百科问答小站 logo
百科问答小站 font logo



ZIP文件里有木马的话,未解压会中毒吗? 第1页

  

user avatar   yang-leonier 网友的相关建议: 
      

如果某些压缩工具的zip模块有0day,那么说不准碰上个构建特殊zip包直接攻击压缩工具的,一解析这种zip包(列目录)时就被注入shellcode,再来个白加黑什么的。

但是zip格式都三十年了,各种库都非常简单且成熟,应该能挖的洞都挖完了。

早在15年前,XP系统自带的zip文件支持zipfldr.dll、dunzip32.dll就出过一个这样的漏洞MS04-034,至少可以让恶意代码跑在explorer.exe进程里面。




  

相关话题

  为什么下载的破解游戏经常会被报毒? 
  如何看待 10 月 13 日多所大学课堂上出现疑似「 O 泡果奶病毒」事件? 
  为什么我电脑一百度“保存”这两个字就退出?而且保存不了文件。 
  ZIP文件里有木马的话,未解压会中毒吗? 
  ZIP文件里有木马的话,未解压会中毒吗? 
  病毒代码需要debug吗,测试的时候难道不会损坏本地设备吗? 
  永恒之蓝病毒是如何穿透NAT访问到子网终端的445端口的? 
  如何看待 2017 年 5 月 12 日爆发在各高校的电脑勒索比特币的病毒? 
  为什么下载的破解游戏经常会被报毒? 
  病毒会不会逃出虚拟机? 

前一个讨论
PSP性能比现在开源掌机差的多,为何模拟器以及ps1效果好的多?
下一个讨论
SolarWinds软件被黑客入侵,其目标和影响有哪些?





© 2024-12-26 - tinynew.org. All Rights Reserved.
© 2024-12-26 - tinynew.org. 保留所有权利