自主研究|Windows LNK 檔案
Windows LNK 檔案自主研究
從 LNK 基礎檔案結構、攻擊技巧到實際復現與分析工具開發的自主研究。
- Role
- 研究/攻擊復現/工具開發/文章整理
- Team
- 個人研究
- Share
- 100%
專案總覽
受到資安大會議程啟發後,我花費約半年時間研究 Windows LNK 檔案,從基礎結構一路延伸到攻擊技巧、實際復現與分析工具開發。
此頁先建立研究案例模板,之後可持續補上實驗結果、工具截圖、文章連結與技術細節。
問題與動機
LNK 檔案看似只是捷徑,實際上包含多種路徑、參數與中繼資料。攻擊者可利用使用者對捷徑的信任隱藏實際執行目標,增加分析與辨識難度。
格式複雜
檔案包含 Header、Shell Item、LinkInfo、StringData 與 ExtraData 等多段結構。
攻擊行為不直觀
畫面顯示名稱與實際啟動參數可能不一致,需要結構化解析才能確認。
方法與核心內容
研究從規格與樣本拆解開始,逐步復現常見攻擊方式,再開發小型分析工具協助辨識基礎檔案結構與可疑資訊。
結構解析
整理 LNK 各區段與欄位用途,建立人工分析基準。
攻擊復現
重現常見的參數隱藏、路徑混淆與載入行為。
技術脈絡
將研究拆成規格理解、樣本分析、攻擊復現與工具整理四個階段。
執行流程
後續可依此流程持續增加案例與分析能力。
我的貢獻
本研究由我獨立進行,涵蓋資料蒐集、實驗、工具與文章整理。
- 01格式與案例研究整理 LNK 結構、常見濫用方式與分析重點。
- 02攻擊測試實際建立樣本驗證不同執行與混淆情境。
- 03工具開發製作辨識基礎檔案結構與欄位的小型分析工具。
成果與反思
已完成從基礎結構到攻擊復現的研究脈絡,並將部分內容整理於戰隊讀書會與個人部落格;後續將補上工具成果與完整技術文章連結。