我正在浏览ATT&CK,我理解它使用的是非打印unicode字符的从右到左重写的含义,但是如果我只是在cmd中重命名一个文件:file.txt.exe,而不是插入unicode使它像这样:filetxt.exe,显示在插入unicode的两个结果之间的属性中的文件和简单地重新命名到file.txt.exe中的文件没有什么不同,而且如果您在cmd中为file.txt.exe重命名一个文件,它看起来就像一个普通的文件,因为在GUI中,如果不查看文件的属性,就不会显示文件的真正扩展名。
发布于 2022-06-30 17:09:57
如果用户显示了文件扩展名,那么双扩展名将是可见的和明显的。否则,".txt“就会出现,从而脱颖而出,因为它将是唯一具有可见扩展名的文件。
https://security.stackexchange.com/questions/263063
复制相似问题