[讨论] 文件档的病毒

楼主: saltlake (SaltLake)   2023-02-13 23:46:29
以前文件档是否可能放病毒,至少可以确定,纯文字档
不会有病毒,但是文件档有宏功能的,像是微软办公
室套件所用的文件档(doc, ppt, xls, 等),就可以用
聚集指令写病毒。
但是后来出现的各种新的文件档格式,哪种属于可以
嵌入病毒的? 例如:
pdf, epub, mobi, djvu, azw3, 等等
它们内嵌的病毒机制是?
作者: skycat2216 (skycat2216)   2023-02-14 03:59:00
一般都是透过文件解译器的解析漏洞吧?我对这方面不熟
作者: DINJIAPC (鼎家)   2023-02-14 09:02:00
现在早已无纯病毒,还在拿旧观讨论新东西
作者: yshinri (ISML实习分析师)   2023-02-14 09:02:00
pdf 是可以内嵌 javascript 的
作者: DINJIAPC (鼎家)   2023-02-14 09:12:00
自己搜寻Emotet 木马看看分析文吧
作者: allen65535 (剧情急转直下)   2023-02-14 11:07:00
有一种是把档名取成 .pdf.exe 然后默认隐藏附档名所以 .exe 被藏起来,骗你以为它是pdf
作者: greg7575 (顾家)   2023-02-14 20:24:00
全部都可以
作者: DPP48 (DPP48)   2023-02-15 09:54:00
本版都是卡巴合购文,好不容易有个讨论文让D哥出来透透气
作者: athome1 (居家)   2023-02-15 14:57:00
这版要不要更名为卡巴合购版?
作者: canandmap (地图上的流浪者)   2023-02-16 12:33:00
看板主,当初也有投票要不要让合购留下来
作者: lwecloud (CloudEX)   2023-02-16 14:10:00
不合购也只剩一两个月才一篇文
作者: ltytw (ltytw)   2023-02-16 18:15:00
不能合购的话这里就会变成 请问哪家免费防毒好用
作者: Jochum (荣耀归给上帝)   2023-02-17 01:17:00
楼上好中肯
作者: DINJIAPC (鼎家)   2023-02-17 08:00:00
免费只有7家,系统自带都玩不好也免在问了,此版早已没有意义
作者: canandmap (地图上的流浪者)   2023-02-18 12:43:00
呵,引战水桶仔还有脸呛本板,真好笑被本板水桶后逃到windows板继续乱,被那边桶完再逃回来继续自视其高,谁叫他一出生就会用防毒和windows呢?
作者: DINJIAPC (鼎家)   2023-02-19 08:43:00
我当初坚持的管理方式就是照着除错版走,其他事物那和杀毒没有直接关系,可你们却对提问性质撒手不管,搞得根本没有人要唱双簧,我的理解就是说到底现在发的所有各种问题都是要凹人无偿修电脑而已,那还回什么呢事实是,你让发问的人没有条件的在随心所欲,却让后来的人不能各种质疑,还认为这样是正常的然后再才说因为各种质疑被捅是活该
作者: wang7752 (^^b)   2023-02-19 14:54:00
不要再秀下限了你最大问题就是自视甚高 才会被水桶 不要在那543
作者: canandmap (地图上的流浪者)   2023-02-20 00:17:00
笑了,谁想跟你唱双簧,还在脑补凹人无偿修电脑哩没有人要求你亲自为他们修电脑欸,不然你修给我看嘛事实就是,有板友发问,有板友热心回应,你就跳出来质疑发问的板友不应该发问,还以为你这样的做法是正常的,一直到我跳出来反过来质疑你,你就爆炸了,导致文章焦点被你模糊掉,你就是这样才会被桶,还好意思怪发问的板友,自己引战就是铁证如山啦,别想再找借口为自己护航了,这样很难看滴更好笑的是被桶后还开分身继续乱板,结果被帐号部抓到
作者: DINJIAPC (鼎家)   2023-02-21 06:58:00
随便掰一个故事就来问解叫做焦点叫做热心回应喔,这才自己问的叙述都不清处原理还在怪人挑,hips都按不好,还在说人自视甚高,
作者: canandmap (地图上的流浪者)   2023-02-21 13:06:00
呵呵,继续歧视发问者,反正改变不了你引战水桶的事实到底谁搞不清楚回应发问者的礼貌原理呢?你就是改不了得饶人还不饶人的劣根性自视其高不只我讲,上面还有wang板友说的可见还继续装死就是了,呵呵,没差,反正再继续你终究会被永久水桶的,我只要到时候在公告笑你就好了

Links booklink

Contact Us: admin [ a t ] ucptt.com