In this video, the Kilt Guy talks about alternate data streams and how files or even entire programs can be hidden from plain sight
===============
Commands Used in this video:
In the Command Prompt:
dir /od /q /r /s /ta
In PowerShell (this is all one command):
Get-ChildItem -File *.rtf |
ForEach { Get-Item $_.FullName -Stream * }|
Where-Object Stream -NE ':$Data' |
Select-Object Stream,Length,@{Name="AlternateDataStream";Expression={"$($_.PSChildName)"}},FileName
Chapters
0:00 Intro
0:58 What are Alternate Data Streams (ADS)?
2:04 How to find ADS in the Command Prompt
4:33 Creating an ADS-embedded file
8:50 Calling/Opening the ADS file
11:29 Going into PowerShell and using the pipeline to find the Streams
18:33 Enriching your output using the pipeline
22:00 Outro
Поделиться в:
Доступные форматы для скачивания:
Скачать видео mp4
Информация по загрузке:
Скачать аудио mp3
Похожие видео
array(20) {
["sOqmHe-94X0"]=>
object(stdClass)#6523 (5) {
["video_id"]=>
int(9999999)
["related_video_id"]=>
string(11) "sOqmHe-94X0"
["related_video_title"]=>
string(56) "PowerShell 28 Collecting File Details for Investigations"
["posted_time"]=>
string(21) "2 года назад"
["channelName"]=>
NULL
}
["PLmG-09XvjYG-rqJ6AF3KXPD1IIrSh0I88"]=>
object(stdClass)#6531 (5) {
["video_id"]=>
int(9999999)
["related_video_id"]=>
string(34) "PLmG-09XvjYG-rqJ6AF3KXPD1IIrSh0I88"
["related_video_title"]=>
string(16) "Using PowerShell"
["posted_time"]=>
string(0) ""
["channelName"]=>
NULL
}
["PLmG-09XvjYG8at0flOcNTUA0eXRVCwmIH"]=>
object(stdClass)#6520 (5) {
["video_id"]=>
int(9999999)
["related_video_id"]=>
string(34) "PLmG-09XvjYG8at0flOcNTUA0eXRVCwmIH"
["related_video_title"]=>
string(20) "Using the Bash Shell"
["posted_time"]=>
string(0) ""
["channelName"]=>
NULL
}
["PLZHQObOWTQDNU6R1_67000Dx_ZCJB-3pi"]=>
object(stdClass)#6534 (5) {
["video_id"]=>
int(9999999)
["related_video_id"]=>
string(34) "PLZHQObOWTQDNU6R1_67000Dx_ZCJB-3pi"
["related_video_title"]=>
string(15) "Neural networks"
["posted_time"]=>
string(0) ""
["channelName"]=>
NULL
}
["9IwjlT3RqMc"]=>
object(stdClass)#6515 (5) {
["video_id"]=>
int(9999999)
["related_video_id"]=>
string(11) "9IwjlT3RqMc"
["related_video_title"]=>
string(53) "Зе-банда пытается защищаться"
["posted_time"]=>
string(21) "3 часа назад"
["channelName"]=>
NULL
}
["1F_vfDuNju0"]=>
object(stdClass)#6530 (5) {
["video_id"]=>
int(9999999)
["related_video_id"]=>
string(11) "1F_vfDuNju0"
["related_video_title"]=>
string(106) "Steghide Steganography: скройте текст и файлы в изображениях и аудио!"
["posted_time"]=>
string(23) "1 месяц назад"
["channelName"]=>
NULL
}
["fKa3x4XWklY"]=>
object(stdClass)#6509 (5) {
["video_id"]=>
int(9999999)
["related_video_id"]=>
string(11) "fKa3x4XWklY"
["related_video_title"]=>
string(148) "Обмен Массированными Ударами💥 Орестополь и Рох Зачищены✅ Военные Сводки 14.11.2025"
["posted_time"]=>
string(23) "5 часов назад"
["channelName"]=>
NULL
}
["mIGgMW7mMbc"]=>
object(stdClass)#6528 (5) {
["video_id"]=>
int(9999999)
["related_video_id"]=>
string(11) "mIGgMW7mMbc"
["related_video_title"]=>
string(178) "ଏଭଳି ଅଭଦ୍ର ବ୍ୟକ୍ତି ଆମର ମୁଖ୍ୟମନ୍ତ୍ରୀ ହେଲେ କେମିତି: Manmath Routray || BJD Odisha || CM Mohan Majhi"
["posted_time"]=>
string(21) "1 день назад"
["channelName"]=>
NULL
}
["nJ30BExZlEw"]=>
object(stdClass)#6517 (5) {
["video_id"]=>
int(9999999)
["related_video_id"]=>
string(11) "nJ30BExZlEw"
["related_video_title"]=>
string(115) "OSINT для новичков: найдите всё о юзернейме и фото с Sherlock и Google Dorks!"
