rar文件簡單分析

1.rar文件也是由許多特定的塊組成spa

 

注1:CRC爲CRC32的低2個字節(MARK_HEAD的CRC 爲固定的0x5261,非計算出來的值)
注2:
    HEAD_TYPE=0x72 標記塊
    HEAD_TYPE=0x73 壓縮文件頭
    HEAD_TYPE=0x74 文件頭
    HEAD_TYPE=0x75 註釋頭
    HEAD_TYPE=0x76 舊風格的用戶身份信息
    HEAD_TYPE=0x77 子塊
    HEAD_TYPE=0x78 恢復紀錄
    HEAD_TYPE=0x79 用戶身份信息
    HEAD_TYPE=0x7a subblock

 

 

 2.例如code

 

 這是一個flag.txt文檔blog

 

 和一個gif文檔壓縮爲的rar壓縮包文檔

3.其中52 61是兩個字節的CRCclass

 

 4.72是一個字節的塊類型im

 

 5.下面部分爲rar文件固定字節d3

 

 6.選中區域爲flag.txt文件db

 

 7.上一個文件結束,就是下一個塊的CRCimg

 

 8.CRC結束就是塊類型註釋

 

 9.而後下面就是完整的gif文檔

 

 10.最後7位是rar的固定文件尾

相關文章
相關標籤/搜索