Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2003-0282 | Kitploit
Strumenti/GitHubGitHub/sionnx/cve-2003-0282
Utilità GenericheStrumenti di Crittografia/DecrittografiaAnalisi delle VulnerabilitàRecupero DatiSicurezza della Supply Chain
GitHubsionnx/cve-2003-0282

cve-2003-0282

Vedi Repository
6 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Questo è il file README per la release pubblica del 22 maggio 2004 del programma portabile di estrazione di file zip UnZip del gruppo Info-ZIP (e delle utilità correlate).

unzip551.zip UnZip portabile, versione 5.51, distribuzione del codice sorgente unzip551.tar.Z come sopra, ma in formato tar compresso (compress) unzip551.tar.gz come sopra, ma in formato tar compresso (gzip)


PRIMA DI CHIEDERE: UnZip, la sua utilità compagna Zip e le utilità e i file di supporto correlati si trovano in molti posti; leggete il file "WHERE" per ulteriori dettagli. Per contattare gli autori con suggerimenti, segnalazioni di bug o correzioni, continuate a leggere questo file (README) e, se questo fa parte di una distribuzione sorgente, il file "ZipPorts" nella directory proginfo. Inoltre, nelle distribuzioni sorgente: leggete "BUGS" per un elenco di bug noti, non-bug e possibili bug futuri; INSTALL per le istruzioni su come compilare UnZip; e "Contents" per un elenco commentato di tutti i file distribuiti.


INFORMAZIONI GENERALI

UnZip è un'utilità di estrazione per archivi compressi in formato .zip (chiamati anche "zipfile"). Sebbene sia altamente compatibile sia con le utilità PKZIP e PKUNZIP di PKWARE per MS-DOS sia con il programma Zip di Info-ZIP, i nostri obiettivi principali sono stati la portabilità e la funzionalità non MS-DOS.

Questa versione di UnZip è stata portata su una stupefacente gamma di hardware-- dai microcomputer ai supercomputer--e sistemi operativi: Unix (molte varianti), VMS, OS/2 (inclusa la versione DLL), Windows NT e Windows 95 (inclusa la versione DLL), Windows CE (versione GUI), Windows 3.x (inclusa la versione DLL), MS-DOS, AmigaDOS, Atari TOS, Acorn RISC OS, BeOS, Macintosh (versione GUI), SMS/QDOS, MVS, VM/CMS, FlexOS, Tandem NSK, Human68k (in gran parte), AOS/VS (in parte) e TOPS-20 (in parte). Le funzionalità di UnZip non presenti in PKUNZIP includono il codice sorgente; l'estrazione predefinita di alberi di directory (con un'opzione per disabilitarla, piuttosto che il contrario); gli attributi estesi specifici del sistema; e, naturalmente, la capacità di girare sotto la maggior parte dei vostri sistemi operativi preferiti. In più, è gratuito. :-)

Per le distribuzioni sorgente, consultate il file Contents principale per un elenco di ciò che è incluso e leggete INSTALL per le istruzioni sulla compilazione (inclusi i commenti specifici per sistema operativo). I file Contents dei singoli sistemi operativi (ad esempio vms/Contents) possono elencare importanti informazioni di compilazione oltre a spiegare quali file sono cosa, quindi assicuratevi di leggerli. Alcuni port hanno i propri file README speciali, quindi cercate anche quelli.

Consultate unzip.1 o unzip.txt per l'uso (o la documentazione corrispondente di UnZipSFX, ZipInfo, fUnZip e ZipGrep). Per VMS, unzip_def.rnh o unzip_cli.help possono essere compilati in unzip.hlp e installati come una normale voce di help VMS; vedere vms/descrip.mms.

