吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 43284|回复: 725
上一主题 下一主题
收起左侧

[Windows] WinRAR 7.12简体中文商业版【授权文件注册后无广告】

    [复制链接]
跳转到指定楼层
楼主
映梓 发表于 2025-6-13 09:13 回帖奖励
本帖最后由 映梓 于 2025-8-8 19:25 编辑

WinRAR压缩文件管理器,知名解压缩软件,装机必备,全球最流行最好用的压缩文件管理器、解压缩必备软件。它提供RAR和ZIP文件的完整支持,能解压ARJ、CAB、LZH、ACE、TAR、GZ、UUE、BZ2、JAR、ISO等多种格式文件。功能包括固实压缩、分卷压缩、压缩加密、自解压模块、各种自定义设置。

WinRAR 7.12简体中文商业版【授权注册后无广告】下载链接:

https://www.win-rar.com/fileadmin/winrar-versions/sc/sc20250627/wrr/winrar-x64-712sc.exe
https://www.win-rar.com/fileadmin/winrar-versions/sc/sc20250627/rrlb/winrar-x64-712sc.exe


【温馨提醒】

用户购买的旧版正版授权文件同样适用于7.12简体中文商业版,将旧版授权文件X:\Program Files\WinRAR\rarreg.key复制到新版X:\Program Files\WinRAR\文件夹就能正常注册,请不要跟帖寻求或提供授权文件rarreg.key或注册补丁,以免侵权造成违规

用户可将购买的旧版正版授权文件rarreg.key 和 WinRAR 安装程序置于同一目录时,运行 WinRAR 安装程序则会自动拷贝 rarreg.key 到 WinRAR 安装目录里














相关链接:WinRAR去广告已注册版打包方法及相关教程工具(点击浏览)

