28 条回复  ·  3099 次点击
MuSeCanYang 初学 2025-6-27 17:43:11
有啥替代品吗,之前搞过 NotePadd-- 太粗糙了
salmon5 小成 2025-6-27 17:43:32
漏洞利用的前提是用 攻击者 打包的 npp.8.8.1.Installer.x64.exe 和 regsvr32.exe 的压缩包吧? 那利用还有有一点条件的 老实说这根本不像官方后门的表现,就是安装程序没做好安全边界判断 官方后门搞这么麻烦干什么?
salmon5 小成 2025-6-27 17:45:48
比本地提权漏洞 利用条件都苛刻了
Tink 初学 2025-6-27 17:51:33
这个帖子写的不清楚,没说清问题是因为优先加载同目录的 regsvr32
zong400 小成 2025-6-27 18:00:34
看了一下我还在用 6.8.8 ,绿色版的,看文件日期是 15 年。。。
harrietliu 初学 2025-6-27 18:23:18
@foolishcrab 我还在用,很老的一个版本
cmdOptionKana 初学 2025-6-27 18:28:34
拿爱国出来说事,实则做广告,还故意隐瞒重要信息,太恶心了。
shuaishuaivip 小成 2025-6-27 18:30:11
反正用 Notepad--
wudaye 小成 2025-6-27 18:35:56
@wuhao1 很多工具,尤其是蹭工具名的,能承接一部分用户,只是因为用户体量太小有问题也没人爆出来,并不代表它就没漏洞
123
返回顶部