找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
查看: 6561|回复: 8

windows 7 64和winrar 32之间存在的bug

  [复制链接]

71

主题

350

回帖

2

精华

钻石会员

积分
4123
发表于 2011-8-18 14:36:18 | 显示全部楼层 |阅读模式
安装了windows 7 64和winrar 32后,你会发现,我的电脑右键“管理”菜单失效,“删除属性和个人信息”按钮也不起作用了,如果你仔细的话,会发现有个窗口瞬间被启动了。接着发现此窗口是WinRAR的RARExtLoader.exe运行所显示出来的,这是个小bug,我用自己的程序代替RARExtLoader.exe,这是再点“我的电脑”的“管理”菜单,你的程序就会出来了。
如果要做病毒的话,可以在你的程序被运行之后在启动RARExtLoader.exe来完成正常的用户操作,这样不会被发觉,就可以做到“不死病毒”的效果。
至于原理我还不知道,懒得去研究了,大家自己试吧。

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36130
发表于 2011-8-18 19:46:57 | 显示全部楼层
给你这么一忽悠我赶紧卸掉的WINRAR 3.93 X86,换了WINRAR 4.01 X64。。。

71

主题

350

回帖

2

精华

钻石会员

积分
4123
 楼主| 发表于 2011-8-18 19:50:59 | 显示全部楼层
Tesla.Angela 发表于 2011-8-18 19:46
给你这么一忽悠我赶紧卸掉的WINRAR 3.93 X86,换了WINRAR 4.01 X64。。。

你自己试试呗
我的是RAR 3.90 Beta 1
如果能试成功这也算个不小的漏洞了

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36130
发表于 2011-8-18 19:54:27 | 显示全部楼层
yxd199512041 发表于 2011-8-18 19:50
你自己试试呗
我的是RAR 3.90 Beta 1
如果能试成功这也算个不小的漏洞了

这玩意我早就发现了。。。
在我测试Ring 3全局hook ZwCreateUserProcess(http://www.vbasm.com/thread-4689-1-1.html)时,就发现如果BAN了所有的请求,就会导致EXPLORER里关于WINRAR的的右键菜单消失。。。

71

主题

350

回帖

2

精华

钻石会员

积分
4123
 楼主| 发表于 2011-8-18 20:05:09 | 显示全部楼层
Tesla.Angela 发表于 2011-8-18 19:54
这玩意我早就发现了。。。
在我测试Ring 3全局hook ZwCreateUserProcess(http://www.vbasm.com/thread- ...

......

71

主题

350

回帖

2

精华

钻石会员

积分
4123
 楼主| 发表于 2011-8-19 22:26:38 | 显示全部楼层
Tesla.Angela 发表于 2011-8-18 19:54
这玩意我早就发现了。。。
在我测试Ring 3全局hook ZwCreateUserProcess(http://www.vbasm.com/thread- ...

早发现了怎么现在才换RAR,又怎么不公布呢?

点评

当时没感觉到有什么利用价值。。。经你提醒才发现。。。  发表于 2011-8-19 23:45

71

主题

350

回帖

2

精华

钻石会员

积分
4123
 楼主| 发表于 2011-8-20 18:48:18 | 显示全部楼层
哦~~;P

71

主题

350

回帖

2

精华

钻石会员

积分
4123
 楼主| 发表于 2011-8-20 18:48:20 | 显示全部楼层
哦~~;P

7

主题

414

回帖

1

精华

铂金会员

积分
2173
发表于 2013-4-10 19:32:27 | 显示全部楼层
M。。還好我一直用WINRAR 64
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

快速回复 返回顶部 返回列表