Streamarmor skenē datoru alternatīvām datu straumēm

Izmēģiniet Mūsu Instrumentu Problēmu Novēršanai

Alternatīvas datu plūsmas (ADS) ir Microsoft Windows NTFS failu sistēmas funkcija, ko var izmantot, lai pievienotu datus esošajiem failiem, piemēram, tekstu teksta failam, kas nekļūst redzams, ja sākotnējais fails tiek atvērts teksta redaktorā.

Alternatīvo datu plūsmu slēptais raksturs ir padarījis tās pievilcīgas ļaunprātīgai izmantošanai, cita starpā.

Uzbrukumi var slēpt ļaunprātīgu kodu alternatīvās datu straumēs, lai operētājsistēmas un drošības programmatūras lietotājam būtu grūtāk tos atklāt.

Streamarmor

Streamarmor ir Windows operētājsistēmas viegli lietojama programmatūra, kas skenē cietā diska saturu alternatīvām datu plūsmām.

streamarmor alternate data streams

Jūs varat atlasīt saknes direktoriju skenēšanai un ļaut Streamarmor automātiski skenēt visus direktorijas un apakšdirektoriju failus.

Programma pārbauda, ​​vai katram failam ir alternatīvas datu plūsmas, un saskarnē ziņo par trāpījumiem. Programma ir izstrādāta, lai noteiktu faktisko faila tipu, nevis iet pa faila paplašinājumu dažādiem svarīgiem failu tipiem. Tas nodrošina, ka šiem failiem tiek noteikts pareizais faila tips.

Jūs varat arī konfigurēt programmu, lai tā ignorētu zināmās straumes un straumes ar nulles lielumu, lai paātrinātu skenēšanai un analīzei nepieciešamo laiku.

Lai arī tas pats par sevi ir noderīgs, vērtējums, ko tas piemēro katram failam, to padara vēl lielāku. Straumes tiek vērtētas kā bīstamas, aizdomīgas vai, piemēram, vajadzīgas analīzes, tāpēc ir pietiekami viegli koncentrēt centienus uz tām.

Saskarnē tiek parādīts arī datu straumes momentuzņēmums, kā arī papildu informācija. Ierakstu var kārtot, pamatojoties uz dažādiem parametriem, ieskaitot vārdu, draudu līmeni vai satura tipu.

Lai skenētu programmas atrastās straumes, Streamarmor izmanto trīs tiešsaistes pakalpojumus Virus Total, Threat Expert un Malware Hash. Vienkārši atlasiet vienu no atklātajām straumēm programmas saskarnē un noklikšķiniet uz pogas Pārbaudīt tiešsaistē, lai to izdarītu. Virustotal ir atlasīts pēc noklusējuma, bet jūs varat aktivizēt divus citus pakalpojumus programmas opcijās.

Vēl viena noderīga iespēja, ko nodrošina StreamArmor, ir spēja izpildīt straumi virtuālajā vidē tieši no programmas interfeisa.

Arī alternatīvās datu plūsmas var pilnībā apskatīt vai saglabāt failā vietējā sistēmā. Eksportēšanas opcija ļauj saglabāt atklāto straumju pārskatu kā html failu.

Noslēguma vārdi

Streamarmor ir lieliska programmatūra, lai skenētu datorsistēmu alternatīvām datu plūsmām. Tiešsaistes draudu skeneru integrācija atvieglo programmas darbību. Šis rīks ir pieejams Windows operētājsistēmas 32 bitu un 64 bitu izdevumiem.