免费评分

参与人数 204吾爱币 +192 热心值 +180 收起 理由
cangou + 1 + 1 谢谢@Thanks!
shuang12354 + 1 我很赞同!
menusk + 1 谢谢@Thanks!
失意问答 + 1 热心回复!
j123456888 + 1 + 1 热心回复!
Sui_Feng + 1 + 1 谢谢@Thanks!
mayouxi + 1 + 1 热心回复!
in2sky + 1 + 1 我很赞同!
52pojieAK47 + 1 谢谢@Thanks!
hanxu2128 + 1 + 1 热心回复!
XiaoMenZLQ + 1 + 1 我很赞同!
dengdeng04 + 1 + 1 谢谢@Thanks!
qq132680 + 1 我很赞同!
chrisdong919 + 1 + 1 我很赞同!
woxobo + 1 + 1 谢谢@Thanks!
星空迷徒 + 1 谢谢@Thanks!
S.K + 1 + 1 谢谢@Thanks!
Rizia233 + 1 + 1 鼓励转贴优秀软件安全工具和文档!
cactusliu + 1 + 1 谢谢@Thanks!
wzawapj + 1 谢谢@Thanks!
lidhd + 1 + 1 用心讨论,共获提升!
jita0107 + 1 + 1 感谢楼主分享
liang970813 + 1 + 1 谢谢@Thanks!
惜今 + 1 + 1 谢谢@Thanks!
lne7947 + 1 + 1 用心讨论,共获提升!
sxy12363 + 1 我很赞同!
521cat + 1 + 1 一直在更新,但是对我来说好像也没什么不同。
scdyz + 1 + 1 我很赞同!
chunbao1972 + 1 谢谢@Thanks!
chouyung + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
Iwantadream + 1 + 1 谢谢@Thanks!
YangWangU + 4 + 1 我很赞同!
leeofwar + 1 + 1 谢谢@Thanks!
dsjnc + 1 我很赞同!
phe889 + 1 谢谢@Thanks!
gzdingdang + 1 + 1 谢谢@Thanks!
天之蓝色 + 1 我很赞同!
大肥猪 + 1 + 1 谢谢@Thanks!
mingbuming + 1 + 1 热心回复!
鸡吃虫 + 1 + 1 谢谢@Thanks!
yantou781122 + 1 + 1 谢谢@Thanks!
mida2018 + 1 + 1 谢谢@Thanks!
丶太陽虎丶 + 1 + 1 谢谢@Thanks!
clsm1980 + 1 + 1 已经处理,感谢您对吾爱破解论坛的支持!
chunqiu1991 + 1 + 1 谢谢@Thanks!
鸡哥带你飞 + 1 + 1 热心回复!
zmiii + 1 谢谢@Thanks!
leonsaga + 1 + 1 谢谢@Thanks!
lierwa + 1 + 1 热心回复!
風信子 + 1 + 1 谢谢@Thanks!
时光。。 + 1 + 1 谢谢@Thanks!
game8 + 1 + 1 热心回复!
呵Eric呵 + 1 + 1 谢谢@Thanks!
kong1850 + 1 + 1 我很赞同!
st1118 + 1 + 1 谢谢@Thanks!
LV999999 + 1 + 1 谢谢@Thanks!
uuid + 1 + 1 已经处理,感谢您对吾爱破解论坛的支持!
mmdluffy + 1 + 1 谢谢@Thanks!
gugok56 + 1 + 1 谢谢@Thanks!
erde + 1 WinRar官网并无简体中文的7.12版,你这个是自己汉化的吗?
iddabing + 1 我很赞同!
jdmtr206 + 1 + 1 我很赞同!
jiang5886 + 1 谢谢@Thanks!
资生堂 + 1 + 1 我很赞同!
xaibin + 1 + 1 谢谢@Thanks!
三北豆酥糖 + 1 + 1 谢谢@Thanks!
ZSMSN + 1 我很赞同!
子曰戏谑 + 1 + 1 我很赞同!
wyf2432 + 1 谢谢@Thanks!
Coco的粑粑 + 1 + 1 谢谢@Thanks!
weiwei321 + 1 + 1 我很赞同!
骨天乐 + 1 + 1 我很赞同!
qqstronger + 1 + 1 谢谢@Thanks!
liluqi83745 + 1 谢谢@Thanks!
a79461350 + 1 + 1 我很赞同!
alexxi0571 + 1 + 1 谢谢@Thanks!
xiaomumu + 1 + 1 我很赞同!
chen8511 + 1 + 1 谢谢@Thanks!
tunis + 1 + 1 我很赞同!
baby九叔 + 1 + 1 谢谢@Thanks!
heliotrope + 1 用心讨论,共获提升!
749 + 1 + 1 我很赞同!
wanhui1977 + 1 + 1 我很赞同!
lt0089 + 1 + 1 我很赞同!
terryyann + 1 + 1 谢谢@Thanks!
Qhinghe1983 + 1 + 1 用心讨论,共获提升!
wyp858 + 1 + 1 我很赞同!
dhxdl + 1 + 1 谢谢@Thanks!
guoliang + 1 谢谢@Thanks!
viconly + 1 + 1 热心回复!
dopaminejc + 1 我很赞同!
petnnar185 + 1 鼓励转贴优秀软件安全工具和文档!
Zed丶小灰狼 + 1 热心回复!
msetd21 + 1 + 1 热心回复!
ailijing + 1 + 1 谢谢@Thanks!
坐照 + 1 + 1 谢谢@Thanks!
yzyuan007 + 1 + 1 热心回复!
liudongssnh + 1 + 1 谢谢@Thanks!
candleliu + 3 + 1 谢谢@Thanks!
AG6 + 1 我很赞同!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

来自 2#
 楼主| 映梓 发表于 2025-6-13 09:18 |楼主
本帖最后由 映梓 于 2025-6-26 06:52 编辑
w59450 发表于 2025-6-13 09:14
我还在用五点几版,感觉对普通人来说,这些新版本好像没啥区别

【漏洞预警】WinRAR存在CVE-2025-31334高危漏洞

一、漏洞背景:
绕过Windows核心防御的隐形杀手WinRAR是一款文件压缩器。该产品支持RAR、ZIP等格式文件的压缩和解压等。“网络标记”(MotW)是 Windows 中的一项安全机制,用于标记从互联网下载的文件为潜在的不安全文件。当一个文件带有 MotW 标记时,操作系统或相关应用程序(如浏览器或邮件客户端)会在执行或打开文件前提示用户,以防止恶意文件在未经用户知情的情况下自动运行代码。受影响版本的 winrar 在打开指向恶意程序的符号链接文件时可绕过 MotW 标记限制,攻击者可构造恶意的压缩包,在其中嵌入指向恶意程序的符号链接文件来诱骗受害者点击。
MotW机制的作用:Windows通过此功能标记从互联网下载的文件,并在用户打开时弹出安全警告(例如“此文件可能危害计算机”)。然而,CVE-2025-31334通过符号链接(Symbolic Link)的构造漏洞,使恶意文件绕过这一防护,直接运行恶意代码。

