Skip to content

Commit

Permalink
add link to video
Browse files Browse the repository at this point in the history
  • Loading branch information
diecknet committed Aug 31, 2024
1 parent 3275542 commit 290b56e
Showing 1 changed file with 2 additions and 0 deletions.
Original file line number Diff line number Diff line change
Expand Up @@ -9,6 +9,8 @@ Das Dateisystem NTFS wird standardmäßig unter Windows verwendet. Und normalerw

Diese ADS werden teilweise vom System verwendet, könnten aber auch von Angreifern verwendet werden, um Daten zu verstecken.

Ich habe zu dem Thema auch ein [YouTube Video erstellt](https://www.youtube.com/watch?v=r6LfYnekJkQ).

## NTFS Alternate Data Stream auslesen

Aus dem Internet heruntergeladene Dateien erhalten bei vielen Browsern unter Windows ein "Mark of the web" (MOTW) im `Zone.Identifier` Stream. Dieser Stream enthält Infos zur Quelle der Datei - also z.B. dass sie aus dem Internet heruntergeladen wurde.
Expand Down

0 comments on commit 290b56e

Please sign in to comment.