在备用数据流中启动可执行文件

在备用数据流中启动可执行文件

我读过一篇关于这个主题的文章,并且我知道在 Windows 7 中从备用数据流 (ADS) 运行可执行文件是被禁用的。还有其他方法可以实现它吗?

答案1

是的,确实是有办法的。

创建可执行文件的符号链接在 ADS 中保存的文件将允许您调用链接并运行文件。例如,如果我有一个some_exe.exe在 ADS 中调用的可执行文件,some_file.txt我可以创建一个链接,如下所示:

mklink some_name.exe some_file:some_exe.exe  

然后我可以调用some_name.exe来运行包含在其中的可执行文件some_file.txt

答案2

符号链接对从 ADS 创建的 exe 不起作用,有效的是:

expand some_file:some_exe.exe some_name.exe

脚本文件将直接在 ADS 内部运行。

相关内容