Найти тему
5145 подписчиков

Форензика альтернативного потока данных (Zone.Identifier) в NTFS


Альтернативные потоки данных — метаданные, связанные с объектом файловой системы NTFS. Рассмотрим один из альтернативных потоков данных Zone.Identifier. Файловая система NTFS может содержать в себе несколько альтернативных потоков данных и содержать дополнительную информацию про файл. Мы разберем только файл с секцией Zone.Identifier в которой указан идентификатор зоны передачи ZoneId.


#forum #forensics #ntfs
​Форензика альтернативного потока данных (Zone.Identifier) в NTFS  Альтернативные потоки данных — метаданные, связанные с объектом файловой системы NTFS.
Около минуты