DigNtfs

DigNtfs - 直接读取 NTFS 卷,查找 NTFS 分区中被 rootkit 隐藏的文件
命令行格式: DigNtfs.exe <options>
<options>含义:
    dig <driver> : 查找 <driver> 分区中被隐藏的文件。
    list <driver> : 列出 <driver> 分区中的所有文件 (包括元数据文件)。
    dump <driver> <index> <filename> : 根据 <driver> 和 <index> 读取文件内容,并保存在 <filename> 中。用于复制和分析被隐藏的文件。
示例:
    1、DigNtfs.exe -dig c
    查找 C 盘内被 rootkit 隐藏的文件
    2、DigNtfs.exe -list c
    列出 C 盘内的所有文件
    3、DigNtfs.exe -dump c 10224 dump.dat
    将 C 盘内编号为 10224 的隐藏文件另存到当前目录下 dump.dat

glacier at xfocus.org

你可能感兴趣的:(职场,ntfs,休闲)