["posted_time"]=>
string(25) "4 месяца назад"
["channelName"]=>
NULL
}
["PwKUw5ljc2o"]=>
object(stdClass)#6518 (5) {
["video_id"]=>
int(9999999)
["related_video_id"]=>
string(11) "PwKUw5ljc2o"
["related_video_title"]=>
string(79) "Школьник Взломал Playstation, но его Спасли Anonymous"
["posted_time"]=>
string(21) "1 день назад"
["channelName"]=>
NULL
}
["dTgBjl70vdg"]=>
object(stdClass)#6521 (5) {
["video_id"]=>
int(9999999)
["related_video_id"]=>
string(11) "dTgBjl70vdg"
["related_video_title"]=>
string(99) "Трофеи из украинского города в России (English subtitles) @Max_Katz"
["posted_time"]=>
string(23) "9 часов назад"
["channelName"]=>
NULL
}
["XFDM1ip5HdU"]=>
object(stdClass)#6527 (5) {
["video_id"]=>
int(9999999)
["related_video_id"]=>
string(11) "XFDM1ip5HdU"
["related_video_title"]=>
string(66) "Каково это — изобретать математику?"
["posted_time"]=>
string(20) "10 лет назад"
["channelName"]=>
NULL
}
["qKICIdzEtLg"]=>
object(stdClass)#6513 (5) {
["video_id"]=>
int(9999999)
["related_video_id"]=>
string(11) "qKICIdzEtLg"
["related_video_title"]=>
string(134) "Obsidian + Ollama: бесплатные локальные нейросети для увеличения продуктивности"
["posted_time"]=>
string(23) "1 месяц назад"
["channelName"]=>
NULL
}
["4LUhuIWOIvY"]=>
object(stdClass)#6514 (5) {
["video_id"]=>
int(9999999)
["related_video_id"]=>
string(11) "4LUhuIWOIvY"
["related_video_title"]=>
string(155) "Украинский фронт - прорыв на Запорожье. Берут десятки сел. Покровск отвлекающий. 14.11.25"
["posted_time"]=>
string(21) "4 часа назад"
["channelName"]=>
NULL
}
["fF4DXK1dpzA"]=>
object(stdClass)#6511 (5) {
["video_id"]=>
int(9999999)
["related_video_id"]=>
string(11) "fF4DXK1dpzA"
["related_video_title"]=>
string(111) "Почему я перешел на Linux! ТОП 5 Причин удалить Windows прямо сейчас"
["posted_time"]=>
string(19) "1 год назад"
["channelName"]=>
NULL
}
["A7k088NtfDc"]=>
object(stdClass)#6512 (5) {
["video_id"]=>
int(9999999)
["related_video_id"]=>
string(11) "A7k088NtfDc"
["related_video_title"]=>
string(113) "США объявили о начале спецоперации / Военные начали вторжение"
["posted_time"]=>
string(23) "7 часов назад"
["channelName"]=>
NULL
}
["Qisev540oOY"]=>
object(stdClass)#6500 (5) {
["video_id"]=>
int(9999999)
["related_video_id"]=>
string(11) "Qisev540oOY"
["related_video_title"]=>
string(143) "Екатерина Шульман про внесение в список «экстремистов» и ускорение репрессий"
["posted_time"]=>
string(22) "12 дней назад"
["channelName"]=>
NULL
}
["tihq_bLfk08"]=>
object(stdClass)#6501 (5) {
["video_id"]=>
int(9999999)
["related_video_id"]=>
string(11) "tihq_bLfk08"
["related_video_title"]=>
string(89) "Твоя ПЕРВАЯ НЕЙРОСЕТЬ на Python с нуля! | За 10 минут :3"
["posted_time"]=>
string(21) "2 года назад"
["channelName"]=>
NULL
}
["unCm-5GVPqA"]=>
object(stdClass)#6507 (5) {
["video_id"]=>
int(9999999)
["related_video_id"]=>
string(11) "unCm-5GVPqA"
["related_video_title"]=>
string(178) "Удар по Киеву, прощание с Гуляйполем, лишит ли Европа Зеленского поддержки после "пленок Миндича"."
["posted_time"]=>
string(21) "3 часа назад"
["channelName"]=>
NULL
}
["T-gRbVj3ebw"]=>
object(stdClass)#6508 (5) {
["video_id"]=>
int(9999999)
["related_video_id"]=>
string(11) "T-gRbVj3ebw"
["related_video_title"]=>
string(0) ""
["posted_time"]=>
string(24) "15 часов назад"
["channelName"]=>
NULL
}
}