NTFSCAT(8) System Manager's Manual NTFSCAT(8)

ntfscat - چاپ فایل‌ها و جریان‌های NTFS در خروجی استاندارد

ntfscat [گزینه‌ها] دستگاه [فایل]

دستور ntfscat یک فایل یا جریان (stream) را از یک حجم NTFS می‌خواند و محتویات آن را در خروجی استاندارد نمایش می‌دهد.

بزرگی و کوچکی حروف نام فایل ارائه‌شده به ntfscat نادیده گرفته می‌شود.

در زیر خلاصه‌ای از تمام گزینه‌هایی که ntfscat می‌پذیرد آورده شده است. تقریباً تمام گزینه‌ها دو نام معادل دارند. نام کوتاه با - و نام طولانی با -- آغاز می‌شود. هر گزینه تک‌حرفی که آرگومان دریافت نمی‌کند، می‌تواند در یک دستور ادغام شود؛ برای مثال -fv معادل -f -v است. گزینه‌های نام طولانی را می‌توان به هر پیشوند یکتا از نام آن‌ها خلاصه کرد.

نمایش محتویات یک نوع مشخصه (attribute) خاص. به‌طور پیش‌فرض، مشخصه بدون نام $DATA نمایش داده خواهد شد. این مشخصه می‌تواند با یک عدد ده‌دهی یا شانزده‌شانزدهی (هگزادسیمال)، یا از طریق نام تعیین شود.
Hex Decimal Name
0x10 16 "$STANDARD_INFORMATION"
0x20 32 "$ATTRIBUTE_LIST"
0x30 48 "$FILE_NAME"
0x40 64 "$OBJECT_ID"
0x50 80 "$SECURITY_DESCRIPTOR"
0x60 96 "$VOLUME_NAME"
0x70 112 "$VOLUME_INFORMATION"
0x80 128 "$DATA"
0x90 144 "$INDEX_ROOT"
0xA0 160 "$INDEX_ALLOCATION"
0xB0 176 "$BITMAP"
0xC0 192 "$REPARSE_POINT"
0xD0 208 "$EA_INFORMATION"
0xE0 224 "$EA"
0xF0 240 "$PROPERTY_SET"
0x100 256 "$LOGGED_UTILITY_STREAM"

نکات نام مشخصه‌ها ممکن است بدون نماد ابتدایی $ داده شود.
اگر از نماد $ استفاده می‌کنید، باید نام را درون نقل‌قول قرار دهید تا از تفسیر آن توسط پوسته (shell) جلوگیری شود.

نمایش این مشخصه یا جریانِ نام‌گذاری‌شده.
مشخص کردن فایل با شماره inode آن به جای نام آن.
این گزینه برخی پیش‌فرض‌های منطقی، مانند استفاده نکردن از یک حجم سوار شده (mounted) را نادیده می‌گیرد. با احتیاط از این گزینه استفاده کنید.
نمایش فهرستی از گزینه‌ها به همراه شرح مختصری از هر یک.
فرونشاندن برخی پیام‌های اشکال‌زدایی/هشدار/خطا.
نمایش شماره نسخه، حق نشر و مجوز ntfscat.
نمایش پیام‌های اشکال‌زدایی/هشدار/خطای بیشتر.

نمایش محتویات یک فایل در ریشه یک حجم NTFS.

ntfscat /dev/hda1 boot.ini

نمایش محتویات یک فایل در زیرپوشه‌ای از یک حجم NTFS.

ntfscat /dev/hda1 /winnt/system32/drivers/etc/hosts

نمایش محتویات مشخصه $INDEX_ROOT از دایرکتوری ریشه (inode شماره ۵).

ntfscat /dev/hda1 -a INDEX_ROOT -i 5 | hexdump -C

هیچ مشکل شناخته‌شده‌ای در ntfscat وجود ندارد. اگر اشکالی پیدا کردید، لطفاً با ارسال رایانامه‌ای که مشکل را شرح می‌دهد، آن را به تیم توسعه گزارش دهید:
ntfs-3g-devel@lists.sf.net

برنامه ntfscat توسط Richard Russon، Anton Altaparmakov و Szabolcs Szakacsits نوشته شده است. این ابزار توسط Erik Larsson به ntfs-3g پورت شد.

برنامه ntfscat بخشی از بسته ntfs-3g است و از نشانی زیر در دسترس است:
https://github.com/tuxera/ntfs-3g/wiki

برای آگاهی از جزئیات نحوه دسترسی به فایل‌های رمزگذاری‌شده، libntfs(8) را بخوانید.

libntfs(8), ntfsls(8), ntfsprogs(8)

September 2007 ntfs-3g 2026.7.7