1
PublicID 2015-12-21 10:04:00 +08:00 via Android
windows 显示的文件类型应该是正常的,图标是自带的
|
5
lycos 2015-12-21 10:09:12 +08:00
我昨天电脑好像也中毒了 鼠标点击关闭后 频繁跳出窗口 然后关不完 以前出现过几次 我没在意 我表示在出现这种情况下我还进行过 n 次的网银操作 不知道在中毒的情况下 操作网银会有什么影响?
|
6
Wao 2015-12-21 10:24:59 +08:00
安装个带自己设计的媒体文件类型图标的第三方播放软件应该可破
|
9
kozzen 2015-12-21 10:40:16 +08:00
有意思,把光标放在该文件上,会显示文件类型是屏幕保护程序。
|
10
RecursiveG 2015-12-21 10:45:48 +08:00
U+202E
RIGHT-TO-LEFT OVERRIDE http://galogetlatorre.blogspot.com/2013/07/how-can-you-be-fooled-by-u202e-trick.html |
11
Luzifer 2015-12-21 10:49:25 +08:00
特殊符号从右往左撸的,阿拉伯文那样
|
12
ADMlN 2015-12-21 10:50:59 +08:00 1
Unicode Character 'RIGHT-TO-LEFT OVERRIDE' (U+202E) http://www.fileformat.info/info/unicode/char/202e/index.htm
在 windows 下的文本控件中鼠标右键->选“插入 Unicode 控制字符”->选“ RLO ” (我在一些网站的昵称用的就是这个字符,然后别人经常以为网站 BUG 了( ͡° ͜ʖ ͡°) ) |
13
yksoft1 2015-12-21 10:54:18 +08:00
|
14
ks3825 2015-12-21 10:55:03 +08:00 via Android
只有用 Windows Media 才会中招吧,图标一样。现在谁还用啊。这一定是多年前的病毒
|
16
feikeq 2015-12-21 11:01:54 +08:00
那个调换顺序的字符怎么打出来?
|
17
yxc 2015-12-21 11:02:38 +08:00
美国时间周天晚上 8 点半放, 9 点半放完
就算你看直播,北京时间也要上午 11 点半才放完,你 10 点半就想网上找资源? |
18
21grams 2015-12-21 11:08:35 +08:00
居然用 windows media
|
19
jasontse 2015-12-21 11:10:31 +08:00 via iPad
.scr 是屏保文件,也是一种可执行程序,和 .exe 一样显示它本来的 icon 并没有什么问题。
|
20
xcjzv OP |
21
qian19876025 2015-12-21 11:20:12 +08:00
为嘛要双击打开
|
22
chztv 2015-12-21 11:36:10 +08:00
为什么要去乱 78 糟的网站下,好好的几大站不去下?比如 那个 K????t????的 ,还有那个 r?r?g 的,都是不用注册,直接就能磁力的……算了不能再多说了,不然就……
|
23
feikeq 2015-12-21 11:40:23 +08:00
你们都没明白楼主的意思,也就是说一个 scr 可执行文件,在显示所有文件后缀的情况下 windows 里显示的是一个.mp4 文件并且图标也是一个播放的图标,其实是个 EXE 所图标伪装成了视频的图标。所以一个 MP4 后缀文件你不双击打开你还右键打开?这事本来就说明了淹死的都是会游泳的人这个道理
|
24
zro 2015-12-21 11:40:24 +08:00
EZTV 已回归 N 早啦,楼主不知道?
|
25
whatufo 2015-12-21 11:46:39 +08:00
66666666666 新思路耶!~
|
26
UnitTest 2015-12-21 12:37:27 +08:00
楼主虚拟机什么系统?win8 和 win10 会有这个风险么?
这个确实迷惑性挺强.总觉得显示扩展名就安全了,看来还是不够. 以后下载文件统一重命名再看. 不过使用下载软件应该安全一些,scr 应该不会有边下边播的功能. |
27
est 2015-12-21 12:44:15 +08:00
这个东西很 66666666666666666666666666
所以视频文件我从来都是拖拽到播放器。 |
28
Semidio 2015-12-21 12:51:39 +08:00
自从用了 Icaros ,视频文件都是先看缩略图的
|
29
maxbon 2015-12-21 12:54:07 +08:00
还好我每次打开媒体文件都是右键选打开方式,也不知道什么时候养成的习惯
|
30
loading 2015-12-21 12:57:53 +08:00 via Android
我系统的图标都是改过的,文件夹是蓝色的,这种美化措施,让我少点很多这类文件。
|
31
xcjzv OP |
32
kiritoalex 2015-12-21 13:22:49 +08:00
这个东西 3.4 年之前卡饭一帮人曾经讨论过。。。 HIPS 区我估计现在还有相关的记录吧。。。。专门用 malware defender 写规则来防御这种 特殊文件名字符的病毒
|
33
xcjzv OP |
35
CRH 2015-12-21 17:53:15 +08:00
有点意思, lz 去 wooyun 提交一下,看看能换几个 rank
|
37
mmmyc 2015-12-21 19:28:17 +08:00 via Android
很多年前就爆出来的漏洞了。你装的是 xp 吗?
|
38
loading 2015-12-21 19:40:44 +08:00 via Android
不要给迅雷做广告了,这个字符只能骗人,不能骗机器。
|
39
lisaac 2015-12-21 19:55:27 +08:00
刚刚测试了下 挺有趣的
同楼主看文件后缀裸奔 以后要小心了 尽量用右键打开 |
40
pheyer 2015-12-21 20:01:26 +08:00
其实早就有病毒用过了,换文字顺序我也是前一段时间才搞懂的,哈哈
|
41
qnnnnez 2015-12-21 20:07:50 +08:00 via iPhone
有 UAC 应该没事的吧
|
42
FrozenYogurtPuff 2015-12-21 20:08:44 +08:00
@chztv rar 老种多半都没速度。。。
|
43
linjuyx 2015-12-21 22:24:48 +08:00
66666 u202 这字符神奇
|
44
Quaintjade 2015-12-21 23:57:19 +08:00
试了下 win10 ,详细视图里扩展名伪装生效(控制符有效),缩略图视图里扩展名伪装无效(显示 scr 扩展名)
|
45
canautumn 2015-12-22 00:13:28 +08:00
scr 确实是可执行文件,是屏幕保护程序的扩展名,这个应该从 Windows 95 时代就有了。不常用 Windows ,不知道 Windows 自带有没有像 Mac 那样的 Quarantine 功能,能保护你防止意外执行可执行文件的那种。另外提醒一下虚拟机下不要开文件共享,以前有虚拟机 Windows 下勒索软件通过文件共享把 Mac 下的文件都加密的。
|
46
Citrus 2015-12-22 00:34:47 +08:00 via iPhone
根本就不是漏洞,多少年前被写进教科书的玩意了ˊ_>ˋ看到那个多余的 rcs 瞬间懂了。。。
|
47
tnx2014 2015-12-22 00:53:53 +08:00
scr 是屏幕保护程序的扩展名,楼主把它理解成自带播放器的媒体文件(只是类比, scr 和 exe 一样本身就是可执行的,甚至 scr 文件改为 exe 一样可以运行)就能理解了,类似于自带播放器的 swf 文件,扩展名就变成 exe 。
Unicode 控制符没有什么可讲,特殊情况下才会用到,不知道不稀奇。 |
48
jings 2015-12-22 01:09:56 +08:00
|