LAGADS.exe – Lista, Extrae y borra ADS

Hoy les vengo a presentar LAGADS.exe una simple herramienta que programé para poder listar, borrar y extraer facilmente y automaticamente ADS.¿Por qué de la herramienta?Porque normalmente para ver algo oculto (conociendo el ADS) hacemos:
more <Archivo.extension:ADS
Pero eso solo nos mostrara los caracteres imprimibles en la consola, entonces necesitamos hacer algo para extraerlo. Y hay varias maneras de hacerlo:
  • Darle una salida al comando (pero los bytes se corrompen)
  • Usar mspaint (en caso de imágenes)
  • Usar Firefox
  • PROGRAMAR!!!
Y bueno lo que se debe programar realmente es lo mas recomendable y es muy sencillo (Ej en PHP:)
<?php $file=file_get_contents('/ruta/carpeta/archivo.hex:ADS'); echo $file;?>
Simplemente hay que leer el archivo con el ADS y escribirlo en un nuevo Fichero.LAGADS.exe nos facilita esta tarea…Realemente es muy sencillo el funcionamiento.Tenemos 4 Opciones:
  1. Listar ADS (lista los ADS usando LADS.exe)
  2. Extraer ADS (extrae el ADS)
  3. Borrar ADS (borra un ADS Existente dejando limpio el archivo)
  4. Ayuda (muestra informacion sobre LAGADS.exe)
La interaccion con el programa es muy Facil e intuitiva, por lo que no necesita mayor explicacion. Realmente es una herramienta muy sencilla y simple, pero que me tomé la molestia de facilitarnos el trabajo a la hora de extraer ADS.Datos Técnicos:
  • Programado en Python y compilado para creacion del ejecutable con py2exe
  • Peso del Script en python de 124Kb y el ejecutable con todas las dependencias y librerias 4.85Mb
  • Cada opcion del programa explica su funcionamiento
  • El programa hace uso de LADS.exe de Frank Heyne, LAGADS.exe tiene dentro de si los bytes de LADS.exe, y crea temporalmente LADS.exe cuando se elige listar los ADS, despues de acabar esta operacion LADS.exe se destruye
  • Para la creacion temporal de LADS.exe hago uso de unos scripts propios llamados getbytes.py y addbytes.py. Dos programas que parecerian inutiles para cualquiera, pero que a mi me han ayudado bastante para algunas cosas,
  • Por obvias razones solo funciona en particiones NTFS (la tecnica de ADS mas no el programa, el programa sirve donde sea, pero no tiene caso fuera de particiones NTFS por que no se preservara el ADS)
Sin mas LAGADS.exe pretende ser una simple herramienta para facilitarnos la tarea de Listar,EXTRAER y borrar ADSA continuación dejo un Video con un ejemplo del uso de LAGADS.exe

[youtube 6hSwdIDzddU nolink]

Bueno sin mas Pueden Descargar LAGADS.exe de aquiY claro sus respectivos hash:
Md5 = 20683539b00fd2b7029b3744504de8dcsha256sum = 06ed83a1ea3c59ec2fcc645c4e3758ba845c0dc52004de526a684f7f78b4f661

Héctor Cuevas Cruz (hecky), Twitter

hecky@neobits.org

hecky