如果某些压缩工具的zip模块有0day,那么说不准碰上个构建特殊zip包直接攻击压缩工具的,一解析这种zip包(列目录)时就被注入shellcode,再来个白加黑什么的。
但是zip格式都三十年了,各种库都非常简单且成熟,应该能挖的洞都挖完了。
早在15年前,XP系统自带的zip文件支持zipfldr.dll、dunzip32.dll就出过一个这样的漏洞MS04-034,至少可以让恶意代码跑在explorer.exe进程里面。