MODIFICHE E NUOVE FUNZIONALITÀ

La release di manutenzione 5.51 aggiunge un port CE da riga di comando, pensato per l'elaborazione batch. Con l'integrazione di questo port, il port pUnZip è stato rivisto e "rivitalizzato". Le modifiche più importanti per il grande pubblico sono una serie di correzioni di bug, per lo più relative a problemi di sicurezza:

  • correzione di un grave bug nel codice di conversione dell'output in modalità testo per i port a 16 bit (MSDOS a 16 bit, OS/2 1.x, alcune varianti di AMIGA, possibilmente altri) introdotto dal supporto Deflate64 della release 5.5
  • correzione di un bug di lunga data nel metodo di decompressione inflate che impediva l'estrazione corretta in alcuni rari casi
  • correzione di falle nel codice di sicurezza per l'attraversamento delle directory padre (es.: ".^C." riusciva a superare la versione precedente del codice di controllo)
  • correzione di una falla di sicurezza: verifica della coerenza dei nomi nell'header locale e centrale
  • correzione di una falla di sicurezza: impedire che i collegamenti simbolici estratti reindirizzino i percorsi di estrazione dei file

La principale aggiunta nella release 5.5 è il supporto per il nuovo algoritmo Deflate64(tm) di PKWARE, apparso per la prima volta in PKZIP 4.0 (pubblicato nel novembre 2000). Come al solito, sono state integrate altre correzioni di bug e pulizie del codice:

  • supporto per Deflate64 (metodo di compressione Zip #9)
  • supporto per l'estrazione di file di testo VMS a record di lunghezza variabile su qualsiasi sistema
  • funzionalità "cheap autorun" opzionale per lo stub SFX
  • correzioni di sicurezza:
    • rimozione della barra iniziale dai percorsi memorizzati,
    • rimozione dei componenti di percorso "../" della directory padre dai nomi dei file estratti
  • nuova opzione "-:" per consentire l'estrazione letterale di nomi di file contenenti specifiche di percorso "../" della directory padre
  • correzione della perdita di handle di file nel codice DLL
  • riparata l'estrazione delle ACL OS2 e WinNT che era danneggiata nella 5.42

La release di manutenzione 5.42 corregge altri bug e ripulisce le condizioni di ridistribuzione:

  • rimozione del codice di unreduce.c e amiga/timelib.c per eliminare le ultime restrizioni di distribuzione oltre alla Licenza Info-ZIP di tipo BSD
  • nuovo sostituto generico di timelib (attualmente usato dal port AMIGA)
  • regole di mappatura più ragionevoli dei nomi di file UNIX "con punto iniziale" alla convenzione dei nomi DOS 8.3
  • riparata la rilevazione delle dimensioni dello schermo nel codice di impaginazione MORE (era danneggiata per DOS/OS2/WIN32 nella 5.41)

La release di manutenzione 5.41 aggiunge un altro nuovo port e corregge alcuni bug.

  • nuova Licenza di tipo BSD
  • nuovo port Novell Netware NLM
  • supporto per l'estrazione di archivi con più di 64k voci
  • la gestione degli attributi del port VMS era danneggiata in UnZip 5.4
  • supporto alla decifratura integrato nella distribuzione sorgente principale

La release 5.4 aggiunge ancora nuovi port. Altre voci importanti sono le modifiche al formato di elenco, nuove funzionalità supplementari e diverse correzioni di bug (soprattutto per quanto riguarda la gestione dei timestamp...):

  • nuovo port IBM OS/390, un derivato UNIX (POSIX con set di caratteri EBCDIC)
  • revisione completa del port MacOS
  • modificati i formati di elenco per ampliare i campi delle dimensioni dei file con più cifre
  • aggiunta la capacità di ripristinare gli attributi delle directory su MSDOS, OS/2, WIN32
  • abilitato il supporto dei collegamenti simbolici su BeOS
  • Unix: supporto opzionale dei tipi di file Acorn, utile per i volumi esportati via NFS
  • diverse modifiche/aggiunte all'API DLL
  • stub SFX GUI per Win16 (Windows 3.1) e Win32 (Windows 9x, Windows NT)
  • nuovi ambienti compilatore GCC gratuiti supportati su WIN32
  • molte correzioni di bug nella gestione dei fusi orari per WIN32, AMIGA, ...

