Thủ thuật Giấu đồ như điệp viên với tính năng "bí mật " của Windows: Alternate Data Stream (ADS)

Protein

New member
gem
Tham gia
04/04/2025
Bài viết
28
Được Like
0
Coin
3
Points
140
Bạn có bao giờ muốn giấu một thứ gì đó quan trọng trong máy tính?
Không phải “thứ đó” đâu nha, mình nói mấy thứ như… mật khẩu, sổ ghi nợ thằng bạn thân, hay danh sách crush ẩn danh 😅
Thay vì giấu trong một folder tên “không có gì ở đây” (ai cũng biết là có gì đó), tại sao không giấu luôn vào một file mp4 hay ảnh mèo, mà người ngoài mở cũng chẳng biết bên trong có gì lạ?

Chào mừng bạn đến với thế giới Alternate Data Streams – nơi file Word sống trong file ảnh, file text nằm trong file nhạc, và không ai phát hiện ra trừ bạn và... bạn của bạn nếu bạn kể.

🔍 ADS là gì?​

ADS là tính năng của hệ thống tệp NTFS trên Windows, cho phép gắn thêm một "luồng dữ liệu phụ" vào file mà không làm thay đổi nội dung gốc, cũng chẳng thấy tăng dung lượng khi xem bằng Explorer.

Nôm na: bạn có thể giấu 1 file text trong 1 video. Người mở video sẽ thấy video bình thường. Nhưng bạn thì biết bên trong có một “thế giới khác”.

💣 Thực hành: Giấu file tuyệt mật vào... video bình thường​

🧰 Bạn cần:​

  • Một chiếc máy tính Windows.
  • Một file bất kỳ để giấu (ví dụ: matkhau.txt).
  • Một file "bình phong" như file phim hoạt hình hoặc file bài giảng nào đó

🛠️ Bước 1: Mở CMD bằng quyền admin​


Ấn Windows + R, gõ cmd, enter phát là lên. Nếu bạn muốn "nghiêm túc hóa" vụ này thì chạy CMD với quyền admin luôn cho chắc cú (chọn Run as administrator)

1744342220780.png


🛠️ Bước 2: Tạo nội dung cần giấu hoặc sử dụng nội dung file có sẵn cũng được !​

1744342409914.png


🛠️ Bước 3: Giấu nó vào video học tập​

Mở cmd lên và điều hướng tới thư mục chứa video học tập và nội dung bí mật cần giấu
2 file đó mình để trong thư mục đĩa D:, nếu đường dẫn của mọi người khác thì cứ gõ : cd [đường dẫn tới thư mục chứa file] là ok nhá!

1744342852400.png


Gõ lệnh: type [file bí mật cần giấu] > [file tài liệu ngụy trang]:[nội dung dễ nhớ]
Ví dụ: type matkhau.txt > Buoi11.mp4:khongduocmonha
Sau khi gõ xong thì có thể xem nội dung được giấu và mở nó bằng notepad nếu là file txt: notepad Buoi11.mp4:khongduocmonha
Sau đó nội dung được giấu sẽ được mở ra
1744343826547.png


Sau đó mình sẽ thử xóa vĩnh viễn file matkhau.txt bằng tổ hợp phím Shilf + Delete và test lại xem thử có mở được nội dung không nhé !

1744344142015.png


Và file đã được xóa
1744344178804.png


Sau đó mình sẽ thử mở lại xem được không nhé
1744344229781.png


Có thể thấy, mặc dù file matkhau.txt đã bị xóa, nhưng bạn vẫn có thể xem được nội dung của nó, rất tiện lợi phải không nào !

Vậy nếu mình có file Nhatporn.mp4 và muốn giấu nó đi thì sao nhỉ? Nếu làm theo cách như trên thì sẽ không được
Sau đây là các bước để giấu 1 video vào trong 1 file.txt

Bước 1: Sao chép file Nhatporn.mp4 vào ADS của Note.txt

  1. Mở PowerShell (nhấn Win + X, chọn "Windows PowerShell").
  2. Chạy lệnh sau: Get-Content -Path "D:\Nhatporn.mp4" -Encoding Byte -Raw | Set-Content -Path "D:\Note.txt:tailieumat" -Encoding Byte

Bước 2: Xóa vĩnh viễn file Nhatporn.mp4

Sau khi sao chép dữ liệu vào ADS, bạn có thể xóa file gốc bằng cách:
  • Nhấn Shift + Delete trong File Explorer để xóa vĩnh viễn.
Lúc này, file Nhatporn.mp4 sẽ không còn tồn tại trên ổ đĩa, nhưng dữ liệu của nó vẫn được lưu trong ADS của Note.txt.

Bước 3: Khôi phục file từ ADS

Để lấy lại file Nhatporn.mp4 từ ADS, chạy lệnh sau trong PowerShell:
Get-Content -Path "D:\Note.txt:tailieumat" -Encoding Byte -Raw | Set-Content -Path "D:\Recovered.mp4" -Encoding Byte
File Recovered.mp4 sẽ được tạo ra với nội dung giống hệt file gốc.

Cách phát hiện file chứa ADS

Cách thực hiện:

  1. Mở Command Prompt (nhấn Win + R, gõ cmd, nhấn Enter).
  2. Điều hướng đến thư mục chứa file bạn muốn kiểm tra, ví dụ: cd D:\
  3. Chạy lệnh sau để liệt kê các ADS: dir /R
Kết quả: Lệnh này sẽ hiển thị tất cả file trong thư mục cùng với các luồng dữ liệu thay thế (nếu có).
Mình sẽ show kết quả cho các bạn xem:
D:\>type Nhatporn.mp4 > Note.txt:tailieumat

D:\>dir /r
Volume in drive D is New Volume
Volume Serial Number is 4AC7-4FCD

Directory of D:\

03/11/2025 11:47 AM <DIR> CCTV Camera Installation Course - Security CCTV Engineer
04/11/2025 10:01 AM 210,930 Certified Ethical Hacker (CEH) v12.torrent
04/09/2025 06:45 PM <DIR> LDPlayer
04/11/2025 11:45 AM 0 Note.txt
31,869,218 Note.txt:tailieumat:$DATA
04/08/2025 11:00 AM <DIR> Program Files
02/07/2025 12:05 PM <DIR> Python_Project
04/11/2025 11:48 AM 31,869,218 Recovered.mp4
04/07/2025 11:47 AM <DIR> Script
02/08/2025 01:15 AM 73,778,262 Spine Pro.zip
04/11/2025 10:05 AM 21,178 Tom And Jerry (2021) [720p] [WEBRip] [YTS.MX].torrent
04/03/2025 09:03 AM <DIR> Virtual_Machine
02/07/2025 01:00 PM 4,957,929,472 Windows.iso
6 File(s) 5,063,809,060 bytes
6 Dir(s) 1,024,426,610,688 bytes free

D:\>
Ở đây bạn có thể thấy dòng 31,869,218 Note.txt:tailieumat:$DATA không? Đấy chính là tài liệu mật đấy

Thanks for reading
 

Đính kèm

  • 1744342188401.png
    1744342188401.png
    1,017.2 KB · Lượt xem: 0
  • 1744345057973.png
    1744345057973.png
    15.2 KB · Lượt xem: 0
  • 1744345148744.png
    1744345148744.png
    99.3 KB · Lượt xem: 0
Top Bottom