二、漏洞技术原理:
符号链接的“欺骗术”攻击流程拆解
1. 构造恶意压缩包:攻击者在.rar文件中嵌入特制的符号链接,指向隐藏的可执行文件(如.exe或脚本)。
2.诱导用户解压:通过钓鱼邮件、社交软件等途径发送压缩包,伪装成“简历”“税务通知”等正常文件。
3.绕过安全警告:用户解压后点击符号链接时,WinRAR未正确应用MotW标记,导致Windows不弹出安全提示。
4.静默执行恶意代码:攻击者可借此植入勒索软件、间谍程序或远程控制工具。

利用条件与限制权限要求:
默认情况下,创建符号链接需管理员权限,但已遭入侵的账户或权限宽松的系统仍面临风险。
用户交互依赖:需用户主动解压并点击链接,但结合社会工程学手段(如伪装成同事文件),攻击成功率显著提升。

三、真实攻击场景模拟:
你的“无害压缩包”可能是定时炸弹
案例1:钓鱼邮件攻击
攻击者冒充HR部门发送“2025年薪酬调整方案.rar”,压缩包内含指向恶意软件的符号链接。财务人员解压后点击链接,触发勒索软件加密全盘文件。
案例2:网站挂马攻击
下载论坛中的“热门电影资源压缩包”,解压后看似包含视频文件,实则通过符号链接静默安装窃密木马,盗取用户账号密码。
历史教训:2023年的CVE-2023-38831漏洞曾被用于传播DarkMe和Agent Tesla恶意软件,此次漏洞可能成为新一轮攻击的跳板。

四、修复与防御:
1. 立即行动,切断攻击链:卸载旧版本,下载安装最新版本:紧急升级至WinRAR 7.12版本RARLAB已发布修复版本7.12,彻底堵住符号链接处理漏洞。
2. 企业级防护策略,限制符号链接权限:通过组策略禁止非管理员用户创建符号链接,降低内部风险终端防护强化:部署EDR(端点检测与响应)工具,监控异常进程及文件行为。
3. 用户安全意识提升,警惕不明来源文件:即使文件看似来自“熟人”,也需验证后再打开。
4.显示隐藏文件:在Windows设置中取消“隐藏受保护的操作系统文件”,便于识别异常符号链接。

免费评分

参与人数 3吾爱币 +3 热心值 +3 收起 理由
ccb3275 + 2 + 1 我很赞同!
qq66 + 1 谢谢@Thanks!
pxianghui + 1 + 1 我很赞同!

查看全部评分

来自 #
 楼主| 映梓 发表于 2025-6-27 09:12 |楼主
本帖最后由 映梓 于 2025-6-30 15:54 编辑
芝麻KK 发表于 2025-6-26 21:42
这个更新看起来没有很必要更新哈,但咋还是保持最新的理念哈哈

                    
                                                                           
WinRAR 拥有超过 5 亿的庞大用户群体,其漏洞经常成为各类威胁行为者攻击和利用的目标。                                                                                                        

IT之家2025年6 月 26 日消息,压缩管理器 WinRAR 7.11 及更早的版本存在高危安全漏洞,该漏洞由独立研究人员“whs3-detonator”发现,并通过 Trend Micro 的零日计划(Zero Day Initiative)曝光。该漏洞被编号为 CVE-2025-6218,是一种目录遍历漏洞,攻击者可利用该漏洞操纵文件压缩工具在处理压缩文件中的目录路径时的行为,通过创建和传播恶意压缩文件,远程执行任意代码。

虽然该漏洞的攻击方式需要用户与恶意文件进行交互,但攻击者可以通过操纵 WinRAR 在解压过程中的文件路径,诱使软件将文件放置在目标文件夹之外,从而可能获取对受限系统目录的访问权限。根据通用漏洞评分系统(CVSS)的评估,该漏洞获得了 7.8/10 的高分,表明其对数据保密性构成高风险,可能暴露敏感数据、篡改系统文件,甚至使系统完全无法使用。

借助该漏洞黑客制作恶意存档文件即可执行代码, 攻击路径是这样的:黑客制作恶意存档文件并发布到网上,用户下载该文件并使用 WinRAR 打开,接着就会触发漏洞执行黑客提前预留的代码,例如连接到 C2 服务器下载恶意负载。
这个漏洞编号为 CVE-2025-6218,漏洞评分为 7.8 分,漏洞原因是 WinRAR 存在目录遍历问题,目前 WinRAR 已经发布 7.12 版对该漏洞进行修复。

