Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2003-0282 — أداة استخراج ملفات zip محمولة مع دعم واسع لأنظمة التشغيل، وفك التشفير، وإصلاحات أمنية لثغرات اجتياز المسار والروابط الرمزية. | Kitploit
أدوات/GitHubGitHub/sionnx/cve-2003-0282
أدوات عامةأدوات التشفير/فك التشفيرتحليل الثغرات الأمنيةاستعادة البياناتأمن سلسلة التوريد
GitHubsionnx/cve-2003-0282

cve-2003-0282

أداة استخراج ملفات zip محمولة مع دعم واسع لأنظمة التشغيل، وفك التشفير، وإصلاحات أمنية لثغرات اجتياز المسار والروابط الرمزية.

عرض المستودع
7منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

هذا هو ملف README الخاص بالإصدار العام الصادر في 22 مايو 2004 من برنامج UnZip المحمول من مجموعة Info-ZIP لاستخراج ملفات zipfile (والأدوات المساعدة ذات الصلة).

unzip551.zip UnZip المحمول، الإصدار 5.51، توزيع الكود المصدري unzip551.tar.Z نفس ما سبق، لكن بصيغة tar مضغوطة بـ compress unzip551.tar.gz نفس ما سبق، لكن بصيغة tar مضغوطة بـ gzip


قبل أن تسأل: يمكن العثور على UnZip، وأداته المصاحبة Zip، والأدوات المساعدة وملفات الدعم ذات الصلة في أماكن كثيرة؛ اقرأ ملف "WHERE" لمزيد من التفاصيل. للتواصل مع المؤلفين باقتراحات أو تقارير أخطاء أو إصلاحات، تابع قراءة هذا الملف (README)، وإذا كان هذا جزءًا من توزيع كود مصدري، فاقرأ أيضًا ملف "ZipPorts" في دليل proginfo. وكذلك في توزيعات الكود المصدري: اقرأ "BUGS" لقائمة الأخطاء المعروفة، وغير الأخطاء، والأخطاء المحتملة مستقبلًا؛ وINSTALL للحصول على تعليمات حول كيفية بناء UnZip؛ و"Contents" لقائمة مشروحة بجميع الملفات الموزعة.


معلومات عامة

UnZip هي أداة استخراج للملفات المضغوطة بصيغة .zip (وتسمى أيضًا "zipfiles"). على الرغم من توافقها العالي مع أداتي PKWARE's PKZIP وPKUNZIP لنظام MS-DOS ومع برنامج Zip الخاص بـ Info-ZIP، إلا أن أهدافنا الأساسية كانت قابلية النقل (portability) والوظائف غير الخاصة بـ MSDOS.

تم نقل هذا الإصدار من UnZip إلى مجموعة مذهلة من العتاد— من الحواسيب الصغيرة إلى الحواسيب الفائقة—وأنظمة التشغيل: يونكس (بنكهات عديدة)، VMS، OS/2 (بما في ذلك نسخة DLL)، Windows NT وWindows 95 (بما في ذلك نسخة DLL)، Windows CE (نسخة واجهة رسومية)، Windows 3.x (بما في ذلك نسخة DLL)، MS-DOS، AmigaDOS، Atari TOS، Acorn RISC OS، BeOS، Macintosh (نسخة واجهة رسومية)، SMS/QDOS، MVS، VM/CMS، FlexOS، Tandem NSK، Human68k (في الغالب)، AOS/VS (جزئيًا) وTOPS-20 (جزئيًا). ميزات UnZip غير الموجودة في PKUNZIP تشمل الكود المصدري؛ الاستخراج الافتراضي لأشجار الدلائل (مع مفتاح لتعطيل ذلك، بدلًا من العكس)؛ سمات الملفات الموسعة الخاصة بكل نظام؛ وبالطبع القدرة على العمل تحت معظم أنظمة التشغيل المفضلة لديك. بالإضافة إلى ذلك، إنه مجاني. :-)

لتوزيعات الكود المصدري، راجع ملف Contents الرئيسي للحصول على قائمة بما هو مضمّن، واقرأ INSTALL للحصول على تعليمات الترجمة (بما في ذلك تعليقات خاصة بكل نظام تشغيل). قد تدرج ملفات Contents الخاصة بأنظمة التشغيل الفردية (على سبيل المثال، vms/Contents) معلومات ترجمة مهمة بالإضافة إلى شرح ما هي الملفات، لذا تأكد من قراءتها. بعض المنافذ (ports) لها ملفات README خاصة بها، لذا تأكد من البحث عنها أيضًا.

