
ज़िप फ़ाइल फ़ॉर्मेट फ़ज़र और मल्टी-टूल।
Zip break एक उपकरण है जो विभिन्न कार्यों के लिए ज़िप फ़ाइलों को विच्छेदित, संशोधित और पुनः संयोजित करता है। इसे क्रॉस-प्लेटफॉर्म और विभिन्न प्रणालियों के बीच पोर्ट करने में यथासंभव सरल बनाया गया है। इसका परीक्षण Windows 9x/2k/XP, Windows Vista/7/8, Fedora 23/24/25/26/27, Kali, Debian 8/9, Qubes 3.2/4.0, Whonix 13/14, Ubuntu 10, FreeBSD 11, और विभिन्न Android फोनों पर किया गया है। Linux/UNIX मशीनों पर संकलन करने के लिए केवल gcc -o zipbrk zipbrk.c चलाएँ। Windows उपयोगकर्ता फ़ाइल को एक डिफ़ॉल्ट Visual Studio (सामुदायिक संस्करण अब मुफ़्त है और इसके लिए बिल्कुल ठीक काम करता है) प्रोजेक्ट में खोल सकते हैं और F7 दबा सकते हैं।
| CVE | द्वारा ट्रिगर |
|---|---|
| CVE-2004-0932 | -c / -u |
| CVE-2014-8139 | -xs |
| CVE-2014-8140 | -xc / -xu |
| CVE-2014-8141 | -xc / -xu |
| CVE-2015-7696 | -s |
| CVE-2015-7697 | -s |
| CVE-2018-1000035 | -e / -xs |
उपयोग के कुछ उदाहरण हैं:
zipbrk file.zip --encryption-set --xor-crc32
यह कमांड zipbrk को फ़ाइल में एन्क्रिप्शन फ़्लैग सेट करने और उनसे जुड़े CRC32 योगों को संशोधित करने का निर्देश देगा। योगों को संशोधित करने के लिए, उपयोगकर्ता से एक पासवर्ड माँगा जाता है जिसे अद्वितीय संशोधनों की आवश्यकता वाले किसी भी कार्य में कुंजी के रूप में उपयोग किया जाएगा।
ध्यान दें कि एन्क्रिप्शन फ़्लैग सेट हो सकता है, लेकिन सामग्री आवश्यक रूप से एन्क्रिप्टेड नहीं होती है। ज़िप फ़ाइल प्रोग्राम आमतौर पर पासवर्ड माँगेंगे यदि एन्क्रिप्शन फ़्लैग सेट है, और यह समझने में विफल रहेंगे कि डेटा एन्क्रिप्टेड भी नहीं है, लेकिन डेटा वास्तव में अभी भी सादा पाठ रूप में है।
एक सुरक्षित विकल्प यह होगा कि शायद एक ज़िप फ़ाइल को एन्क्रिप्ट किया जाए, और फिर इसे ऐसा प्रतीत कराया जाए जैसे कि यह एन्क्रिप्टेड नहीं है, जिससे उपयोगकर्ता यह मान सकता है कि फ़ाइल क्षतिग्रस्त है।
--encryption-unset
कुछ एंटी-वायरस सॉफ़्टवेयर फ़ाइल हेडर के Uncompressed Size पैरामीटर को आकार में 0 बाइट्स पर सेट होने पर फ़ाइल की सामग्री को स्कैन नहीं करने के लिए जाने जाते हैं (CVE-2004-0932, आदि)।
--zero-uncompressed
यदि कोई प्रदाता ज़िप फ़ाइलों के प्रेषण या भंडारण की अनुमति नहीं देता है (जैसे GMail, आदि), तो ज़िप फ़ाइल हस्ताक्षर को बदला जा सकता है ताकि ज़िप प्रोसेसर यह मान लें कि फ़ाइल ज़िप प्रारूप में नहीं है। फिर हस्ताक्षर को वापस बदला जा सकता है जब इसे अंतिम बिंदु द्वारा प्राप्त किया जाता है।
--signature-spoof