荔园在线

荔园之美,在春之萌芽,在夏之绽放,在秋之收获,在冬之沉淀

[回到开始] [上一篇][下一篇]


发信人: bstone (Back to real world!), 信区: Hacker
标  题: NTFS下一种隐藏颇深的文件存取格式(isbase)
发信站: BBS 荔园晨风站 (Sun Apr  2 17:59:10 2000), 转信

发信人: cloudsky (小四), 信区: Security
标  题: NTFS下一种隐藏颇深的文件存取格式(isbase)
发信站: 武汉白云黄鹤站 (Fri Mar 31 17:08:24 2000), 站内信件

mpc:

流方式早就存在了,而且很方便的
在Win2K下知道是不是有流存在
只要把这个文件拖到Fat分区 上,就会。。。

袁哥:

我觉得这只是其NTFS驱动程序的一个BUG,就是列目录等过滤了文件名
中的“:”,但是文件读写有些地方却没有过滤掉“:”。所以造成文
件能读写,但可能列目录查看等出现异常。其实类似的很多,比如有些
系统的MAIL目录,普通用户没有查看目录权限,但有读写权限,所以嘛
用户同样可以在里面建文件,但也看不到。
当然这而不是权限的问题,确实应该算是一个小BUG。我觉得没必要说什
么文件流(我觉得应该是生造概念)。

Terminator:

不能算是Bug,而是NTFS的未公开的功能而已,以前是为了支持对象
文件系统而设计的,可惜没怎么利用。www.sysinternals.com有个
工具streams可以检查NTFS中所有隐藏的stream

注: 参看如下地址,关于这个问题的更早报道

http://www.efri.hr/~crv/security/bugs/NT/ntfs.html

--
            我问飘逝的风:来迟了?
            风感慨:是的,他们已经宣战。
            我问苏醒的大地:还有希望么?
            大地揉了揉眼睛:还有,还有无数代的少年。
            我问长空中的英魂:你们相信?
            英魂带着笑意离去:相信,希望还在。

※ 来源:.武汉白云黄鹤站 bbs.whnet.edu.cn.[FROM: 203.207.226.124]

--

                                              Live my life!?

※ 来源:·BBS 荔园晨风站 bbs.szu.edu.cn·[FROM: 192.168.28.23]


[回到开始] [上一篇][下一篇]

荔园在线首页 友情链接:深圳大学 深大招生 荔园晨风BBS S-Term软件 网络书店