接5.18伪加密
zip伪加密:
zip的组成:压缩源文件数据区+压缩源文件目录区+压缩源文件目录结束标志
zip加密原理:在文件头的加密标志位(全局方式位标记)做修改,进而再打开文件时识被别为加密压缩包。
这是用winhex打开的一个zip压缩包(6、7列的08 00就是全局方式位标记,用来判断是否伪加密)
无加密
压缩源文件数据区的全局加密应当为00 00
且压缩源文件目录区的全局方式位标记应当为00 00
假加密
压缩源文件数据区的全局加密应当为00 00
且压缩源文件目录区的全局方式位标记应当为09 00
真加密
压缩源文件数据区的全局加密应当为09 00

关于各个区的具体划分和作用:https://blog.csdn.net/weixin_41687289/article/details/82695801
本文详细解析了ZIP伪加密的原理,包括ZIP文件的组成、加密标志位的修改以及如何区分真伪加密。通过分析压缩源文件数据区和目录区的全局方式位标记(0000表示无加密,0900表示加密),可以识别ZIP文件的加密状态。此外,还提供了进一步了解ZIP文件结构的相关链接。
1959

被折叠的 条评论
为什么被折叠?



