间,勒索软件活动增 […]
-
如何保护AI基础设施:最佳做法
AI和生成式AI给企业带来巨大的创新机会,但随着这些工具变得越来越普遍,它们也吸引着恶意攻击者来探测其潜在漏洞 […]
-
最常见的数字身份验证方式?
数字身份验证是验证用户或设备身份的过程,以便能够访问敏感应用程序、数据和服务。现在有多种方法可以验证身份。以下 […]
-
改变CSP对网络安全工具的看法
对于云环境的网络安全方面,安全团队有多种选择。云服务提供商(CSP)提供各种功能,例如安全组,以执行流量策略, […]