Skip to content

Glossaire

$FILE_NAME ($FN)

L'attribut NTFS (type 0x30) qui porte le nom d'un fichier, la référence de son parent, ses tailles et un second jeu de quatre horodatages.

$FILE_NAME ($FN, attribut de type 0x30) stocke le nom d'un fichier, la référence MFT de son répertoire parent, les tailles allouée et réelle, des drapeaux et quatre horodatages. Un fichier peut en avoir plusieurs : nom long, nom court DOS 8.3, ou liens physiques. Une copie de $FN figure aussi dans chaque entrée d'index de répertoire ($I30) qui pointe vers le fichier.

Le système de fichiers fixe les dates $FN surtout à la création, au renommage ou au déplacement d'un fichier, et les applications ne peuvent pas les modifier directement : c'est une référence utile face à $STANDARD_INFORMATION. Dans le $LogFile, les structures $FN apparaissent dans les images d'enregistrements FILE, les créations d'attributs et les ajouts ou retraits d'entrées d'index — c'est ainsi que les noms arrivent dans le journal. Voir Retrouver les traces de fichiers supprimés.