Merhaba, Ziyaretçi. Lütfen giriş yapın veya üye olun.

Kullanıcı adınızı, parolanızı ve aktif kalma süresini giriniz

  Gelişmiş Arama
insanın içinde varsa, commodore.gen.tr açığa çıkarır bunu.. bir nevi retro olaylarının dolunayıyız.(Arda)
commodore.gen.trGenel KategoriHaber ve DuyurularWinrar'da 19 yıllık yazılım açığı
Sayfa: [1]   Aşağı git
Yazdır
Gönderen Konu: Winrar'da 19 yıllık yazılım açığı  (Okunma Sayısı 514 defa)
0 Üye ve 1 Ziyaretçi konuyu incelemekte.
Levent (Lvnt)
Uzman
*****
Mesaj Sayısı: 1.501



Üyelik Bilgileri
« : Şubat 21, 2019, 10:23:32 ÖÖ »

En son versiyonda ace formatını iptal ederek çözmüşler
https://research.checkpoint.com/extracting-code-execution-from-winrar/

Not: kırık winrar kullanacağınıza açık kaynak kodlu 7zip kullansanıza
Logged

Use the brute force, Luke
HkRecai
Üye
****
Mesaj Sayısı: 390



Üyelik Bilgileri
« Yanıtla #1 : Şubat 21, 2019, 11:02:45 ÖÖ »

Ace hatırladığım 2000 - 2003 dönemlerinde meşhurdu, warez siteleri çok kullanıyordu, 1-2 mb'lık 300 tane ace 001 002 diye dosya indirip açınca içinden tekrar zip dosyaları çıkardı, neden böyle yapılırdı bilmem, standart tek elden çıkmış gibi acenin içinde zip. nfo ve file it.diz dosyaları olurdu içinde, tarih olmuş bir format. Geocities gibi yerleri kandırmak için jpg olarak upload edenler bile oluyordu, indirip uzantılarını ace yapardık. Hey gidi şimdi heryer bedava gb gb upload imkanı veriyor.
Logged
toddler
Uzman
*****
Mesaj Sayısı: 1.363



Üyelik Bilgileri
« Yanıtla #2 : Şubat 21, 2019, 12:21:18 ÖS »

İnternetin ilk yıllarında .arj çok kullanılıyordu. Sonra Winzip, Winace, Winrar kullanılır oldu. Yıllardır 7zip kullanıyorum ve memnunum. Windows temiz kurulum yaptıktan sonra ilk kurulacak listesindedir.
Logged

C64|C|G|C128|1541U2
A500|A500+|Slim SDHxC|Gotek
A600|FuriaEC020 33MHz+FPU 40Mhz
A1200|BPPC|BVision|64MB Ram|3Com Eth.
A1200|ACA1230/56Mhz 64MB|IndivisionAGA MK2cr|RapidRoad USB|FastATA 1200 MK-V|Netgear MA401
Dingoo A320(OpenDingux)
Pandora(First Batch)
RaspberryPi 1-2-3
BananaPi/Pro
witchdoktor
Uzman
*****
Mesaj Sayısı: 4.494



Üyelik Bilgileri
« Yanıtla #3 : Şubat 21, 2019, 12:25:10 ÖS »

En son versiyonda ace formatını iptal ederek çözmüşler
https://research.checkpoint.com/extracting-code-execution-from-winrar/

Not: kırık winrar kullanacağınıza açık kaynak kodlu 7zip kullansanıza

7zip, dosya açarken WinRAR'ın zevkini vermiyor yahu, çekirdek kullanımıymış falan filan Ayrıca Total Commander RAR da açıyor.
Logged
OZGH
Üye
***
Mesaj Sayısı: 63



Üyelik Bilgileri
« Yanıtla #4 : Şubat 21, 2019, 14:04:54 ÖS »

7zip aşırı sevimsiz geliyor bana, bir türlü alışamadım. WinRAR candır.
Logged
HkRecai
Üye
****
Mesaj Sayısı: 390



Üyelik Bilgileri
« Yanıtla #5 : Şubat 21, 2019, 14:31:09 ÖS »

7zip formatı sistem sömürme canavarı, sıkıştırması açması bir dünya zaman alıyor, içinde binlerce dosya bulunan 7z dosyanın explorer şeklinde içinde gezip tek dosyayı bile almak için tüm arşivi açması kullanışsız, en azından 4 senelik i5 sistemimde böyle, 20.000 TL lik güncel bir bilgisayarda hızlıdır belkide.
Logged
witchdoktor
Uzman
*****
Mesaj Sayısı: 4.494



Üyelik Bilgileri
« Yanıtla #6 : Şubat 21, 2019, 14:43:29 ÖS »

@HkRecai

7zip yazılımı RAR da dahil hemen her türlü arşiv formatını destekliyor, ondan bahsedilmiş.

Keşke LZX formatı yaygınlaşsaydı diyeceğim ama programcısı Microsoft'a transfer olup CAB arşivlerinin sıkıştırma algoritması olarak geliştmeye devam etti.
Logged
HkRecai
Üye
****
Mesaj Sayısı: 390



Üyelik Bilgileri
« Yanıtla #7 : Şubat 21, 2019, 14:59:58 ÖS »

Evet haklısınız, 7Zip yazılım olarak güzel bir program, sıkıştırma formatları dışında bir sürü desteklemediği dosyanın içini bile görmenize olanak sağlıyor, msi, exe, iso, çoğu dosyanın neyin nesi olduğunu anlamada Hex Edit ile birlikte 7zip ile de birlikte açarım.
Logged
Levent (Lvnt)
Uzman
*****
Mesaj Sayısı: 1.501



Üyelik Bilgileri
« Yanıtla #8 : Şubat 21, 2019, 15:09:12 ÖS »

HkRecai: o sistem sömürme meselesi şöyle: "solid archive" ya da katı arşiv yaparsanız tüm dosyaları tek bir sıkıştırma bloğuna koyuyor. O zaman daha iyi sıkışıyor ama bir dosya almak tüm arşivi açmayı gerektiriyor. İhtiyaca binaen birileri kullanıyordur herhalde. Aynı özellik winzip'te de, winrarda da var. hatta tar.gz, tar.bz2 tar.xz vb hep solid arşiv türleri.  Bir de 7zip'in sıkıştırma ya da açma için tek çekirdeği (ya da 2 vb) kullanmasını işaretlerseniz ne yapıyorsanız aynen devam edersiniz, yavaşlama genelde farkedilmez.
« Son Düzenleme: Şubat 21, 2019, 15:10:51 ÖS Gönderen: Levent (Lvnt) » Logged

Use the brute force, Luke
Sayfa: [1]   Yukarı git
Yazdır
Gitmek istediğiniz yer: