সি: \ $ ডিরেক্টরিটি কী?


11

আমি যখন চালানোর প্রক্রিয়া মনিটর , আমি দেখতে ReadFileপাঠানো অনুরোধ C:\$Directory

আসলে এটার অর্থ কি?


হালনাগাদ:

আমিও দেখতে পাচ্ছি $MapAttributeValueযা দেখতে অপরিচিতও লাগে।


$একটি লুকানো বা প্রশাসনিক / সিস্টেম ফোল্ডার / ফাইল প্রতিনিধিত্ব করে। $recycle.binফোল্ডারের মতো দেখাচ্ছে ।
সু

উত্তর:


5

আপডেট: আমি এই বিষয়টি নিয়ে আরও গবেষণা করেছি (যেহেতু আমি আমার নিজের কম্পিউটারে একই আচরণ লক্ষ্য করেছি, এবং চিন্তিত ছিলাম যে এটি কোনও ধরণের ম্যালওয়্যার), এবং এখন আমি বিশ্বাস করি যে আমার মূল উত্তরটি আসলে ভুল ছিল। আমি এখন যা পেয়েছি তা এখানে:

  1. এই ফাইলটি থেকে এবং বিভিন্ন অফসেট থেকে বেশ কয়েকটি পৃথক প্রক্রিয়া পড়েছে তবে একই দৈর্ঘ্য সহ: 4 কে (ঠিক একটি মেমরি পৃষ্ঠা)।
  2. রিডফিল অপারেশন রয়েছে, তবে ফাইলটি খোলেনি, যা কিছুটা বোঝায় না।
  3. স্ট্যাক ট্রেসটি দেখে, আমি দেখতে পাচ্ছি যে সমস্ত অনুরোধগুলিতে ট্রেসটিতে একটি পৃষ্ঠা ত্রুটি অন্তর্ভুক্ত থাকে, উদাহরণস্বরূপ এই ফাইলটি পড়ার অভ্যন্তর রয়েছে IoPageRead(), কার্নেল ফাংশন যা পেজিং ফাইল থেকে মেমরিতে পাতাগুলি পড়ে।
  4. এগুলি সি: \ $ ডিরেক্টরি এবং ভি: \ on ডিরেক্টরিতে ঘটে, আমার সিস্টেমে ডিরেক্টরি, দুটি ড্রাইভ যা তাদের উপর পেজিং ফাইল রাখে এবং অন্য কোথাও নেই।

এই গবেষণার উপর ভিত্তি করে, আমি দৃ believe়ভাবে বিশ্বাস করি যে এই "ফাইলটি পঠন করা" একধরণের প্রসেস মনিটরের আর্টিক্যাক্ট এবং সত্যিকারের পঠনটি পেজিং ফাইলে ঘটে। প্রোকমন কেন পথটিকে সি: \ $ ডিরেক্টরি হিসাবে তালিকাভুক্ত করে তা আমার কোনও ধারণা নেই।

আমি এখন মনে করি না যে এই সি: $ $ ডিরেক্টরিটি একটি বাস্তব এনটিএফএস মেটাফিল । আমার মনে হয় না যে এটি কিছু অবৈধ কার্যকলাপ (ভাইরাস বা অন্যান্য ম্যালওয়্যার) হতে পারে।


2
আমি নিশ্চিত যে এটি # 3 বা # 2 নয়। সুতরাং এটি সম্ভবত # 1। যদিও এটি সত্যিই আমাকে কিছু বলছে না ...
মেহেরদাবাদ

সাধারণত এটি এক্সপ্লোরার এক্সকে নির্ধারিত হয়। সুতরাং, আমি এটিও অনুমান করি, এটি # 2 বা # 3 নয়।
ডিস্কিল্লা

আমি আমার উত্তরটি পুরোপুরি পরিবর্তন করেছি, দুঃখিত।
হামাগ

আমি একটি অনুগ্রহ যোগ করেছি। যদি কোনও অফিসিয়াল / বেসরকারী ডক্স বা অন্য কোনও অনুসন্ধান থাকে তবে এটি দুর্দান্ত। এই জিনিসগুলি গুগল করা বরং কিছু কঠিন।
স্টেফানো বোরিনি

4

And ডিরেক্টরি এবং $ MapAttributeValue সম্ভবত এনটিএফএস ডিস্কের সিস্টেম অঞ্চলের কোড-নাম এবং এই রেফারেন্সগুলি ফাইলগুলি খোলার বা তৈরি করা থেকে আসে।

এই নামগুলি সম্ভবত অধিকারে থাকা Metafiles , যেমন উইকিপিডিয়া দ্বারা সংজ্ঞায়িত:

এনটিএফএসে বেশ কয়েকটি ফাইল রয়েছে যা ফাইল সিস্টেমকে সংজ্ঞায়িত এবং সংগঠিত করে। সব দিক থেকে, এই ফাইলগুলির বেশিরভাগটি অন্য ব্যবহারকারীর ফাইলের মতো কাঠামোযুক্ত ($ ভলিউম সর্বাধিক বিচিত্র), তবে ফাইল সিস্টেমের ক্লায়েন্টগুলির কাছে এটি সরাসরি আগ্রহী নয়। এই মেটাফাইলগুলি ফাইলগুলি সংজ্ঞায়িত করে, সমালোচনামূলক ফাইল সিস্টেমের ডেটা ব্যাক আপ করে, বাফার ফাইল সিস্টেম পরিবর্তন করে, বিনামূল্যে স্থান বরাদ্দ পরিচালনা করে, BIOS প্রত্যাশা পূরণ করে, খারাপ বরাদ্দ ইউনিট ট্র্যাক করে এবং সুরক্ষা এবং ডিস্ক স্থান ব্যবহারের তথ্য সংরক্ষণ করে। সমস্ত বিষয়বস্তু একটি নামহীন ডেটা স্ট্রিমে রয়েছে, অন্যথায় নির্দেশিত না হলে।

ডিরেক্টরি সম্ভবত হ'ল মাস্টার ফাইল টেবিল (এমএফটি) যা সমস্ত ফাইল এবং ফোল্ডারগুলির ডিরেক্টরি, যেখানে মেটাডাটা হিসাবে ফাইলের নাম, তৈরির তারিখ, অ্যাক্সেস অনুমতি (অ্যাক্সেস নিয়ন্ত্রণের তালিকা ব্যবহার করে) এবং আকার হিসাবে সংরক্ষণ করা হয়। ফাইল বা ফোল্ডার খোলে বা তৈরি করে এমন কোনও প্রোগ্রাম ডিস্কের এই অঞ্চলটিতে অ্যাক্সেস করে।

$ ম্যাপএট্রিবিউটভ্যালু সম্ভবত বৈশিষ্ট্য তালিকার ক্ষেত্র, সম্ভবত বর্ণিত:

এমএফটি রেকর্ডে বর্ণিত প্রতিটি ফাইল (বা ডিরেক্টরি) এর জন্য এক বা একাধিক এমএফটি রেকর্ডে (তথাকথিত বৈশিষ্ট্য তালিকা সহ) একত্রে প্যাক করা, নির্দিষ্ট ভরাট করার জন্য অতিরিক্ত প্যাডিং সহ স্ট্রিম বর্ণনাকারীর একটি লিনিয়ার রিপোজিটরি রয়েছে (এছাড়াও বৈশিষ্ট্যযুক্ত) প্রতিটি এমএফটি রেকর্ডের 1 কেবি আকার, এবং এটি সেই ফাইলের সাথে সম্পর্কিত কার্যকর স্ট্রিমগুলি পুরোপুরি বর্ণনা করে।


আমি তা পাই না, আপনি কি বলছেন $Directoryএকই $MFT? এছাড়াও, বৈশিষ্ট্য তালিকা পৃথক ফাইল রেকর্ডের অন্তর্ভুক্ত এবং পৃথক রেকর্ডের মধ্যে সংরক্ষণ করা হয়; এগুলি ডিস্কের মূলে থাকা কোনও বিশ্বব্যাপী ফাইল নয় ...
মেহেরদাবাদ

ঠিক আছে আমি আমার খুব মোছা, যদিও আমার প্রথম মন্তব্য এখনও ঘোরা (আমি এখনও বুঝতে পারছি না তোমার মত "MFT সব ফাইল এবং ফোল্ডার জন্য ডিরেক্টরি হয় যে," বাক্যাংশ দ্বারা কি বোঝাতে চেয়েছেন।
Mehrdad

1
@ মেহেরদাড: আমি বলার চেষ্টা করছিলাম যে সমস্ত ফাইল এবং ফোল্ডার এতে সংজ্ঞায়িত হয়েছে, সুতরাং যখন কোনও প্রোগ্রাম একটি ফাইল খোলে বা তৈরি করে তখন অপারেটিং সিস্টেমটি অ্যাক্সেস করার প্রয়োজন হয়।
harrymc

1
আমি আপনার মন্তব্যটি এখনও বুঝতে পারি না। এটিতে সংজ্ঞায়িত সমস্ত ফাইল এবং ফোল্ডারগুলির একমাত্র ফাইল \$MFT। নামের ডিস্কে কোনও মেটাফাইল বা অন্য কোনও অবস্থান নেই \$Directory। আপনি কী বলছেন তা আমি বুঝতে পারি না।
মেহেরদাবাদ

1
C:\$MFTযদিও আমি সেখানে প্রচুর সময় তালিকাভুক্ত করেছি । আপনি উভয় একই জিনিস বোঝাচ্ছেন? আমি দেখছি না কেন তারা ঠিক আছে ...
মেহরদাদ
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.