当前位置: 首页 > news >正文

专业做婚庆的网站天津市城乡建设部网站首页

专业做婚庆的网站,天津市城乡建设部网站首页,做返利网站能赚钱么,怎么做网站的浏览栏1、漏洞描述 ZDI-CAN-25373 是一个 Windows 快捷方式文件(.LNK)漏洞,它允许攻击者通过精心制作的恶意快捷方式文件来执行隐藏的恶意命令。攻击者通过在 .LNK 文件的 COMMAND_LINE_ARGUMENTS 结构中填充大量空白字符(如空格、水平制表符、换行符等)来隐藏恶意命令。这些填…

1、漏洞描述

ZDI-CAN-25373 是一个 Windows 快捷方式文件(.LNK)漏洞,它允许攻击者通过精心制作的恶意快捷方式文件来执行隐藏的恶意命令。攻击者通过在 .LNK 文件的 COMMAND_LINE_ARGUMENTS 结构中填充大量空白字符(如空格、水平制表符、换行符等)来隐藏恶意命令。这些填充字符使得恶意负载在 Windows UI 中不可见,从而规避了检测。

2. LNK 文件格式结构详解

Windows 快捷方式文件,也称为 Shell 链接文件(.lnk),是 Windows 操作系统使用的一种二进制文
件,用作文件、文件夹或应用程序的快捷方式。了解这些字段对于文件取证、恶意软件分析以及对 Windows 快捷方式的深入理解都非常重要。

以下是 MS-SHLLINK 文件格式的主要组成部分和关键字段介绍:

一个典型的 MS-SHLLINK 文件由以下几个主要结构组成,其中一些是必须的,一些是可选的:

  • SHELL_LINK_HEADER (必须):快捷方式文件的核心头部,包含许多重要的标志和基本信息。
  • LINKTARGET_IDLIST (可选):如果快捷方式指向一个 Shell 项(如文件、文件夹、控制面板项等),这个结构会描述其在 Shell 命名空间中的位置。
  • LINKINFO (可选):包含有关链接目标位置的详细信息,例如卷序列号、网络路径等,用于在目标移动后帮助系统找到它。
  • STRING_DATA (可选):包含各种字符串数据,如目标路径、工作目录、命令行参数、图标位置等。
  • EXTRA_DATA (可选):一个包含一个或多个额外数据块的区域,用于存储其他可选信息。

主要字段和结构详解

2.1 SHELL_LINK_HEADER

这是每个 .LNK 文件的开头部分,提供了关于快捷方式的基本属性和其后续结构的信息。

  • HeaderSize (4 字节):头的大小,通常为 0x0000004C。
  • LinkCLSID (16 字节):一个固定的 GUID,用于标识这是一个 Shell Link 文件,通常为 {00021401-0000-0000-C000-000000000046}。
  • LinkFlags (4 字节):一个位字段,包含指示文件中是否存在哪些可选结构的标志,以及快捷方式行为的各种标志。重要的标志包括:
  • HasLinkTargetIDList:指示是否存在 LINKTARGET_IDLIST 结构。
  • HasLinkInfo:指示是否存在 LINKINFO 结构。
  • HasName:指示是否存在 STRING_DATA 中的 NAME_STRING。
  • HasRelativePath:指示是否存在 STRING_DATA 中的 RELATIVE_PATH。
  • HasWorkingDir:指示是否存在 STRING_DATA 中的 WORKING_DIR。
  • HasArguments:指示是否存在 STRING_DATA 中的 COMMAND_LINE_ARGUMENTS(这在 ZDI-CAN-25373 漏洞中尤其重要)。
  • HasIconLocation:指示是否存在 STRING_DATA 中的 ICON_LOCATION。
  • IsUnicode:指示字符串数据是否为 Unicode 格式。
  • FileAttributes (4 字节):链接目标的原始文件属性(例如,只读、隐藏、系统等),与 GetFileAttributes 函数返回的值类似。
  • CreationTime (8 字节)
http://www.dtcms.com/a/595356.html

相关文章:

  • 网站建设方案 ppt做淘宝一样的网站
  • 江苏省 建设 注册中心网站首页崇川区城乡建设局网站
  • 宣传中心网站建设wordpress插件开发视频
  • 做网站设计学那个专业好做网站ps的图片
  • 企业网站事例wordpress个人博客主题好看
  • 温州网站建设策划wordpress设计模板
  • 爱辉网站建设Wordpress 提交百度
  • 做视频资源网站开发公司取名字大全
  • 大连seo按天付费seo诊断a5
  • 网站建设方案报价百度官方网平台
  • 彩票网站wordpress模板做网站的哪里便宜
  • 食品网站设计网站开发工程师是什么
  • 11月10日星期一今日早报简报微语报早读
  • 建设单位发包许可证网站顺德外贸网站建设
  • 哪些网站权重高小制作简单手工
  • 做实验教学视频的网站网站开发计划
  • 怎么做快三一模一样的网站wordpress邮件 插件
  • 企业网站建设 会计分录群晖6.1安装wordpress
  • dedeseo网站微信公众号怎么开店流程
  • 两栏式网站网站运营需要哪些技术
  • html网站设计论文钓鱼网站制作视频教程
  • 正定网站建设设置备份管理wordpress
  • Nginx的应用
  • 做网站的前途苍南县住房和城乡规划建设局网站
  • 做p2p网站 预算多少网站为什么做301
  • 个人网站免备案深圳软件公司定制开发
  • 警告欺骗网站模板大数据下的精准营销
  • 南京市高淳县建设厅网站网页设计公司简介代码
  • 做网站源码流程吃什么补肾吗
  • 手机网站绑定域名是什么意思网站上的缩略图怎么做清晰