首页 > 其他分享 >ZIP伪加密解析

ZIP伪加密解析

时间:2025-01-12 12:57:38浏览次数:1  
标签:00 加密 ZIP 标记 压缩 文件目录 全局 解析

ZIP伪加密解析

1、zip组成

一个 ZIP 文件由三个部分组成:压缩源文件数据区+压缩源文件目录区+压缩源文件目录结束标志。

一个zip文件由这样三个部分组成_zip 文件结构_一只独孤的程序猿的博客-CSDN博客

2、实例

压缩源文件数据区:
50 4B 03 04:这是头文件标记(0x04034b50)
14 00:解压文件所需 pkware 版本
00 00:全局方式位标记(有无加密) 头文件标记后2bytes
压缩源文件目录区:

50 4B 01 02:目录中文件文件头标记(0x02014b50)

3F 00:压缩使用的 pkware 版本

14 00:解压文件所需 pkware 版本
00 00:全局方式位标记(有无加密,伪加密的关键) 目录文件标记后4bytes
压缩源文件目录结束标志:
50 4B 05 06:目录结束标记

3、全局方式位标记

全局方式位标记的四个数字中只有第二个数字对其有影响,其它的不管为何值,都不影响它的加密属性!
第二个数字为奇数时 –>加密
第二个数字为偶数时 –>未加密

4、辨别zip是真加密还是伪加密

1)无加密

压缩源文件数据区的全局加密应当为00 00 (504B0304两个bytes之后)
且压缩源文件目录区的全局方式位标记应当为00 00(504B0304四个bytes之后)

2)伪加密

压缩源文件数据区的全局加密应当为00 00
且压缩源文件目录区的全局方式位标记应当为09 00

3)真加密

压缩源文件数据区的全局加密应当为09 00
且压缩源文件目录区的全局方式位标记应当为09 00 !

Tip:直接全局找PK。

标签:00,加密,ZIP,标记,压缩,文件目录,全局,解析
From: https://www.cnblogs.com/yingxilin/p/18666875

相关文章

  • 如何解决新域名解析不生效的问题
    如果您遇到新域名解析不生效的问题,可以按照以下步骤进行排查和处理:检查DNS记录:确认DNS记录是否已正确添加到域名提供商的控制面板中。通常需要添加A记录或CNAME记录指向您的服务器IP地址。等待DNS更改生效。DNS更改通常需要几分钟到几小时的时间才能在全球范围内生效。......
  • 域名解析失败的全面排查与解决方案
    当您遇到新注册的域名无法解析的问题时,可能是由多个因素引起的。以下是详细的排查步骤和解决方案:确认域名注册成功:登录域名注册商的管理后台,确认域名已经成功注册并处于有效状态。检查域名的有效期和状态,确保没有过期或被锁定。检查DNS解析设置:确认域名解析记录(A记录......
  • 新注册域名解析生效需要多长时间?
    域名解析生效时间实名认证:首先,确保域名已经完成实名认证。这是在中国境内注册域名的必要步骤。解析记录添加:在域名管理后台添加或修改解析记录后,解析生效的时间取决于多个因素。因素影响说明运营商DNS大部分运营商DNS可以在10-30分钟内生效,少数DNS可能需要1-3小时......
  • 写一个加密字符串的方法
    在前端开发中,有许多现成的JavaScript库可以帮助你进行字符串加密,例如CryptoJS。但如果你想自己实现一个简单的加密方法,下面是一个使用简单的替换加密算法的例子。请注意,这种方法的安全性较低,主要用于示例和学习目的。functionsimpleEncrypt(text,key){letencryptedText......
  • 企业级网络运维管理系统解析
    企业级网络运维管理系统解析随着企业业务的不断扩展和数字化转型的深入,企业对于IT基础设施的稳定性和效率要求日益提高。企业级网络运维管理系统作为一种综合性的管理工具,应运而生,成为保障企业网络稳定运行的重要支撑。一、系统概述企业级网络运维管理系统是一种针对企业......
  • 前端加密对抗-2
    分析加密过程    点击登录可以发现有两个请求。查看载荷可以分析出第一个是获得密钥加密的,并且每次过去到的密钥是不会变化的,第二个则是加密过后的数据。这次的类型是从服务端获得密钥,一样使用autodecoder来加解密。    设置autodecoder的参数,这里的正则如果不会......
  • 深入解析 SSR:提升性能与 SEO 的利器,以及它的局限性与适用场景
    在现代前端开发中,服务器端渲染(SSR) 是一项重要的技术,尤其在需要优化页面性能、提升SEO和改善用户体验的场景中。然而,SSR并非适用于所有场景,比如在 UniApp开发的原生App 中,SSR的作用就非常有限。本文将详细介绍SSR的概念、作用、适用场景以及不适用场景,并深入探讨Vue和......
  • FTP上传目录路径解析及HTTP错误404解决办法
    问题描述:用户尝试通过FTP上传文件到指定目录(如www),但在浏览器访问时遇到了HTTP404错误。用户想知道正确的上传路径以及如何解决此问题。解决方案:您好,针对您遇到的FTP上传目录路径及HTTP404错误的问题,以下是详细的解决方案:FTP上传路径说明:网页端访问FTP空间:您可以通过FTP......
  • 百度云加速接入网站解析未生效的原因及解决方法
    针对您遇到的百度云加速接入网站解析未生效的问题,我们进行了详细排查,并提供了以下解决方案:DNS解析问题:我们已经为您修改为默认DNS设置。请确认是否已经生效。如果仍然无法解析,请检查本地DNS缓存是否已清除(可以通过命令行执行ipconfig/flushdns)。此外,确保您的域名解析记录正确......
  • Spark vs Flink分布式数据处理框架的全面对比与应用场景解析
    1.引言1.1什么是分布式数据处理框架随着数据量的快速增长,传统的单机处理方式已经无法满足现代数据处理需求。分布式数据处理框架应运而生,它通过将数据分片分布到多台服务器上并行处理,提高了任务的处理速度和效率。分布式数据处理框架的主要特点包括:水平扩展性:通过增加......