MFT auslesen

Windowsspezifisches Forum , API ,..
Beiträge, die plattformübergreifend sind, gehören ins 'Allgemein'-Forum.
C h r i s :)
Beiträge: 56
Registriert: 12.11.2015 17:41

MFT auslesen

Beitrag von C h r i s :) »

Ich hoffe dass MFT von MS entwickelt wurde und dass ich hier richtig bin.
Kann man das MFT auslesen?
Benutzeravatar
Kiffi
Beiträge: 10714
Registriert: 08.09.2004 08:21
Wohnort: Amphibios 9

Re: MFT auslesen

Beitrag von Kiffi »

a²+b²=mc²
C h r i s :)
Beiträge: 56
Registriert: 12.11.2015 17:41

Re: MFT auslesen

Beitrag von C h r i s :) »

Hm ich hätte gerne einmal Master File Table und die Rechnung bitte :D
Benutzeravatar
_JON_
Beiträge: 389
Registriert: 30.03.2010 15:24

Re: MFT auslesen

Beitrag von _JON_ »

Natürlich kann man die $MFT von NTFS auslesen, dass machen die meisten Suchprogramme.

Schau dir mal analyzeMFT an: https://github.com/dkovar/analyzeMFT
PureBasic 5.46 LTS (Windows x86/x64) | windows 10 x64 Oktober failure
Benutzeravatar
NicTheQuick
Ein Admin
Beiträge: 8809
Registriert: 29.08.2004 20:20
Computerausstattung: Ryzen 7 5800X, 64 GB DDR4-3200
Ubuntu 24.04.2 LTS
GeForce RTX 3080 Ti
Wohnort: Saarbrücken

Re: MFT auslesen

Beitrag von NicTheQuick »

C h r i s :) hat geschrieben:Kann man das MFT auslesen?
Ja, kann man. Wenn du es auch noch dekodieren willst, dann kannst du es alleine vergessen, außer du nutzt Bibliotheken von Leuten, die da schon Jahre lang dran sitzen und das Teil halbwegs verstehen. Das blöde ist nämlich, dass die MFT des NTFS-Dateisystems proprietär ist und nur Microsoft genau weiß, wie sie aufgebaut ist.

Im github-Link von_JON_ findet sich auch noch diese schöne Doku: NTFS Documentation
Benutzeravatar
Kiffi
Beiträge: 10714
Registriert: 08.09.2004 08:21
Wohnort: Amphibios 9

Re: MFT auslesen

Beitrag von Kiffi »

ich möchte auch noch mal das Freeware-Programm Everything in den Ring werfen.

Das Teil ist normalerweise ein sauschnelles Datei-Suchtool (eben weil es die Einträge der MFT indexiert) und bietet überdies auch eine Schnittstelle via FTP/ETP oder HTTP an.

Zusätzlich wird ein SDK angeboten: https://www.voidtools.com/support/everything/sdk/

Grüße ... Peter
a²+b²=mc²
Antworten