2

私は不正な形式のアーカイブの調査を行っていますが、この1つのエクスプロイト(CVE-2012-1459)は、アーカイブのヘッダー情報の操作について説明しています。私はこれらすべてを大まかに理解しており、それを明確にしたいと思います。

  1. すべてのファイルには、バイト長やその他の類似したものを含むヘッダー情報がありますか?

  2. 上記が正しくない場合。ヘッダーとは何ですか?

  3. この情報を表示/編集するにはどうすればよいですか?

(ヘッダーに関する情報は役に立ちます。オンラインの情報は明確ではありません)

4

1 に答える 1

1

多くのファイル形式にはヘッダーがあります。特定のファイルのヘッダーを確認したい場合は、フォーマットの完全なドキュメント、16進エディター、16進から12進への変換、およびその逆の変換を行う計算機、およびスケッチ用のメモ帳を入手するのが最善のオプションです。 。多くの場合、それらはかなり深く、多くのレベルの間接参照があり、それらがどのように組み合わされているかを正確に理解することはかなり困難です。一部のファイルには、ネストされたヘッダーが多数含まれている場合があります。アーカイブはその一例です。通常、アーカイブには、アーカイブ全体に関する情報を含む1つのヘッダーと、ファイルごとに1つずつ、内容に関する詳細を含むヘッダーがあります。

于 2012-07-17T17:49:09.760 に答える