↓快轉到主要內容
所有專案

2026 SITCON|議程講者

壓縮、偽裝、釋放:Mr. Compress 的壓縮魔術

從壓縮檔格式、偽裝手法與解壓縮漏洞,拆解攻擊者如何利用看似普通的封裝檔案。

2026 SITCON 議程講者|壓縮、偽裝、釋放:Mr. Compress 的壓縮魔術封面
Year
2026
Role
研究/議程設計/現場分享
Team
個人議程
Share
30%
01 / Overview

專案總覽

這場議程以「壓縮、偽裝、釋放」為敘事主軸,從壓縮檔的結構與行為出發,說明攻擊者如何利用封裝、路徑與解壓縮邏輯製造安全風險。

壓縮檔不只是節省空間的容器;它同時定義檔名、路徑與解壓後的落點。
02 / Challenge

問題與動機

使用者常把壓縮檔視為普通附件,但不同格式、軟體版本與解壓規則可能讓檔案名稱、路徑或實際內容和畫面認知不一致。

內容與外觀不一致

檔名、圖示、封裝結構與實際釋放內容可能造成判斷落差。

解壓縮信任邊界

軟體如何處理路徑與檔案,決定惡意內容是否能越過預期位置。

03 / Solution

方法與核心內容

議程透過格式拆解、歷史漏洞、WinRAR 版本與實作案例,建立從檔案結構到攻擊行為的理解路徑。

格式與漏洞脈絡

整理壓縮格式、解壓行為與歷史 CVE 的關係。

實際案例

用可觀察的檔案與工具操作說明偽裝和釋放機制。

04 / Architecture

技術脈絡

議程內容依序把壓縮容器、解析器、檔案系統與使用者操作連成一條風險路徑。

PACK壓縮檔結構
DISGUISE名稱與內容偽裝
PARSE解壓軟體處理
DROP檔案釋放結果
05 / How it works

執行流程

從觀眾熟悉的壓縮工具開始,再逐步進入檔案格式與漏洞利用。

01 — 建立共同經驗

從常見壓縮與解壓操作切入,說明看似正常的使用情境。

02 — 拆解格式與漏洞

解釋檔名、路徑與解析差異如何產生安全問題。

03 — 示範攻擊與防禦

以案例呈現利用條件,並整理更新與檔案處理建議。

06 / My Contribution

我的貢獻

貢獻比例 30%,負責技術研究、議程敘事、範例整理與現場分享。

  1. 01技術研究整理壓縮格式、WinRAR 與相關漏洞案例。
  2. 02議程設計以魔術敘事串聯壓縮、偽裝與釋放三個階段。
  3. 03實驗與範例準備可視化的格式與攻擊示範。
  4. 04現場分享完成簡報製作、講述與問答準備。
07 / Result & Reflection

成果與反思

議程於 2026 SITCON 發表,將偏底層的檔案格式與漏洞研究轉譯成可跟隨的攻擊故事。

技術分享不只是放入更多細節,而是設計一條讓觀眾能從日常操作一路走到漏洞根因的理解路徑。
08 / Presentation

完整簡報

Mr. Compress 的壓縮魔術

SITCON 議程簡報,共 80 頁。

正在載入簡報…

1—

若瀏覽器無法顯示嵌入式 PDF,請另開完整簡報。