百科问答小站 logo
百科问答小站 font logo



ZIP文件里有木马的话,未解压会中毒吗? 第1页

  

user avatar   yang-leonier 网友的相关建议: 
      

如果某些压缩工具的zip模块有0day,那么说不准碰上个构建特殊zip包直接攻击压缩工具的,一解析这种zip包(列目录)时就被注入shellcode,再来个白加黑什么的。

但是zip格式都三十年了,各种库都非常简单且成熟,应该能挖的洞都挖完了。

早在15年前,XP系统自带的zip文件支持zipfldr.dll、dunzip32.dll就出过一个这样的漏洞MS04-034,至少可以让恶意代码跑在explorer.exe进程里面。




  

相关话题

  最厉害的计算机病毒厉害到什么程度? 
  病毒代码需要debug吗,测试的时候难道不会损坏本地设备吗? 
  病毒会不会逃出虚拟机? 
  病毒代码需要debug吗,测试的时候难道不会损坏本地设备吗? 
  如何看待 2017 年 5 月 12 日爆发在各高校的电脑勒索比特币的病毒? 
  病毒代码需要debug吗,测试的时候难道不会损坏本地设备吗? 
  网传阿里安全助手不经用户确认随其他程序静默安装,并把 Steam 看作木马程序,真实情况如何? 
  如何评价手机百度 iOS 版在 2016 年仍在伪装音频程序偷摸后台运行? 
  ZIP文件里有木马的话,未解压会中毒吗? 
  「O 泡果奶」病毒违法吗?开发病毒和参与传播的人需要承担哪些责任? 

前一个讨论
PSP性能比现在开源掌机差的多,为何模拟器以及ps1效果好的多?
下一个讨论
SolarWinds软件被黑客入侵,其目标和影响有哪些?





© 2024-09-19 - tinynew.org. All Rights Reserved.
© 2024-09-19 - tinynew.org. 保留所有权利