انظر unzip.1 أو unzip.txt لمعرفة الاستخدام (أو وثائق UnZipSFX وZipInfo و fUnZip وZipGrep المقابلة). بالنسبة لـ VMS، يمكن ترجمة unzip_def.rnh أو unzip_cli.help إلى unzip.hlp وتثبيتها كمدخل مساعدة VMS عادي؛ انظر vms/descrip.mms.

التغييرات والميزات الجديدة

إصدار الصيانة 5.51 يضيف منفذ CE لسطر الأوامر، مخصصًا لمعالجة الدفعات. مع دمج هذا المنفذ، تمت مراجعة منفذ pUnZip و"إحياؤه". أهم التغييرات للجمهور العام هي عدد من إصلاحات الأخطاء، معظمها متعلق بقضايا أمنية:

  • إصلاح خطأ جسيم في كود تحويل الإخراج في وضع النص للمنافذ ذات 16 بت (16-bit MSDOS، OS/2 1.x، بعض متغيرات AMIGA، وربما أخرى) والذي تم إدخاله بواسطة دعم Deflate64 في الإصدار 5.5
  • إصلاح خطأ قديم في طريقة فك الضغط inflate التي منعت الاستخراج الصحيح في بعض الحالات النادرة
  • إصلاح ثغرات في كود أمان اجتياز الدلائل الأصلية (مثل: ".^C." تسلل عبر الإصدار السابق من كود الفحص)
  • إصلاح ثغرة أمنية: التحقق من تناسق الأسماء في الترويسة المحلية والمركزية
  • إصلاح ثغرة أمنية: منع الروابط الرمزية المستخرجة من إعادة توجيه مسارات استخراج الملفات

الإضافة الرئيسية في إصدار 5.5 هي دعم خوارزمية Deflate64(tm) الجديدة من PKWARE، والتي ظهرت لأول مرة في PKZIP 4.0 (نُشرت في نوفمبر 2000). كالعادة، تم دمج بعض إصلاحات الأخطاء والتنظيفات الأخرى:

  • دعم Deflate64 (طريقة ضغط Zip رقم 9)
  • دعم استخراج ملفات نصية ذات سجلات متغيرة الطول VMS على أي نظام
  • ميزة "التشغيل التلقائي الرخيص" الاختيارية لـ SFX stub
  • إصلاحات أمنية:
    • إزالة الشرطة المائلة البادئة من مسارات pathspecs المخزنة،
    • إزالة مكونات مسار الدليل الأصلي "../" من أسماء الملفات المستخرجة
  • خيار جديد "-:" للسماح بالاستخراج الحرفي لأسماء الملفات التي تحتوي على مواصفات مسار الدليل الأصلي "../"
  • إصلاح تسرب مقبض الملف لكود DLL
  • إصلاح استخراج ACL لنظامي OS2 وWinNT الذي كان معطوبًا في 5.42

إصدار الصيانة 5.42 يصلح المزيد من الأخطاء وينظف شروط إعادة التوزيع:

  • إزالة كود unreduce.c وamiga/timelib.c للتخلص من آخر قيود التوزيع التي تتجاوز ترخيص Info-ZIP الشبيه بـ BSD
  • استبدال عام جديد لـ timelib (يستخدم حاليًا بواسطة منفذ AMIGA)
  • قواعد تعيين أكثر منطقية لأسماء ملفات UNIX "التي تبدأ بنقطة" إلى اصطلاح اسم DOS 8.3
  • إصلاح اكتشاف حجم الشاشة في كود ترقيم الصفحات MORE (كان معطوبًا لـ DOS/OS2/WIN32 في 5.41)

إصدار الصيانة 5.41 يضيف منفذًا جديدًا آخر ويصلح بعض الأخطاء.