La release 5.32 aggiunge due nuovi port e una correzione per almeno un bug relativamente serio:

  • nuovo port FlexOS
  • nuovo port Tandem NSK
  • nuovo supporto Visual BASIC (compatibilità con le DLL Windows)
  • nuova opzione -T (imposta il timestamp del file zip) per praticamente tutti i port
  • correzione per i timestamp oltre il 2038 (es., 2097; causava crash sotto DOS/Win95/NT)
  • correzione per i collegamenti simbolici "pendenti" non rilevati (cioè senza destinazione)
  • correzione per il problema di estrazione dei file indicizzati VMS (memorizzati con Zip 2.0 o 2.1)
  • ulteriori ottimizzazioni delle prestazioni

La release 5.31 non includeva altro che piccole correzioni di bug e correzioni di refusi, fatta eccezione per alcuni piccoli ritocchi alle prestazioni.

La release 5.3 ha aggiunto ancora più port e più funzionalità di portabilità multipiattaforma:

  • nuovo port BeOS
  • nuovo port SMS/QDOS
  • nuovo port grafico Windows CE
  • port VM/CMS completamente aggiornato e testato
  • port MVS completamente aggiornato e testato
  • port DLL Windows aggiornato, con la GUI WiZ separata in un pacchetto autonomo
  • supporto completo dell'Universal Time (UTC o GMT) per la coerenza tra fusi orari
  • supporto multipiattaforma per i caratteri a 8 bit (ISO Latin-1, pagine di codice OEM)
  • supporto per i descrittori di sicurezza NT (ACL)
  • supporto per la sovrascrittura delle EA delle directory OS/2 se viene data l'opzione -o
  • funzionalità di pacchetto Solaris/SVR4 aggiornata

Ciò che (ancora!) non è stato aggiunto è il supporto per archivi multiparte (noto anche come "diskette spanning") e un'interfaccia DLL unificata e più potente. Queste sono le due priorità più alte per le release 6.x. Il lavoro sulla prima è quasi certamente già iniziato quando leggerete questo. Questa volta facciamo sul serio! Potete scommetterci. :-)

Sebbene le DLL siano ancora sostanzialmente un pasticcio, le DLL Windows (a 16 e 32 bit) ora hanno un po' di documentazione e una piccola applicazione di esempio. Notate che ora dovrebbero essere compatibili con C/C++, Visual BASIC e Delphi. Linguaggi più strani (FoxBase, ecc.) sono probabilmente da escludere.

Infine, notate che il supporto per unshrink è ora disattivato per impostazione predefinita, sebbene il codice sorgente sia ancora disponibile (come per unreduce). Questo è stato fatto per ragioni legali, non tecniche, e no, non siamo per niente più felici di voi al riguardo. :-( Vedere il file COPYING per i dettagli.

RISORSE INTERNET

Il sito web di Info-ZIP si trova all'indirizzo http://www.info-zip.org/pub/infozip/ e contiene le informazioni più aggiornate sulle prossime release, i collegamenti ai binari e i problemi comuni. (Per questi ultimi, vedere http://www.info-zip.org/pub/infozip/FAQ.html.) I file possono anche essere scaricati via ftp://ftp.info-zip.org/pub/infozip/ . Un ringraziamento a LEO (Monaco, Germania) per ospitare il nostro sito principale.

DISTRIBUZIONE

Se avete una domanda riguardante la ridistribuzione del software Info-ZIP, sia così com'è, sia come confezionamento per un prodotto commerciale, sia come parte integrante di un prodotto commerciale, leggete la sezione delle Frequently Asked Questions (FAQ) del file COPYING incluso.

Nella misura in cui i compilatori C sono rari su alcune piattaforme e gli autori hanno accesso diretto solo a un sottoinsieme dei sistemi supportati, altri potrebbero voler fornire eseguibili pronti all'uso per i nuovi sistemi. In generale non ci sono problemi con questo; richiediamo solo che tali distribuzioni includano questo file README, il file WHERE, il file COPYING (che contiene le informazioni su copyright/ridistribuzione) e i file di documentazione appropriati (unzip.txt e/o unzip.1 per UnZip, ecc.). Se il sistema locale offre un modo per creare archivi autoestraenti in cui sia gli eseguibili sia i file di testo possono essere memorizzati insieme, è la soluzione migliore (in particolare, usate UnZipSFX se possibile, anche se è qualche kilobyte più grande delle alternative); altrimenti suggeriamo un semplice eseguibile UnZip e un file zip separato contenente i restanti file di testo e binari. Se un altro metodo di archiviazione è di uso comune sul sistema di destinazione (ad esempio Zoo o LHa), può essere usato anche quello.

