Android

Phrozen ADS Revealer adalah alat pengesanan Stream Data Alternatif untuk perisian Windows

Event Log Forensics with Log Parser

Event Log Forensics with Log Parser
Anonim

Dengan kebergantungan yang semakin meningkat terhadap persekitaran dalam talian, terdapat kenaikan kadar pertumbuhan malware dan aktiviti jenayah di seluruh dunia. Serangan dalaman yang mempunyai potensi tertinggi untuk hasil kerosakan daripada aktiviti yang melibatkan pemindahan fail dari satu sistem ke sistem lain pada rangkaian dalaman.

Dalam beberapa tahun terakhir, perisian jahat atau malware telah berkembang dan menjadi lebih canggih, begitu pula dengan teknologi perangkat lunak dan perkakasan

Phrozen ADS Revealer adalah program Windows khusus yang direka untuk mendedahkan malicious ADS atau Stream Data Alternatif dalam sistem fail anda. Apa yang dimaksudkan dengan fail Data Stream Alternatif (ADS)

Jika anda tidak menyedari,

ADS bermakna Stream Data Alternatif NTFS). Sistem ini mengandungi metadata untuk mencari fail tertentu oleh penulis atau tajuk. Bahaya sedia ada ADS adalah bahawa maklumat yang terkandung olehnya tidak dapat diubah dalam bentuk apa pun. Sebagai contoh, menyediakan data "Judul" tambahan kepada ADS fail tidak akan mengubah saiz fail atau mengubah fungsinya dengan apa cara sekalipun.

Phrozen ADS Revealer menyelesaikan masalah ini untuk anda. Alat Pengesanan Stream Data Alternatif

Phrozen ADS Revealer adalah program percuma yang direka khusus untuk mendedahkan kemungkinan file ADS yang berniat jahat di dalam sistem fail anda (Hard Drive Fizikal / Hard Drive Maya / Peranti Mudah Alih Fizikal / Alat Pernafasan Maya) dan menghapusnya sepenuhnya.

Mudah untuk memuat turun dan memasang. Cuma lawati pautan yang diberikan pada akhir jawatan untuk memuat turun dan menjalankan program. Setelah naik dan berjalan, alat ini mula mengimbas pemacu NTFS dalam beberapa saat. Proses imbasan kelihatan agak mudah tetapi, ia adalah kuat kerana ia menganalisis seluruh sistem, pemacu sasaran atau folder tertentu. Pilihan kedua sangat berguna untuk memproses hanya direktori yang mencurigakan, tanpa benar-benar perlu menganalisis keseluruhan sistem.

Ciri yang baik mengenai program ini adalah bahawa tiada pengetahuan teknikal diperlukan untuk menjalankan program itu, kerana perisian secara automatik memaparkan fail mencurigakan. Di samping itu, fungsi sandaran mendapat diaktifkan apabila anda memulakan program yang bertindak sebagai pilihan selamat yang selamat, yang membolehkan pengguna untuk menyimpan dokumen yang disyaki kandungan berniat jahat.

Sebelum melakukan apa-apa tindakan pengimbasan, adalah penting bagi pengguna untuk tahu bahawa perisian hanya berfungsi dengan pemacu NTFS. Dokumen ADS dikaitkan dengan seni bina ini dan, dengan itu, program ini akan berfungsi pada jenis pemacu ini sahaja dan tidak lain.

Ciri khas Phrozen ADS Revealer - ia membolehkan pengguna mengekalkan kawalan penuh ke atas bagaimana potensi ancaman dikendalikan. Sebagai contoh, semasa pengimbasan sedang dijalankan dan ancaman dikesan, 2 jenis arahan boleh dikeluarkan, Backup dokumen ADS terpilih

  1. Hapus dokumen.
  2. Program ini tidak akan memulakan sebarang tindakan di pihaknya secara automatik.

Phrozen ADS Revealer download

Membangunkan tabiat melayari yang selamat dan pintar boleh melindungi anda dari ancaman malware dan ancaman lain, seperti virus tetapi dalam kes-kes di mana kemungkinan kehilangan data adalah lebih mudah dan memulihkan data selepas serangan malware adalah sukar,

Phrozen ADS Revealer mungkin membuktikan sedikit bantuan dalam memberikan perlindungan. Anda boleh memuat turun di sini . Juga, lihat:

ZoneIDTrimmer akan membantu anda dengan cepat mengeluarkan aliran data alternatif Zone.Identifier

  1. Pengesan Rootkit GMER menghilangkan Aliran Data Alternatif, Pemacu yang menghubungkan SSDT, pemandu yang menghubungkan IDT, Pemandu yang menyambung panggilan IRP, dan lain-lain.
  2. Terdapat beberapa alat pengesanan Stream Data Alternatif lain di luar sana yang akan membolehkan anda melihat dan memanipulasi ADS. Satu yang telah disediakan oleh Microsoft selama bertahun-tahun dipanggil SysInternals STREAMS.EXE.