  • ترخيص جديد شبيه بـ BSD
  • منفذ Novell Netware NLM جديد
  • دعم استخراج الأرشيفات التي تحتوي على أكثر من 64 ألف مدخل
  • معالجة سمات منفذ VMS كانت معطوبة في UnZip 5.4
  • دعم فك التشفير مدمج في توزيع الكود المصدري الرئيسي

إصدار 5.4 يضيف منافذ جديدة، مرة أخرى. العناصر المهمة الأخرى هي تغييرات في تنسيق القائمة، وميزات تكميلية جديدة والعديد من إصلاحات الأخطاء (خاصة فيما يتعلق بمعالجة الطوابع الزمنية...):

  • منفذ IBM OS/390 جديد، وهو اشتقاق UNIX (POSIX مع مجموعة أحرف EBCDIC)
  • مراجعة كاملة لمنفذ MacOS
  • تغيير تنسيقات القوائم لتوسيع حقول حجم الملف لمزيد من الأرقام
  • إضافة القدرة على استعادة سمات الدلائل على MSDOS وOS/2 وWIN32
  • تمكين دعم الروابط الرمزية على BeOS
  • يونكس: دعم اختياري لأنواع ملفات Acorn، مفيد لوحدات التخزين المصدرة عبر NFS
  • عدة تغييرات/إضافات على واجهة برمجة تطبيقات DLL
  • SFX stub بواجهة رسومية لـ Win16 (Windows 3.1) وWin32 (Windows 9x، Windows NT)
  • دعم بيئات مترجم GCC المجانية الجديدة على WIN32
  • العديد من إصلاحات أخطاء معالجة المناطق الزمنية لـ WIN32 وAMIGA و...

إصدار 5.32 يضيف منفذين جديدين وإصلاحًا لواحد على الأقل من الأخطاء الشديدة نسبيًا:

  • منفذ FlexOS جديد
  • منفذ Tandem NSK جديد
  • دعم Visual BASIC الجديد (التوافق مع مكتبات DLL الخاصة بـ Windows)
  • خيار -T الجديد (تعيين الطابع الزمني لملف zipfile) لجميع المنافذ تقريبًا
  • إصلاح للطوابع الزمنية بعد 2038 (على سبيل المثال، 2097؛ كان ينهار تحت DOS/Win95/NT)
  • إصلاح للروابط الرمزية "المعلقة" غير المكتشفة (أي بدون هدف)
  • إصلاح لمشكلة استخراج الملفات المفهرسة VMS (المخزنة مع Zip 2.0 أو 2.1)
  • المزيد من تحسينات الأداء

إصدار 5.31 لم يتضمن سوى إصلاحات أخطاء صغيرة وتصحيحات إملائية، باستثناء بعض التحسينات الطفيفة في الأداء.

إصدار 5.3 أضاف المزيد من المنافذ والمزيد من ميزات قابلية النقل عبر المنصات:

  • منفذ BeOS جديد
  • منفذ SMS/QDOS جديد
  • منفذ رسومي جديد لـ Windows CE
  • منفذ VM/CMS تم تحديثه واختباره بالكامل
  • منفذ MVS تم تحديثه واختباره بالكامل
  • تحديث منفذ Windows DLL، مع فصل واجهة WiZ الرسومية إلى حزمة منفصلة
  • دعم كامل للتوقيت العالمي (UTC أو GMT) لتحقيق الاتساق عبر المناطق الزمنية
  • دعم عبر المنصات لأحرف 8 بت (ISO Latin-1، صفحات رموز OEM)
  • دعم واصفات الأمان (ACLs) الخاصة بـ NT
  • دعم استبدال EAs الخاصة بدلائل OS/2 إذا تم إعطاء الخيار -o
  • تحديث حزمة Solaris/SVR4

ما لم تتم إضافته (بعد!) هو دعم الأرشيفات متعددة الأجزاء (المعروف أيضًا باسم "diskette spanning") وواجهة DLL موحدة وأكثر قوة. هاتان هما أعلى الأولويات لإصدارات 6.x. العمل على الأولى شبه مؤكد أنه قد بدأ بحلول الوقت الذي تقرأ فيه هذا. هذه المرة نعني ذلك! بالتأكيد. :-)

على الرغم من أن مكتبات DLL لا تزال فوضوية بشكل أساسي، فإن مكتبات Windows DLL (16- و32- بت) لديها الآن بعض التوثيق وتطبيقًا صغيرًا كمثال. لاحظ أنها يجب أن تكون الآن متوافقة مع C/C++ وVisual BASIC وDelphi. اللغات الأكثر غرابة (FoxBase، وما إلى ذلك) ربما تكون مستبعدة تمامًا.

