„Streamarmor“ nuskaito jūsų kompiuterį, kad gautų alternatyvius duomenų srautus
- Kategorija: Programinė Įranga
Alternatyvūs duomenų srautai (ADS) yra „Microsoft“ NTFS failų sistemos savybė, kurią galima naudoti norint pridėti duomenis prie esamų failų, pavyzdžiui, teksto į teksto failą, kuris netampa matomas, jei originalus failas atidaromas teksto rengyklėje.
Paslėptas alternatyvių duomenų srautų pobūdis pavertė juos patraukliais, be kitų dalykų, kenkėjiškais tikslais.
Atakos gali paslėpti kenkėjišką kodą kituose duomenų srautuose, kad juos būtų sunkiau aptikti operacinės sistemos ir saugos programinės įrangos vartotojui.
„Streamarmor“
„Streamarmor“ yra lengvai naudojama programinė įranga, skirta „Windows“ operacinei sistemai, nuskaito standžiojo disko turinį, kad būtų galima atlikti alternatyvius duomenų srautus.
Galite pasirinkti nuskaitymo šakninį katalogą ir leisti „Streamarmor“ automatiškai nuskaityti visus katalogo ir pakatalogių failus.
Programa tikrina kiekvieną failą, ar nėra alternatyvių duomenų srautų, ir praneša apie jo sąsajos įvykius. Programa buvo sukurta aptikti tikrąjį failo tipą, o ne eiti pagal failo pratęsimą įvairiems svarbiems failų tipams. Tai užtikrins, kad bus aptiktas tinkamas šių failų tipas.
Be to, galite sukonfigūruoti programą nepaisyti žinomų srautų ir srautų, kurių dydis nulis, kad paspartintumėte nuskaitymo ir analizės laiką.
Nors tai savaime naudinga, tai, kad jis taikomas kiekvienam failui, dar labiau jį padidina. Srautai yra vertinami kaip pavojingi, įtartini arba, pavyzdžiui, turi būti analizuojami, todėl pakankamai lengva sutelkti pastangas į tuos, kurie yra pirmieji.
Sąsajoje taip pat rodomas duomenų srauto momentinis vaizdas ir papildoma informacija. Įrašą galite rūšiuoti pagal įvairius parametrus, įskaitant pavadinimą, grėsmės lygį ar turinio tipą.
„Streamarmor“ naudoja tris internetines paslaugas „Virus Total“, „Threat Expert“ ir „Malware Hash“, kad nuskaitytų programos srautus. Tiesiog pasirinkite vieną iš aptiktų srautų programos sąsajoje ir paspauskite mygtuką „patikrinti internete“, kad tai padarytumėte. Virustotal yra pasirinktas pagal numatytuosius nustatymus, bet jūs galite suaktyvinti kitas dvi paslaugas programos parinktyse.
Kitas naudingas variantas, kurį teikia „StreamArmor“, yra galimybė srautą vykdyti virtualioje aplinkoje tiesiai iš programos sąsajos.
Alternatyvius duomenų srautus taip pat galima visiškai peržiūrėti arba išsaugoti vietinės sistemos faile. Eksporto parinktis leidžia išsaugoti aptiktų srautų ataskaitą kaip html failą.
Uždarymo žodžiai
„Streamarmor“ yra puiki programinė įranga, skirta nuskaityti kompiuterio sistemą, kad būtų galima atlikti alternatyvius duomenų srautus. Internetinių grėsmių skaitytuvų integracija palengvina programos darbą. Įrankis galimas 32 ir 64 bitų „Windows“ operacinės sistemos leidimams.