BUG E NUOVI PORT: CONTATTARE INFO-ZIP

Tutte le segnalazioni di bug e le patch (solo diff contestuali, per favore!) devono essere inviate a [email protected], che è l'indirizzo e-mail degli autori di Info-ZIP. (Notate che alcuni rari sistemi richiedono che la parte Zip-Bugs sia in maiuscolo come mostrato; la maggior parte dei sistemi funziona comunque bene con "zip-bugs" minuscolo.) NON INVIATECI MAI BINARI DI GRANDI DIMENSIONI--MAI. Se dovete inviarci un archivio problematico che è di grandi dimensioni (> 20K), contattateci prima per le istruzioni.

Le "domande sciocche" che non trovano risposta adeguata nella documentazione dovrebbero essere indirizzate anch'esse a Zip-Bugs piuttosto che a un forum globale come Usenet. (Tuttavia, accertatevi gentilmente che la vostra domanda non trovi risposta nella documentazione--è stato fatto un grande sforzo per renderla chiara e completa.)

I suggerimenti per nuove funzionalità possono essere discussi su [email protected], una mailing list per i beta tester di Info-ZIP e le parti interessate; dovete però prima iscrivervi (vedere sotto). Non promettiamo di dare seguito a tutti i suggerimenti o a tutte le patch, ma se si tratta di qualcosa di manifestamente utile, inviare le patch necessarie direttamente a Zip-Bugs (come da istruzioni nel file ZipPorts) produrrà probabilmente una risposta più rapida che chiedere a noi di farlo--gli autori sono sempre ridicolmente a corto di tempo. (Per favore NON inviate patch o file zip codificati alla lista Info-ZIP. Per favore LEGGETE il file ZipPorts prima di inviare qualsiasi patch di grandi dimensioni. Sarebbe difficile sottolineare abbastanza questo punto...)

Se state considerando un port, non dovreste solo leggere il file ZipPorts, ma anche mettervi in contatto con Zip-Bugs PRIMA di iniziare, poiché il codice viene costantemente aggiornato dietro le quinte. (Ad esempio, i port VxWorks, VMOS e Netware sono stati una volta dichiarati in costruzione, anche se non abbiamo ancora visto alcuna patch aggiornata.) Provvederemo a inviarvi i sorgenti più recenti. L'alternativa è la possibilità che il vostro duro lavoro venga riposto in una sottodirectory e per lo più ignorato, o completamente ignorato se qualcun altro ha già fatto il port (e sareste sorpresi di quanto spesso sia successo).

BETA TESTING: UNIRSI A INFO-ZIP

Se volete rimanere aggiornati sullo sviluppo del nostro UnZip (e dell'utilità compagna Zip), unirvi alle file dei beta tester, aggiungere i vostri pensieri e contributi, o semplicemente seguirci in silenzio, potete iscrivervi a una delle nostre mailing list. Esiste una lista solo per annunci (Info-ZIP-announce) e una lista generale di discussione/test (Info-ZIP). Per postare dovete essere iscritti e potete iscrivervi tramite i collegamenti nella nostra pagina delle Frequently Asked Questions:

root@kitploit:~
    http://www.info-zip.org/pub/infozip/FAQ.html#lists

(Notate che a partire da fine maggio 2004, le liste non sono disponibili in attesa del trasferimento a un nuovo sito; speriamo di ripristinarle a breve. Nel frattempo ...) Sentitevi liberi di usare la nostra pagina web per le segnalazioni di bug e per fare domande che non trovano risposta nella pagina FAQ sopra indicata:

root@kitploit:~
http://www.info-zip.org/zip-bug.html

Esiste anche una mailing list chiusa per le discussioni interne del nostro team di sviluppo principale. Questa lista è ora tenuta segreta per evitare di essere sommersi da messaggi di spam.

-- Greg Roelofs (a volte noto come Cave Newt), principale sviluppatore di UnZip, con l'ispirazione di David Kirschbaum, è stato l'autore di questo testo.

-- Christian Spieler (abbreviazione: SPC), attuale coordinatore della manutenzione di UnZip, ha applicato le modifiche più recenti.

Scarica lo strumento