أخيرًا، لاحظ أن دعم فك ضغط unshrinking أصبح الآن معطلاً افتراضيًا، على الرغم من أن الكود المصدري لا يزال متاحًا (كما هو الحال مع unreducing). تم ذلك لأسباب قانونية، وليست تقنية، ولا، نحن لسنا أكثر سعادة بذلك منكم. :-( انظر ملف COPYING للحصول على التفاصيل.

موارد الإنترنت

موقع Info-ZIP على الويب هو http://www.info-zip.org/pub/infozip/ ويحتوي على أحدث المعلومات حول الإصدارات القادمة، وروابط للملفات الثنائية، والمشكلات الشائعة. (انظر http://www.info-zip.org/pub/infozip/FAQ.html للأخيرة.) يمكن أيضًا استرجاع الملفات عبر ftp://ftp.info-zip.org/pub/infozip/ . شكرًا لـ LEO (ميونيخ، ألمانيا) لاستضافته موقعنا الأساسي.

التوزيع

إذا كانت لديك أسئلة بخصوص إعادة توزيع برامج Info-ZIP، سواء كما هي، أو كحزمة لمنتج تجاري، أو كجزء لا يتجزأ من منتج تجاري، فيرجى قراءة قسم الأسئلة الشائعة (FAQ) من ملف COPYING المرفق.

نظرًا لأن مترجمات C نادرة على بعض المنصات والمؤلفين لا يملكون سوى وصول مباشر إلى مجموعة فرعية من الأنظمة المدعومة، قد يرغب آخرون في توفير ملفات تنفيذية جاهزة للتشغيل للأنظمة الجديدة. بشكل عام لا توجد مشكلة في هذا؛ نطلب فقط أن تتضمن هذه التوزيعات ملف README هذا، وملف WHERE، وملف COPYING (يحتوي على معلومات حقوق النشر/إعادة التوزيع)، وملفات التوثيق المناسبة (unzip.txt و/أو unzip.1 لـ UnZip، وما إلى ذلك). إذا كان النظام المحلي يوفر طريقة لإنشاء أرشيفات ذاتية الاستخراج يمكن فيها تخزين الملفات التنفيذية والملفات النصية معًا، فهذا هو الأفضل (على وجه الخصوص، استخدم UnZipSFX إذا كان ذلك ممكنًا على الإطلاق، حتى لو كان أكبر ببضعة كيلوبايتات من البدائل)؛ وإلا نقترح ملف UnZip تنفيذيًا بسيطًا وملف zipfile منفصلًا يحتوي على الملفات النصية والثنائية المتبقية. إذا كانت طريقة أرشفة أخرى شائعة الاستخدام على النظام المستهدف (على سبيل المثال، Zoo أو LHa)، فيمكن استخدامها أيضًا.

الأخطاء والمنافذ الجديدة: الاتصال بـ Info-ZIP

يجب إرسال جميع تقارير الأخطاء والتصحيحات (فروقات السياق فقط، من فضلك!) إلى [email protected]، وهو عنوان البريد الإلكتروني لمؤلفي Info-ZIP. (لاحظ أن عددًا قليلاً من الأنظمة النادرة يتطلب كتابة الجزء Zip-Bugs بأحرف كبيرة كما هو موضح؛ معظم الأنظمة تعمل جيدًا مع الأحرف الصغيرة "zip-bugs"، مع ذلك.) لا ترسل لنا ملفات ثنائية كبيرة—أبدًا. إذا كنت بحاجة إلى إرسال أرشيف مشكلة كبير الحجم (> 20K)، فاتصل بنا أولاً للحصول على التعليمات.

