আমি যখন চালানোর প্রক্রিয়া মনিটর , আমি দেখতে ReadFile
পাঠানো অনুরোধ C:\$Directory
।
আসলে এটার অর্থ কি?
হালনাগাদ:
আমিও দেখতে পাচ্ছি $MapAttributeValue
যা দেখতে অপরিচিতও লাগে।
আমি যখন চালানোর প্রক্রিয়া মনিটর , আমি দেখতে ReadFile
পাঠানো অনুরোধ C:\$Directory
।
আসলে এটার অর্থ কি?
আমিও দেখতে পাচ্ছি $MapAttributeValue
যা দেখতে অপরিচিতও লাগে।
উত্তর:
আপডেট: আমি এই বিষয়টি নিয়ে আরও গবেষণা করেছি (যেহেতু আমি আমার নিজের কম্পিউটারে একই আচরণ লক্ষ্য করেছি, এবং চিন্তিত ছিলাম যে এটি কোনও ধরণের ম্যালওয়্যার), এবং এখন আমি বিশ্বাস করি যে আমার মূল উত্তরটি আসলে ভুল ছিল। আমি এখন যা পেয়েছি তা এখানে:
IoPageRead()
, কার্নেল ফাংশন যা পেজিং ফাইল থেকে মেমরিতে পাতাগুলি পড়ে।এই গবেষণার উপর ভিত্তি করে, আমি দৃ believe়ভাবে বিশ্বাস করি যে এই "ফাইলটি পঠন করা" একধরণের প্রসেস মনিটরের আর্টিক্যাক্ট এবং সত্যিকারের পঠনটি পেজিং ফাইলে ঘটে। প্রোকমন কেন পথটিকে সি: \ $ ডিরেক্টরি হিসাবে তালিকাভুক্ত করে তা আমার কোনও ধারণা নেই।
আমি এখন মনে করি না যে এই সি: $ $ ডিরেক্টরিটি একটি বাস্তব এনটিএফএস মেটাফিল । আমার মনে হয় না যে এটি কিছু অবৈধ কার্যকলাপ (ভাইরাস বা অন্যান্য ম্যালওয়্যার) হতে পারে।
And ডিরেক্টরি এবং $ MapAttributeValue সম্ভবত এনটিএফএস ডিস্কের সিস্টেম অঞ্চলের কোড-নাম এবং এই রেফারেন্সগুলি ফাইলগুলি খোলার বা তৈরি করা থেকে আসে।
এই নামগুলি সম্ভবত অধিকারে থাকা Metafiles , যেমন উইকিপিডিয়া দ্বারা সংজ্ঞায়িত:
এনটিএফএসে বেশ কয়েকটি ফাইল রয়েছে যা ফাইল সিস্টেমকে সংজ্ঞায়িত এবং সংগঠিত করে। সব দিক থেকে, এই ফাইলগুলির বেশিরভাগটি অন্য ব্যবহারকারীর ফাইলের মতো কাঠামোযুক্ত ($ ভলিউম সর্বাধিক বিচিত্র), তবে ফাইল সিস্টেমের ক্লায়েন্টগুলির কাছে এটি সরাসরি আগ্রহী নয়। এই মেটাফাইলগুলি ফাইলগুলি সংজ্ঞায়িত করে, সমালোচনামূলক ফাইল সিস্টেমের ডেটা ব্যাক আপ করে, বাফার ফাইল সিস্টেম পরিবর্তন করে, বিনামূল্যে স্থান বরাদ্দ পরিচালনা করে, BIOS প্রত্যাশা পূরণ করে, খারাপ বরাদ্দ ইউনিট ট্র্যাক করে এবং সুরক্ষা এবং ডিস্ক স্থান ব্যবহারের তথ্য সংরক্ষণ করে। সমস্ত বিষয়বস্তু একটি নামহীন ডেটা স্ট্রিমে রয়েছে, অন্যথায় নির্দেশিত না হলে।
ডিরেক্টরি সম্ভবত হ'ল মাস্টার ফাইল টেবিল (এমএফটি) যা সমস্ত ফাইল এবং ফোল্ডারগুলির ডিরেক্টরি, যেখানে মেটাডাটা হিসাবে ফাইলের নাম, তৈরির তারিখ, অ্যাক্সেস অনুমতি (অ্যাক্সেস নিয়ন্ত্রণের তালিকা ব্যবহার করে) এবং আকার হিসাবে সংরক্ষণ করা হয়। ফাইল বা ফোল্ডার খোলে বা তৈরি করে এমন কোনও প্রোগ্রাম ডিস্কের এই অঞ্চলটিতে অ্যাক্সেস করে।
$ ম্যাপএট্রিবিউটভ্যালু সম্ভবত বৈশিষ্ট্য তালিকার ক্ষেত্র, সম্ভবত বর্ণিত:
এমএফটি রেকর্ডে বর্ণিত প্রতিটি ফাইল (বা ডিরেক্টরি) এর জন্য এক বা একাধিক এমএফটি রেকর্ডে (তথাকথিত বৈশিষ্ট্য তালিকা সহ) একত্রে প্যাক করা, নির্দিষ্ট ভরাট করার জন্য অতিরিক্ত প্যাডিং সহ স্ট্রিম বর্ণনাকারীর একটি লিনিয়ার রিপোজিটরি রয়েছে (এছাড়াও বৈশিষ্ট্যযুক্ত) প্রতিটি এমএফটি রেকর্ডের 1 কেবি আকার, এবং এটি সেই ফাইলের সাথে সম্পর্কিত কার্যকর স্ট্রিমগুলি পুরোপুরি বর্ণনা করে।
$Directory
একই $MFT
? এছাড়াও, বৈশিষ্ট্য তালিকা পৃথক ফাইল রেকর্ডের অন্তর্ভুক্ত এবং পৃথক রেকর্ডের মধ্যে সংরক্ষণ করা হয়; এগুলি ডিস্কের মূলে থাকা কোনও বিশ্বব্যাপী ফাইল নয় ...
\$MFT
। নামের ডিস্কে কোনও মেটাফাইল বা অন্য কোনও অবস্থান নেই \$Directory
। আপনি কী বলছেন তা আমি বুঝতে পারি না।
C:\$MFT
যদিও আমি সেখানে প্রচুর সময় তালিকাভুক্ত করেছি । আপনি উভয় একই জিনিস বোঝাচ্ছেন? আমি দেখছি না কেন তারা ঠিক আছে ...
$
একটি লুকানো বা প্রশাসনিক / সিস্টেম ফোল্ডার / ফাইল প্রতিনিধিত্ব করে।$recycle.bin
ফোল্ডারের মতো দেখাচ্ছে ।