- Year
- 2026
- Role
- 研究/議程設計/現場分享
- Team
- 個人議程
- Share
- 30%
專案總覽
這場議程以「壓縮、偽裝、釋放」為敘事主軸,從壓縮檔的結構與行為出發,說明攻擊者如何利用封裝、路徑與解壓縮邏輯製造安全風險。
壓縮檔不只是節省空間的容器;它同時定義檔名、路徑與解壓後的落點。
問題與動機
使用者常把壓縮檔視為普通附件,但不同格式、軟體版本與解壓規則可能讓檔案名稱、路徑或實際內容和畫面認知不一致。
內容與外觀不一致
檔名、圖示、封裝結構與實際釋放內容可能造成判斷落差。
解壓縮信任邊界
軟體如何處理路徑與檔案,決定惡意內容是否能越過預期位置。
方法與核心內容
議程透過格式拆解、歷史漏洞、WinRAR 版本與實作案例,建立從檔案結構到攻擊行為的理解路徑。
格式與漏洞脈絡
整理壓縮格式、解壓行為與歷史 CVE 的關係。
實際案例
用可觀察的檔案與工具操作說明偽裝和釋放機制。
技術脈絡
議程內容依序把壓縮容器、解析器、檔案系統與使用者操作連成一條風險路徑。
PACK壓縮檔結構
DISGUISE名稱與內容偽裝
PARSE解壓軟體處理
DROP檔案釋放結果
執行流程
從觀眾熟悉的壓縮工具開始,再逐步進入檔案格式與漏洞利用。
01 — 建立共同經驗
從常見壓縮與解壓操作切入,說明看似正常的使用情境。
02 — 拆解格式與漏洞
解釋檔名、路徑與解析差異如何產生安全問題。
03 — 示範攻擊與防禦
以案例呈現利用條件,並整理更新與檔案處理建議。
我的貢獻
貢獻比例 30%,負責技術研究、議程敘事、範例整理與現場分享。
- 01技術研究整理壓縮格式、WinRAR 與相關漏洞案例。
- 02議程設計以魔術敘事串聯壓縮、偽裝與釋放三個階段。
- 03實驗與範例準備可視化的格式與攻擊示範。
- 04現場分享完成簡報製作、講述與問答準備。
成果與反思
議程於 2026 SITCON 發表,將偏底層的檔案格式與漏洞研究轉譯成可跟隨的攻擊故事。
技術分享不只是放入更多細節,而是設計一條讓觀眾能從日常操作一路走到漏洞根因的理解路徑。
08 / Presentation