Streamarmor skanner PCen etter alternative datastrømmer
- Kategori: Programvare
Alternative datastrømmer (ADS) er en funksjon i Microsofts Windows NTFS-filsystem som kan brukes til å legge til data til eksisterende filer, for eksempel tekst til en tekstfil som ikke blir synlig hvis den originale filen åpnes i en tekstredigerer.
Den skjulte naturen til alternative datastrømmer har gjort dem attraktive for blant annet ondsinnet bruk.
Angrep kan skjule ondsinnet kode i alternative datastrømmer for å gjøre dem vanskeligere å oppdage av brukeren av operativsystemet og sikkerhetsprogramvaren.
Streamarmor
Streamarmor er et brukervennlig programvare for Windows-operativsystemet som skanner innholdet på en harddisk etter alternative datastrømmer.
Du kan velge en rotkatalog for skanningen, og få Streamarmor til å skanne alle filene i katalogen og underkatalogene automatisk.
Programmet sjekker hver fil for alternative datastrømmer, og rapporterer treff i grensesnittet. Programmet er designet for å oppdage den faktiske filtypen i stedet for å gå etter filtype for en rekke viktige filtyper. Dette sikrer at riktig filtype blir oppdaget for disse filene.
Du kan dessuten konfigurere programmet til å ignorere kjente strømmer og strømmer med null størrelse for å fremskynde tiden det tar å skanne og analysere.
Selv om det er nyttig i seg selv, gjør vurderingen den gjelder for hver fil den enda mer. Strømmer er vurdert som farlige, mistenkelige eller behovsanalyser for eksempel, slik at det er lett nok å konsentrere innsatsen om de først.
Et øyeblikksbilde av datastrømmen samt tilleggsinformasjon vises også i grensesnittet. Du kan sortere listen basert på forskjellige parametere, inkludert navn, trusselnivå eller innholdstype.
Streamarmor bruker de tre nettjenestene Virus Total, Threat Expert og Malware Hash for å skanne strømmer som er funnet av programmet. Bare velg en av de oppdagede strømmer i programgrensesnittet og trykk på 'sjekk online' -knappen for å gjøre det. Virustotal er valgt som standard, men du kan aktivere de to andre tjenestene i programalternativene.
Et annet nyttig alternativ gitt av StreamArmor er muligheten til å utføre en strøm i virtuelle miljøer direkte fra programgrensesnittet.
De alternative datastrømmene kan også vises fullstendig eller lagres i en fil på det lokale systemet. Et eksportalternativ lar deg lagre rapporten over de oppdagede strømmer som en HTML-fil.
Lukkende ord
Streamarmor er en utmerket programvare for å skanne et datasystem for alternative datastrømmer. Integrasjonen av online trusselskannere gjør programmet enkelt å jobbe med. Verktøyet er tilgjengelig for 32-biters og 64-bitersutgaver av Windows-operativsystemet.