আমি যখন চালানোর প্রক্রিয়া মনিটর , আমি দেখতে ReadFileপাঠানো অনুরোধ C:\$Directory।
আসলে এটার অর্থ কি?
হালনাগাদ:
আমিও দেখতে পাচ্ছি $MapAttributeValueযা দেখতে অপরিচিতও লাগে।
আমি যখন চালানোর প্রক্রিয়া মনিটর , আমি দেখতে ReadFileপাঠানো অনুরোধ C:\$Directory।
আসলে এটার অর্থ কি?
আমিও দেখতে পাচ্ছি $MapAttributeValueযা দেখতে অপরিচিতও লাগে।
উত্তর:
আপডেট: আমি এই বিষয়টি নিয়ে আরও গবেষণা করেছি (যেহেতু আমি আমার নিজের কম্পিউটারে একই আচরণ লক্ষ্য করেছি, এবং চিন্তিত ছিলাম যে এটি কোনও ধরণের ম্যালওয়্যার), এবং এখন আমি বিশ্বাস করি যে আমার মূল উত্তরটি আসলে ভুল ছিল। আমি এখন যা পেয়েছি তা এখানে:
IoPageRead(), কার্নেল ফাংশন যা পেজিং ফাইল থেকে মেমরিতে পাতাগুলি পড়ে।এই গবেষণার উপর ভিত্তি করে, আমি দৃ believe়ভাবে বিশ্বাস করি যে এই "ফাইলটি পঠন করা" একধরণের প্রসেস মনিটরের আর্টিক্যাক্ট এবং সত্যিকারের পঠনটি পেজিং ফাইলে ঘটে। প্রোকমন কেন পথটিকে সি: \ $ ডিরেক্টরি হিসাবে তালিকাভুক্ত করে তা আমার কোনও ধারণা নেই।
আমি এখন মনে করি না যে এই সি: $ $ ডিরেক্টরিটি একটি বাস্তব এনটিএফএস মেটাফিল । আমার মনে হয় না যে এটি কিছু অবৈধ কার্যকলাপ (ভাইরাস বা অন্যান্য ম্যালওয়্যার) হতে পারে।
And ডিরেক্টরি এবং $ MapAttributeValue সম্ভবত এনটিএফএস ডিস্কের সিস্টেম অঞ্চলের কোড-নাম এবং এই রেফারেন্সগুলি ফাইলগুলি খোলার বা তৈরি করা থেকে আসে।
এই নামগুলি সম্ভবত অধিকারে থাকা Metafiles , যেমন উইকিপিডিয়া দ্বারা সংজ্ঞায়িত:
এনটিএফএসে বেশ কয়েকটি ফাইল রয়েছে যা ফাইল সিস্টেমকে সংজ্ঞায়িত এবং সংগঠিত করে। সব দিক থেকে, এই ফাইলগুলির বেশিরভাগটি অন্য ব্যবহারকারীর ফাইলের মতো কাঠামোযুক্ত ($ ভলিউম সর্বাধিক বিচিত্র), তবে ফাইল সিস্টেমের ক্লায়েন্টগুলির কাছে এটি সরাসরি আগ্রহী নয়। এই মেটাফাইলগুলি ফাইলগুলি সংজ্ঞায়িত করে, সমালোচনামূলক ফাইল সিস্টেমের ডেটা ব্যাক আপ করে, বাফার ফাইল সিস্টেম পরিবর্তন করে, বিনামূল্যে স্থান বরাদ্দ পরিচালনা করে, BIOS প্রত্যাশা পূরণ করে, খারাপ বরাদ্দ ইউনিট ট্র্যাক করে এবং সুরক্ষা এবং ডিস্ক স্থান ব্যবহারের তথ্য সংরক্ষণ করে। সমস্ত বিষয়বস্তু একটি নামহীন ডেটা স্ট্রিমে রয়েছে, অন্যথায় নির্দেশিত না হলে।
ডিরেক্টরি সম্ভবত হ'ল মাস্টার ফাইল টেবিল (এমএফটি) যা সমস্ত ফাইল এবং ফোল্ডারগুলির ডিরেক্টরি, যেখানে মেটাডাটা হিসাবে ফাইলের নাম, তৈরির তারিখ, অ্যাক্সেস অনুমতি (অ্যাক্সেস নিয়ন্ত্রণের তালিকা ব্যবহার করে) এবং আকার হিসাবে সংরক্ষণ করা হয়। ফাইল বা ফোল্ডার খোলে বা তৈরি করে এমন কোনও প্রোগ্রাম ডিস্কের এই অঞ্চলটিতে অ্যাক্সেস করে।
$ ম্যাপএট্রিবিউটভ্যালু সম্ভবত বৈশিষ্ট্য তালিকার ক্ষেত্র, সম্ভবত বর্ণিত:
এমএফটি রেকর্ডে বর্ণিত প্রতিটি ফাইল (বা ডিরেক্টরি) এর জন্য এক বা একাধিক এমএফটি রেকর্ডে (তথাকথিত বৈশিষ্ট্য তালিকা সহ) একত্রে প্যাক করা, নির্দিষ্ট ভরাট করার জন্য অতিরিক্ত প্যাডিং সহ স্ট্রিম বর্ণনাকারীর একটি লিনিয়ার রিপোজিটরি রয়েছে (এছাড়াও বৈশিষ্ট্যযুক্ত) প্রতিটি এমএফটি রেকর্ডের 1 কেবি আকার, এবং এটি সেই ফাইলের সাথে সম্পর্কিত কার্যকর স্ট্রিমগুলি পুরোপুরি বর্ণনা করে।
$Directoryএকই $MFT? এছাড়াও, বৈশিষ্ট্য তালিকা পৃথক ফাইল রেকর্ডের অন্তর্ভুক্ত এবং পৃথক রেকর্ডের মধ্যে সংরক্ষণ করা হয়; এগুলি ডিস্কের মূলে থাকা কোনও বিশ্বব্যাপী ফাইল নয় ...
\$MFT। নামের ডিস্কে কোনও মেটাফাইল বা অন্য কোনও অবস্থান নেই \$Directory। আপনি কী বলছেন তা আমি বুঝতে পারি না।
C:\$MFTযদিও আমি সেখানে প্রচুর সময় তালিকাভুক্ত করেছি । আপনি উভয় একই জিনিস বোঝাচ্ছেন? আমি দেখছি না কেন তারা ঠিক আছে ...
$একটি লুকানো বা প্রশাসনিক / সিস্টেম ফোল্ডার / ফাইল প্রতিনিধিত্ব করে।$recycle.binফোল্ডারের মতো দেখাচ্ছে ।