Можно ли удалить альтернативные потоки данных, если они подключены к тому, например, C:\?

Я знаю, что альтернативные потоки данных (ADS) могут быть удалены из файлов и каталогов, но слышал, что их нельзя удалить с тома. Допустим, выполняется следующая команда:

C: \ type nc.exe> ​​C: \ : nc.exe 

(Обратите внимание : после C:\ в имени выходного файла.) Это поместит ADS непосредственно на C: привод. Можно ли удалить этот ADS с диска без необходимости полностью удалить диск и восстановить его? Примеры альтернативных потоков данных, которые я смог найти для удаления альтернативных потоков данных, - это удаление их только из файлов. Мне не удалось найти какую-либо информацию о том, возможно ли удалить их с дисков или разделов.

1 ответ

Их можно удалить с помощью streams.exe из Microsoft Sysinternals

streams -d c:\
Другие вопросы по тегам