"الأسئلة الغبية" التي لم تتم الإجابة عنها بشكل كافٍ في التوثيق يجب أيضًا توجيهها إلى Zip-Bugs بدلاً من منتدى عام مثل Usenet. (يرجى التأكد من أن سؤالك ليس مُجابًا عليه في التوثيق، مع ذلك—لقد بُذل جهد كبير لجعله واضحًا وكاملاً.)

يمكن مناقشة اقتراحات الميزات الجديدة على [email protected]، وهي قائمة بريدية لمختبري بيتا Info-ZIP والأطراف المهتمة؛ تحتاج إلى الاشتراك أولاً، مع ذلك (انظر أدناه). نحن لا نقدم وعودًا بالتصرف بناءً على جميع الاقتراحات أو حتى جميع التصحيحات، ولكن إذا كان شيئًا مفيدًا بشكل واضح، فإن إرسال التصحيحات المطلوبة إلى Zip-Bugs مباشرة (وفقًا للتوجيهات في ملف ZipPorts) من المرجح أن ينتج استجابة أسرع من مطالبتنا بالقيام بذلك—فالمؤلفون دائمًا قصيرو الوقت بشكل سخيف. (يرجى عدم إرسال تصحيحات أو ملفات zipfile مشفرة إلى قائمة Info-ZIP. يرجى قراءة ملف ZipPorts قبل إرسال أي تصحيح كبير. سيكون من الصعب المبالغة في التأكيد على هذه النقطة...)

إذا كنت تفكر في نقل (port)، فلا يجب عليك قراءة ملف ZipPorts فحسب، بل يرجى أيضًا مراجعة Zip-Bugs قبل البدء، نظرًا لأن الكود يتم تحديثه باستمرار خلف الكواليس. (على سبيل المثال، تم الادعاء ذات مرة أن منافذ VxWorks وVMOS وNetware قيد الإنشاء، على الرغم من أننا لم نر بعد أي تصحيحات حديثة.) سنرتب لإرسال أحدث المصادر إليك. البديل هو احتمال أن يتم وضع عملك الشاق في دليل فرعي وتجاهله في الغالب، أو تجاهله تمامًا إذا كان شخص آخر قد قام بالفعل بالنقل (وستتفاجأ بعدد المرات التي حدث فيها هذا).

اختبار بيتا: الانضمام إلى Info-ZIP

إذا كنت ترغب في مواكبة تطوير UnZip (وأداة Zip المصاحبة)، فانضم إلى صفوف مختبري بيتا، وأضف أفكارك ومساهماتك، أو ببساطة تابع بصمت، يمكنك الانضمام إلى إحدى قوائمنا البريدية. توجد قائمة للإعلانات فقط (Info-ZIP-announce) وقائمة مناقشة/اختبار عامة (Info-ZIP). يجب أن تكون مشتركًا للكتابة، ويمكنك الاشتراك عبر الروابط الموجودة في صفحة الأسئلة الشائعة:

root@kitploit:~
    http://www.info-zip.org/pub/infozip/FAQ.html#lists

(يرجى ملاحظة أنه اعتبارًا من أواخر مايو 2004، القوائم غير متاحة بسبب الانتقال إلى موقع جديد؛ نأمل في استعادتها قريبًا. في غضون ذلك ...) لا تتردد في استخدام صفحة الإبلاغ عن الأخطاء الخاصة بنا للإبلاغ عن الأخطاء وطرح الأسئلة غير المجاب عنها في صفحة الأسئلة الشائعة أعلاه:

root@kitploit:~
http://www.info-zip.org/zip-bug.html

توجد أيضًا قائمة بريدية مغلقة للنقاشات الداخلية لفريق التطوير الأساسي لدينا. هذه القائمة تظل سرية الآن لمنع تعرضنا للم barrage من رسائل البريد العشوائي.

-- Greg Roelofs (المعروف أحيانًا باسم Cave Newt)، المطور الرئيسي لـ UnZip بإلهام من David Kirschbaum، كان مؤلف هذا النص.

-- Christian Spieler (اختصارًا: SPC)، المنسق الحالي للصيانة في UnZip، طبق أحدث التغييرات.

تنزيل الأداة