Введение - Форензика альтернативного потока данных (Zone.Identifier) в NTFS
Альтернативные потоки данных (англ. Alternate Data Streams, ADS) — метаданные, связанные с объектом файловой системы NTFS.
Рассмотрим ПО которое поможет увидеть ADS:
Stream Detector v1.2
Здрав будь!
Гугл с уточкой:
Alternate Data Streams Software
Alternate Data Streams Thesis pdf
Alternate Data Streams pdf
Alternate Data Forensic pdf
Alternate Data NTFS pdf
ADS Examiner pdf
Софт и его описание на любой вкус.