我正在对畸形档案进行研究,这个漏洞利用(CVE-2012-1459)讨论了如何操纵档案的标题信息。我对所有这些都有一个粗略的了解,并想清除它。
每个文件都有包含字节长度和其他类似内容的标题信息?
如果上述内容不正确。什么是标题?
如何查看/编辑此信息?
(有关标题的任何信息都是有帮助的。在线信息不清楚)
答案 0 :(得分:1)
许多文件格式都有标题。如果你想查看特定文件的标题,最好的选择是获取格式的完整文档,十六进制编辑器,十六进制到十六进制的计算器,反之亦然转换,以及用于绘制内容的记事本。通常情况下,它们相当深入并具有多个间接层,并且理解它们如何组合在一起是相当令人生畏的。某些文件可能有许多嵌套标题。档案是一个例子:它们通常有一个标题,其中包含有关整个档案的信息,以及内部标题,每个文件一个标题,以及有关内容的详细信息。