Categoría: Utilidades de Procesos
Versión: v1.6
Última actualización: 04/07/2016
Resumen: Streams
OS:
Cliente: Windows Vista y Superior
Servidor: Windows Server 2008 y Superior
Nano Server: 2016 y Superior
El sistema de archivos NTFS brinda a las aplicaciones la capacidad de crear flujos de información de datos alternativos. De forma predeterminada, todos los datos se almacenan en el flujo de datos principal sin nombre de un archivo, pero al usar la sintaxis ‘archivo: flujo’, puede leer y escribir en alternativas. No todas las aplicaciones están escritas para acceder a secuencias alternativas, pero puede demostrar las secuencias de manera muy sencilla. Primero, cambie a un directorio en una unidad NTFS desde un símbolo del sistema. A continuación, escriba ‘echo hello > test:stream’. Acaba de crear una secuencia denominada ‘stream’ que está asociada con el archivo ‘test’. Tenga en cuenta que cuando mira el tamaño de la prueba, se informa como 0 y el archivo parece vacío cuando se abre en cualquier editor de texto. Para ver su transmisión, ingrese ‘más < prueba: transmisión’ (el comando de tipo no acepta la sintaxis de transmisión, por lo que debe usar más).
NT no viene con ninguna herramienta que le permita ver qué archivos NTFS tienen secuencias asociadas, así que yo mismo escribí una. Streams examinará los archivos y directorios (tenga en cuenta que los directorios también pueden tener flujos de datos alternativos) que usted especifique y le informará sobre el nombre y el tamaño de cualquier flujo con nombre que encuentre dentro de esos archivos. Streams hace uso de una función nativa no documentada para recuperar información de flujo de archivos.
streams [-s] [-d] <file or directory>
parámetros | Descripción |
---|---|
-s | Subdirectorios recursivos. |
-d | Eliminar secuencias. |
Streams acepta comodines, p. ‘streams *.txt’.
Si encuentras algún error o aporte a la información proporcionada por favor dirígela a soporte@ehack.mx
Streams: Imágenes cortesía by Nala Systems
Streams by Roberto C. González traducido y ampliado para Ethical Hack algunas partes se adaptan directamente del sitio SysInternals de Microsoft ©2022, Ethical Hack, Todos los derechos reservados sobre la traducción. ©2022, Ethical Hack, Todos los derechos reservados sobre el contenido propio.
El comando dnsenum es una herramienta de línea de comandos para realizar enumeración de DNS…
En esta entrada te presento 24 de las listas negras más comunes que los servidores…
ZoomIt es una herramienta de anotación y zoom de pantalla para presentaciones técnicas que incluyen…
WinObj es el visor de espacios de nombres de Object Manager definitivo. Es la primera…
Whois realiza el registro de registro para el nombre de dominio o la dirección IP…
VolumeID – Esta utilidad, le permite cambiar los identificadores de los discos FAT y NTFS…