当前位置: 首页 > wzjs >正文

青岛网站推广服务租号网站开发

青岛网站推广服务,租号网站开发,wordpress浮动快捷,成都门户网站建设公司1、漏洞描述 ZDI-CAN-25373 是一个 Windows 快捷方式文件(.LNK)漏洞,它允许攻击者通过精心制作的恶意快捷方式文件来执行隐藏的恶意命令。攻击者通过在 .LNK 文件的 COMMAND_LINE_ARGUMENTS 结构中填充大量空白字符(如空格、水平制表符、换行符等)来隐藏恶意命令。这些填…

1、漏洞描述

ZDI-CAN-25373 是一个 Windows 快捷方式文件(.LNK)漏洞,它允许攻击者通过精心制作的恶意快捷方式文件来执行隐藏的恶意命令。攻击者通过在 .LNK 文件的 COMMAND_LINE_ARGUMENTS 结构中填充大量空白字符(如空格、水平制表符、换行符等)来隐藏恶意命令。这些填充字符使得恶意负载在 Windows UI 中不可见,从而规避了检测。

2. LNK 文件格式结构详解

Windows 快捷方式文件,也称为 Shell 链接文件(.lnk),是 Windows 操作系统使用的一种二进制文
件,用作文件、文件夹或应用程序的快捷方式。了解这些字段对于文件取证、恶意软件分析以及对 Windows 快捷方式的深入理解都非常重要。

以下是 MS-SHLLINK 文件格式的主要组成部分和关键字段介绍:

一个典型的 MS-SHLLINK 文件由以下几个主要结构组成,其中一些是必须的,一些是可选的:

  • SHELL_LINK_HEADER (必须):快捷方式文件的核心头部,包含许多重要的标志和基本信息。
  • LINKTARGET_IDLIST (可选):如果快捷方式指向一个 Shell 项(如文件、文件夹、控制面板项等),这个结构会描述其在 Shell 命名空间中的位置。
  • LINKINFO (可选):包含有关链接目标位置的详细信息,例如卷序列号、网络路径等,用于在目标移动后帮助系统找到它。
  • STRING_DATA (可选):包含各种字符串数据,如目标路径、工作目录、命令行参数、图标位置等。
  • EXTRA_DATA (可选):一个包含一个或多个额外数据块的区域,用于存储其他可选信息。

主要字段和结构详解

2.1 SHELL_LINK_HEADER

这是每个 .LNK 文件的开头部分,提供了关于快捷方式的基本属性和其后续结构的信息。

  • HeaderSize (4 字节):头的大小,通常为 0x0000004C。
  • LinkCLSID (16 字节):一个固定的 GUID,用于标识这是一个 Shell Link 文件,通常为 {00021401-0000-0000-C000-000000000046}。
  • LinkFlags (4 字节):一个位字段,包含指示文件中是否存在哪些可选结构的标志,以及快捷方式行为的各种标志。重要的标志包括:
  • HasLinkTargetIDList:指示是否存在 LINKTARGET_IDLIST 结构。
  • HasLinkInfo:指示是否存在 LINKINFO 结构。
  • HasName:指示是否存在 STRING_DATA 中的 NAME_STRING。
  • HasRelativePath:指示是否存在 STRING_DATA 中的 RELATIVE_PATH。
  • HasWorkingDir:指示是否存在 STRING_DATA 中的 WORKING_DIR。
  • HasArguments:指示是否存在 STRING_DATA 中的 COMMAND_LINE_ARGUMENTS(这在 ZDI-CAN-25373 漏洞中尤其重要)。
  • HasIconLocation:指示是否存在 STRING_DATA 中的 ICON_LOCATION。
  • IsUnicode:指示字符串数据是否为 Unicode 格式。
  • FileAttributes (4 字节):链接目标的原始文件属性(例如,只读、隐藏、系统等),与 GetFileAttributes 函数返回的值类似。
  • CreationTime (8 字节)

文章转载自:

http://Z9APDstB.fndfn.cn
http://QgjvtXBP.fndfn.cn
http://GYRSLXd8.fndfn.cn
http://ZfXl5zOC.fndfn.cn
http://CPfmn3e2.fndfn.cn
http://J4Y4c33R.fndfn.cn
http://0tBOrrVg.fndfn.cn
http://AUa5irdJ.fndfn.cn
http://bsa75foc.fndfn.cn
http://2UZWdOAJ.fndfn.cn
http://SY3zhYFe.fndfn.cn
http://eRgNpzpM.fndfn.cn
http://38p6q3ne.fndfn.cn
http://EG96ZuQd.fndfn.cn
http://ttwzz1Gk.fndfn.cn
http://558gLRMI.fndfn.cn
http://DLwHgg5N.fndfn.cn
http://VrVvEVTb.fndfn.cn
http://Ovr7XM2Z.fndfn.cn
http://1onFCBIs.fndfn.cn
http://kBJByXLI.fndfn.cn
http://T5w8csOM.fndfn.cn
http://LmM8pTXe.fndfn.cn
http://23jdeka2.fndfn.cn
http://4DHLUdC9.fndfn.cn
http://FuKsahNl.fndfn.cn
http://8aLMrrAZ.fndfn.cn
http://Alug8xZX.fndfn.cn
http://FJ8B7tGX.fndfn.cn
http://3irTwpXK.fndfn.cn
http://www.dtcms.com/wzjs/690221.html

相关文章:

  • 网站建设方案交换认苏州久远网络网站动态页面怎么做
  • 建设银行海淀支行 网站商城站人工售票时间表
  • 网站建设所需人员uc浏览器在线网页
  • 烟台网站建设 制作 推广装饰行业网站建设方案
  • 网站排名优化学习广州公司注册最新流程
  • 网站建设要学习什么建设企业网站得花多少
  • 电信 网站备案iis下建多个网站
  • 婚纱摄影平台新网网站内部优化
  • 有公网ip 如何做一网站SSC网站开发H5
  • 免费做字体的网站上海做网站站优云一一十七
  • 网站主页设计模板图片宁德做网站公司
  • 安徽安能建设集团网站免费php网站有哪些
  • tomcat做网站企业网站建设知识
  • 建设网站需要的关键技术wordpress标签自动生成插件
  • 贵司不断优化网站建设查营业执照怎么查询
  • 简单模板网站制作时间三亚app开发公司
  • 深圳微信网站建设如何用华为云服务器做网站
  • 任县网站建设设计公司官网格式设计
  • ai做网站步骤新手怎么做电商在哪个网站
  • 怎么做自己的外卖网站网站策划与建设阶段的推广的目标
  • 网站建设包括两个方面wordpress中文破解主题下载
  • 软文写作网站海外网络推广渠道
  • 合肥定制网站建设mip 网站
  • 小说网站防盗做的最好的是莱芜在线论坛莱芜话题西关规划图
  • 淮北濉溪县建网站wordpress 有广告插件下载
  • 社交网站建设平台公司注册地址与实际经营地址不符
  • 网站建设的美图物业管理系统的设计与实现
  • 微信如何做网站建设银行网站在哪里修改支付密码
  • 做摄影哪个网站工作表现怎么写
  • 网站建设 中企高程德庆网站建设公司