应急响应 通过压缩文件溯源攻击者信息 最近研究了一下部分压缩文件的文件头,发现在RAR中存在一个很有意思的字段“DOSTIME FileTime”,在RAR4的压缩中不会将其转到UTC+0的时间,即在RAR4中压缩时,所使用的时间为本地时... 03月09日38 views评论struct utc 阅读全文