• 1.摘要
  • 2.基本信息
  • 3.简要介绍
  • 4.解决办法
  • 5.主要危害
  • 6.参考资料

解压炸弹

解压炸弹是指解压缩后能够产生巨大的数据量的可疑压缩文件,avast! 默认设置是文件扫描中产生500MB以上解压数据的是“解压炸弹”,实时监控中是100MB,邮件监控是30MB。这样的压缩文件解压缩可能对解压程序造成严重负担或崩溃(可能用来攻击压缩软件,或者杀毒软件的解压缩功能)所以avast! 跳过了这些文件。

基本信息

  • 中文名

    解压炸弹

  • 性质

    带有恶意参数的解压包

  • 默认标准

    文件扫描中产生500MB以上

  • 实时监控

    100MB

简要介绍

一般来说用AVAST扫描会出现这个名词。

解决办法

解压炸弹也是指带有恶意参数的解压包。比如带有格式化参数的,双击压缩包后,所在的硬盘分区就被完全格式化了(总之带有是一定破坏性的)。解压时,不要双击打开,要用右键选择,特别要注意自解压格式的压缩包。可恶的解压炸弹到底厉害在哪?1、首先,我们要明白压缩或者说解压的原理。明白了这些,对付压缩炸弹就不会束手无策了其实压缩或者解压的道理很简单,我打个形象地比喻(便于理解,不是原理)虽然一个文件很大,但是所有的文件本质都是由“0”和“1”组成的,我们把0和1排列在一起,然后由电脑读出来,就是一篇文档(声音,图画,视频,文字),平常这些0和1全是按顺序排列,所以很大。终于有一天,人们发现,如果把一个文档拆开来,只记住0和1,以及它们的个数及排列位置,那么这个记录这些信息的文件就会很小,例如我们把1000个1只记录为一个1和个数为1000个就行了(简单记录),这样多方便,不用每一个1都写一遍了。(我们把这个过程叫做压缩,压缩有很多种方法如zip方法和RAR方法,我们把不同的简记方式叫做不同的的文件格式)

解压就相对简单了,我们只要把相同个数和原文件对应位置填上0和1(就像盖章一样轻松),那么就相当于还原了压缩的过程,这个过程我们形象的称之为“解压”

压缩炸弹的厉害之处

主要危害

压缩炸弹有什么厉害?a.能躲避云查杀和普通杀软;老子压缩一亿个1,压成rar文件小的可怜,就是查杀也不能说我是病毒吧,我就是一个简单的数字(文字)和word文档没区别,你能奈我何?敢上传到云服务器,老子也不怕,反正都是简单的内容重复,解压就累死你,不解压你也判不了我的罪(怎么样?没辙了吧)= =、b.老子就是耗你的资源;我把很多内容重复的图片文档压缩(数量大的惊人,十亿甚至百亿数据),由于都是重复的内容RAR一压缩很小,哈哈,你上当解压吧,你的内存和CPU能多大,瞬间资源被耗尽,死机了c.老子我还会带脚本,就算我不耗你资源,一样可以至你于死地!带个格式化的脚本,让它在解压时运行,当你解压完,硬盘也被格式化了,你哭去吧,哈哈

以上内容模拟病毒的口吻,请勿对号入座!1

参考资料

  • 1
    跟我一起学拆弹,实战解决压缩包炸弹——希望能够帮到大家卡饭(引用日期 2013-02-23)