↓快轉到主要內容
所有專案

自主研究|Windows LNK 檔案

Windows LNK 檔案自主研究

從 LNK 基礎檔案結構、攻擊技巧到實際復現與分析工具開發的自主研究。

Windows LNK 檔案自主研究封面
Role
研究/攻擊復現/工具開發/文章整理
Team
個人研究
Share
100%
01 / Overview

專案總覽

受到資安大會議程啟發後,我花費約半年時間研究 Windows LNK 檔案,從基礎結構一路延伸到攻擊技巧、實際復現與分析工具開發。

此頁先建立研究案例模板,之後可持續補上實驗結果、工具截圖、文章連結與技術細節。
02 / Challenge

問題與動機

LNK 檔案看似只是捷徑,實際上包含多種路徑、參數與中繼資料。攻擊者可利用使用者對捷徑的信任隱藏實際執行目標,增加分析與辨識難度。

格式複雜

檔案包含 Header、Shell Item、LinkInfo、StringData 與 ExtraData 等多段結構。

攻擊行為不直觀

畫面顯示名稱與實際啟動參數可能不一致,需要結構化解析才能確認。

03 / Solution

方法與核心內容

研究從規格與樣本拆解開始,逐步復現常見攻擊方式,再開發小型分析工具協助辨識基礎檔案結構與可疑資訊。

結構解析

整理 LNK 各區段與欄位用途,建立人工分析基準。

攻擊復現

重現常見的參數隱藏、路徑混淆與載入行為。

04 / Architecture

技術脈絡

將研究拆成規格理解、樣本分析、攻擊復現與工具整理四個階段。

05 / How it works

執行流程

後續可依此流程持續增加案例與分析能力。

06 / My Contribution

我的貢獻

本研究由我獨立進行,涵蓋資料蒐集、實驗、工具與文章整理。

  1. 01格式與案例研究整理 LNK 結構、常見濫用方式與分析重點。
  2. 02攻擊測試實際建立樣本驗證不同執行與混淆情境。
  3. 03工具開發製作辨識基礎檔案結構與欄位的小型分析工具。
07 / Result & Reflection

成果與反思

已完成從基礎結構到攻擊復現的研究脈絡,並將部分內容整理於戰隊讀書會與個人部落格;後續將補上工具成果與完整技術文章連結。