উইন্ডোজ 8 কি উইন্ডোজ সহায়তা প্রোগ্রাম (WinHlp32.exe) অন্তর্ভুক্ত করে?


9

২০১১ সালে সিম্যানটেক উইন্ডোজ হেল্প ফাইল (.hlp) এক্সটেনশনকে টার্গেটেড আক্রমণে আক্রমণকারী ভেক্টর হিসাবে ব্যবহার করার বিষয়ে রিপোর্ট করেছিল।

সহায়তা ফাইলটির কার্যকারিতা উইন্ডোজ এপিআইতে কল করার অনুমতি দেয় যা ঘুরেফিরে শেল কোড প্রয়োগ এবং দূষিত পেলোড ফাইলগুলি স্থাপনের অনুমতি দেয়। এই কার্যকারিতা কোনও শোষণ নয়, তবে সেখানে নকশা দ্বারা।

এখানে দূষিত উইনহেল্প ফাইলগুলি ( Bloodhound.HLP.1& Bloodhound.HLP.2) সনাক্তকরণের তাপের মানচিত্র:

এখানে চিত্র বর্ণনা লিখুন

আমি জানতে চাই যে ডিফল্টরূপে আমার উইন্ডোজ 8 মেশিনে উইন্ডোজ সহায়তা প্রোগ্রামটি বিদ্যমান আছে কিনা, কারণ যদি এটি করা হয় তবে আমাকে সুরক্ষার কারণে এটি অপসারণের প্রয়োজন হতে পারে।

উইন্ডোজ 8 কি উইন্ডোজ সহায়তা প্রোগ্রাম (WinHlp32.exe) অন্তর্ভুক্ত করে?


এটা আমার ধারণা ছিল যে মাইক্রোসফ্ট বেশ কয়েক বছর আগে এই ফাইল ফর্ম্যাটটির ব্যবহার বন্ধ করে দিয়েছিল। তারা একটি নতুন অনুরূপ ফাইল ফর্ম্যাটে স্থানান্তরিত হয়েছে, আপনার সেই ফর্ম্যাটটি ব্যবহার করা উচিত, আমি গুরুতরভাবে সন্দেহ করি যে এই আক্রমণ ভেক্টরটি এমনকি বর্তমানে ব্যবহার করা যেতে পারে।
রামহাউন্ড

উত্তর:


14

C:\Windows\winhlp32.exeউইন্ডোজ 8 এর সাথে ইনস্টল করা কেবল স্টাব (~ 10 কেবি)। এটি .hlpফাইল দেখায় না বা খোলায় না ! আপনার এই ফাইলটি মুছতে হবে না।

উইন্ডোজ 8 এর জন্য 9চ্ছিক আপডেট KB917607 (.msu) রয়েছে যা .hlpফাইলগুলির সাথে কাজ করতে দেয় তবে এই আপডেটটি কেবল ব্যবহারকারী দ্বারা ম্যানুয়ালি ইনস্টল হতে পারে। এই আপডেটটি ইনস্টল করার পরে C:\Windows\winhlp32.exe100KB এর বেশি হবে (সঠিকভাবে বলতে পারে না)।


X64 উইন্ডোজ এন্টারপ্রাইজে সেই আপডেটটি প্রয়োগ করার পরে, winhlp32.exe 287,744 বাইট।
মার্ক অ্যালেন

1
এটি উইন 7-তেও সত্য (কমপক্ষে উইন 7 প্রো 64৪-বিট আমার এখানে রয়েছে)। দুর্ভাগ্যক্রমে, আমি ব্যবহার করি এমন বেশিরভাগ প্রোগ্রামের মেমোটি পাওয়া যায় নি এবং নতুন সহায়তা সিস্টেমে আপডেট হয়েছে। আরে, এটি কেবল এক দশক হয়ে গেছে ....
আরবার্টেইগ

আমি আমার পোস্টটি কেবল আমার ডাউনটোটটি ফিরে পেতে এবং এটি +1 করার জন্য সম্পাদনা করেছি। আমি এটি ভুল বুঝেছিলাম তবে এখন বুঝতে পেরেছি যে আমি ভুল ছিলাম। : পি
avirk

1
ভিস্তার পরে এটি সত্য হয়েছে, এবং হ্যাঁ তারা প্রয়োজনে Winhlp32 পুনরুদ্ধার করতে KB917607 কে একটি alচ্ছিক অ্যাড-অন হিসাবে প্রবর্তন করেছিলেন।
ইউহং বাও

6

ক্লিন ইনস্টল উইন্ডোজ প্রো আরটিএম ইএম, সমস্ত উইনহ্লপ 32 স্টাব হেল্প এবং সাপোর্ট উইন্ডোটি খুলবে। ডান ক্লিক দিয়ে ওপেন করুন বা ডাবল ক্লিক সমর্থন উইন্ডো পায়।

এটি ম্যানুয়ালি ইনস্টল করা আবশ্যক

এখানে চিত্র বর্ণনা লিখুন

এখানে চিত্র বর্ণনা লিখুন


আমি আমার উত্তরে এটিই বলছি: পি
আভিরক

2
@ অ্যাভিয়ার্ক: প্রকৃতপক্ষে মোয়াবের উত্তর ম্যাক্সিমাস যা বলেছিল তা নিশ্চিত করেছে, যদিও ডিএইফই ডিফল্টরূপে থাকতে পারে তবে এটি কেবল নিছক স্টাব এবং প্রকৃতপক্ষে খুলবে না ।এইচএলপি ফাইলগুলি, এবং এইভাবে আক্রমণ আক্রমণকারী হিসাবে কাজ করতে পারে না । আপডেটটি ইনস্টল করার পরে EXE একটি বড় স্টাবের সাথে প্রতিস্থাপন করা হয় যা স্টাব নয় এবং আসলে কাজ করে, যা তখনই সংক্রমণ হলে কোনও হুমকি হতে পারে .এইচএলপিগুলি খোলা হয়েছিল।
করণ

0

আমি এটি উইন্ডোজ 8 এ চালানোর চেষ্টা করেছি এবং এটি কাজ করে, তাই এটি অবশ্যই আছে। এমএসডিএন-
তে উইন্ডোজ 8-র উল্লেখ রয়েছে ।

আপনি এটি মুছে ফেলার আগে, আপনি এই "কার্যকারিতা" টিউন করা হয়েছে কিনা তা পরীক্ষা করতে পারেন যাতে এটি আর দূষিতভাবে ব্যবহার করা যায় না।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.