السلام عليكم ورحمه الله
لا أعتقد أن الكثير يعرف تقنيه ADS
أو Alternate Data Stream
وهى تمكن اى هاكر او اى شخص ذو نوايا خبيثه ان يستطيع تخزين(أو حقن ) اى ملف مهما كان حجمه
وضع تحت حجمه مليون خط
بطريقه خفيه داخل اى ملف اخر و يا حبذا لو كان ملف من ملفات النظام (Svchost) مثلا B)
وهى لا تغير حجم الملف المحقون ابدا مهما كان حجم الملف الذى حقنته به
يعنى لو حقنت ملف مساحته 50 ميجا فى ملف مساحته 5 كيلوبايت سيظل مساحته 5 كيلو بايت
بل ويمكنك ان تحذف الملف الذى مساحته 50 ميجا
ثم تشغيل الملف الذى حذفته بأستدعاؤة من الملف الذى مساحته 5 كيلو
غير معقول <_< ولا تصدقونى طبعا
ولكن بكل بساطة من خلال امرين دوس يمكننى عمل ذلك بكل بساطه
وهما (Type , Start)
ومعامل ال Redirect وهو (<)
والكولون ( ':' )
والشرح العلمى لذلك هو
(شرح مبسط )
يقوم نظام الملفات NTFS بتكنولوجيته الجديده بالسماح بتخزين
معلومات اضافيه Extra informationفى هيئه Data Stream
ويمكن الحصول على هذه المعلومات الأضافيه بكل بساطه
وطبعا هذه المعلومات بتكون ملف قابل للتنفيذ ومخفى ولا يستطيع كل برامج الأرض اكتشافه
وهذا لأنك لن تقوم بتشغيل الملف مباشره بل ستستدعية من خلال برنامج آخر صغير الحجم وتافه
والجميل فى الموضوع ان العمليه التى تظهر بال Task manager تكون باسم البرنامج التافه هذا
اى انك قد اخفيت كود و Process برنامجك عن الأعين تماما
لكن المشكله هى انه هناك حدود لتك العمليه وهى انها لا تعمل غير على نظام NTFS فقط :s

