یک بمب زیپ یک فایل بایگانی فشرده ZIP است که سیستم را که آن را می خواند متوقف یا خراب می کند. نرم افزار رفع فشار ، هنگامی که چنین فایل بایگانی را از بین می برد ، فضای زیادی از فضای دیسک ، زمان پردازش یا حافظه را به خود اختصاص می دهد. این امر باعث می شود که سیستم اجرایی از منابع خارج شود و در نهایت سقوط کند. یکی از این نمونه ها از پرونده های بمب زیپ 42.zip بایگانی فشرده شده است که اندازه آن 42 کیلوبایت است اما به 4.5 پتابیت داده های فشرده نشده گسترش می یابد. در مورد الگوریتم های فشرده سازی در مجموعه مختصر ما بیاموزید

بازگشتی در مقابل بمب های غیر قابل تکرار

پرونده های بمب ZIP را می توان در دو روش مختلف ایجاد کرد ، یعنی بایگانی بازگشتی و بایگانی فشرده شده غیر قابل فشرده سازی. A Bomb ZIP بازگشتی شامل لایه هایی از پرونده های فشرده شده در یک پرونده بایگانی واحد است. این به نرم افزار رفع فشار می گوید که به صورت بازگشتی بایگانی های تو در تو را گسترش می دهد و به صورت نمایی خروجی رشد می کند. A Bomb Zip Bomb بایگانی پرونده های داخل ظرف زیپ را همپوشانی می کند و به بازپرداخت بازگشتی فایلهای ZIP که در پرونده های زیپ قرار دارند ، متکی نیست. این منجر به گسترش بایگانی پس از یک دور از رفع فشار می شود و اندازه خروجی را به صورت چهارگانه افزایش می دهد و منجر به اندازه پرونده های خروجی به اندازه 281 سل از یک پرونده 10 مگابایتی می شود.

42.zip-فایل بایگانی نمونه بمب زیپ

42.zip بهترین فایل بایگانی ZIP شناخته شده است که اندازه آن فقط 42 کیلوبایت است ، اما در صورت گسترش ، به اندازه 4.5 PB می رسد ، که بیش از اندازه هر سیستم ذخیره سازی موجود است. این مجموعه از ZIP Files به صورت بازگشتی است که در آن پایین ترین سطح پرونده ZIP به SIE 4.3 گیگابایتی فشرده می شود. ساخت و ساز از رایج ترین الگوریتم فشرده سازی Deflate استفاده می کند که با اکثر پارس های زیپ سازگار است.

نتیجه گیری

یک فایل بمب Zip می تواند مشکلات فوق العاده ای را برای سیستم رایانه ای شما ایجاد کند. به عنوان مثال ، نرم افزار اسکنر آنتی ویروس محتویات چنین بایگانی را اسکن می کند تا مطمئن شود که آنها هیچ نرم افزاری مخرب ندارند. اما این بمب های زیپ آنتی ویروس را در یک فعالیت غیر ریز درگیر می کنند و در نتیجه یک سقوط سیستم یا سیستم از مشکلات حافظه خارج می شوند. سایر نرم افزارهای مخرب می توانند در طول فعالیت متوقف شده نرم افزار آنتی ویروس ، کامپیوتر را آلوده کنند. خوشبختانه ، بسیاری از اسکنرهای ضد ویروس اکنون فقط چند لایه بازگشت را اسکن می کنند تا از حملات انجام شده با استفاده از چنین بمب های زیپ جلوگیری شود.