在備用資料流中啟動可執行文件

在備用資料流中啟動可執行文件

我讀過有關此主題的文章,並且我知道在 Windows 7 中禁用了從備用資料流 (ADS) 運行可執行檔。

答案1

是的,其實是有辦法的。

建立可執行檔的符號鏈接保存在 ADS 中將允許您調用連結並運行該檔案。例如,如果我有一個some_exe.exe在 ADS 中呼叫的可執行文件,some_file.txt我可以建立一個如下連結:

mklink some_name.exe some_file:some_exe.exe  

然後我可以調用some_name.exe運行some_file.txt.

答案2

符號連結不適用於從 ADS 建立的 exe,有​​效的是:

expand some_file:some_exe.exe some_name.exe

腳本檔案將直接在ADS內部運行。

相關內容