Глава 18. Подходы анализа скрытых файловых систем

Обзор скрытых файловых систем

Выборка сведений буткита из скрытой файловой системы

Выборка сведений из отключённой системы

Считывание данных из работающей системы

присоединение драйвера хранилища Miniport

Синтаксический разбор образа скрытой файловой системы

Инструмент HiddenFsReader

Заключение