ADS → Preservar ADS en cualquier lugar que no sea NTFS (Método Winrar)
ANTES QUE NADA: Quiero OFRECER una DISCULPA a todos los lectores…Especialmente a los que hayan revisado mi blog hace 2 dias…puesto que puse un post extremadamente personal. Y tambien agradecer y disculparme personalmente con (hdstryOwrld,Kagure,Servant,Sinfocol y Urban77). Sin mas, PERDON y tratare de retomar la tematica del Blog.
Bueno ahora si a lo que vamos. Hace un dia mi amigo danielhb8705 me mandó un correo pidiendome de favor que le explicara si sabia un metodo de como preservar los ADS, ya que al ponerle un flujo a un archivo desde el disco C:(la particion C: por defecto esta en NTFS) lo puede hacer perfectamente, pero que al enviarlo a su memoria USB, se pierde el fujo. Bueno eso es normal, puesto que las memorias usb, normalmente estan formateadas en un sistema FAT y no NTFS.
La solución mas factible, comoda, facil y rapida que se me ocurrio, fue la de usar nuestro gran amigo…EL compresor WINRAR…
La cosa va asi:
1.-Meter un ADS a un archivo portador, como ya se ah explicado en tutoriales anteriores
2.-Despues de tener ya tu archivo con la informacion oculta, usaremos winrar y lo comprimiremos en .rar
3.-En el menú de Winrar al comprimirlo, nos iremos a la pestaña que dice “ADVANCED”
4.-Ya ahi veremos Que dice “NTFS OPTIONS” y ahi marcaremos las dos casillas “SAVE FILE SECURITY“ y “SAVE FILE STREAMS”
5.-LISTO!! Con eso lo que hacemos, es que al comprimirlo se “guardan” los flujos NTFS en la compresion. Ahora podemos llevar nuestros archivos con ADS a donde queramos, ya sea que las enviemos por internet, o las guardemos en nuestra USB. Y simplemente al extraer los archivos, estos contendran los flujos.
NOTA: Si por ejemplo hemos guardado nuestro ADS en el .rar y al descomprimirlo lo descomprimimos en nuestro exit disco C: (NTFS) todo estara bien. Sin emabrgo si lo guardamos, y lo descomprimimos en otro tipo de sistema como (FAT (USB) o ext (GNU/LINUX)), el flujo se perdera. AL DESCOMPRIMIRLO, LO DEBEMOS HACER SOBRE UN SITEMA NTFS (Esto no lo eh comprobado, pero me parece Obvio.)
Saludos, y pronto estare escribiendo mas…Espero seguir con la tematica, si no tanto estegoanalista, si de INFORMATICA…
Att. hecky para estegano.neobits.org

Marzo 7th, 2010 at 23:57
Gracias hecky bueno volver a ver un tuto tuyo
Saludos!
Marzo 8th, 2010 at 15:58
Gracias servant
lo mismo digo yo 
Marzo 9th, 2010 at 10:32
Que bien, hace algún tiempo tenia esta duda y creo que en RIC alguien lo pregunto. Voy a probarlo en Linux, puede parecer obvio pero uno nunca sabe, no se pierde nada con probar
PD: Que bueno volver a ver aportes suyos Don Hecky.
Marzo 16th, 2010 at 19:24
gracias hecky nomás una duda cual es eso post personal, lo puedes resubir??????????http://estegano.neobits.org/estegano/wp-includes/images/smilies/icon_razz.gif
Marzo 16th, 2010 at 23:06
@Urban77: Si por ahi en RIC respondi eso parce…jeje y pss como dice parece obvio, y no creo que en una Distro GNU/Linux funcione… y gracias viejo urban espero poder poner mas aportes pronto…
@Pimpollo0: jejeje lo siento, pero realmente no creo que sea lo mas correcto…de hecho el post sigue, pero esta como privado.
Saludos