WinRAR 的开发公司 RARLAB 已在其最新版中修复了这一漏洞。根据补丁说明,WinRAR v7.11 及更早版本,以及 Windows 版本的 RAR、UnRAR、便携版 UnRAR 源代码和 UnRAR.dll 均受影响,而 Unix 版本的 RAR、UnRAR、便携版 UnRAR 源代码、UnRAR 库以及 RAR for Android 则不受影响。该公司强烈建议用户手动更新至最新版本 WinRAR 7.12 ,以防御 CVE-2025-6218 漏洞。


2025年 4 月,曾有报道指出 WinRAR 存在一个问题,允许软件在没有 Windows“网络标记”(Mark of the Web,MotW)安全弹窗的情况下运行。该弹窗通常用于警告用户不要运行从互联网下载的不可信软件。幸运的是,该问题已在 WinRAR v7.11 中得到修复。
来自 #
 楼主| 映梓 发表于 2025-6-28 16:45 |楼主
来自 #
 楼主| 映梓 发表于 2025-6-28 20:10 |楼主
来自 #
 楼主| 映梓 发表于 2025-6-30 12:14 |楼主
本帖最后由 映梓 于 2025-6-30 12:15 编辑
gongyugang 发表于 2025-6-30 09:34
请问两个网址中的rrlb 与 wrr的区别是什么呀?

一个是rrlb、一个是wrr,rlb是rarlab(官网:www.rarlab.com)的缩写,wrr是win-rar(RARLAB产品的官方发行商:www.win-rar.com)的缩写
二者区别只是数字签名时间稍有不同(哈希校验因此不同),功能上完全相同,都是官方版本。
推荐
w59450 发表于 2025-6-13 09:14
我还在用五点几版,感觉对普通人来说,这些新版本好像没啥区别
推荐
bjlaoge 发表于 2025-6-13 09:26
40天评估版会到期吗
推荐
Along001 发表于 2025-6-13 09:52
我觉得7Z挺香的,就不换了
推荐
 楼主| 映梓 发表于 2025-6-13 09:25 |楼主
hdmlwlx 发表于 2025-6-13 09:19
有没有稳定版?

WinRAR 7.11简体中文商业版【授权文件注册后无广告】
https://www.52pojie.cn/thread-2016220-1-1.html
(出处: 吾爱破解论坛)
推荐
 楼主| 映梓 发表于 2025-6-13 09:16 |楼主
w59450 发表于 2025-6-13 09:14
我还在用五点几版,感觉对普通人来说,这些新版本好像没啥区别

5.X 有重大安全漏洞,建议更新到最新正式版
推荐
 楼主| 映梓 发表于 2025-6-13 10:06 |楼主
jysjj001 发表于 2025-6-13 10:01
我删除了看着软件也能正常使用

rarext.dll 是一个动态链接库文件,主要用于在桌面上点击右键时显示相关选项,它是 WinRAR 的扩展库文件,负责在右键菜单中显示 WinRAR 的压缩和解压功能,当我们在桌面上点击右键时,会弹出一个菜单,其中包含诸如“新建”、“打开”、“刷新”等选项。这些选项的实现依赖于 rarext.dll 文件。rarext.dll 提供了这些选项的接口,使得程序能够调用这些接口来实现相应的功能,因此删除或修改它需要谨慎处理。如果直接删除或修改这个文件,可能会导致桌面右键菜单的功能失效,影响使用。
推荐
 楼主| 映梓 发表于 2025-6-13 09:38 |楼主
xerina 发表于 2025-6-13 09:33
现在这个和7z的压缩比哪个更好

7z的压缩比更高
推荐
 楼主| 映梓 发表于 2025-6-25 23:18 |楼主
控控菌 发表于 2025-6-25 23:14
谢谢分享,请问有32位版的吗

7.0以上的就没有32位版
8#
 楼主| 映梓 发表于 2025-6-13 09:15 |楼主
本帖最后由 映梓 于 2025-6-28 16:52 编辑

WinRAR 7.12 版本更新


  1. 在解压缩文件时,以前版本的WinRAR、Windows 版本的 RAR、UnRAR、便携式UnRAR 源代码和 UnRAR.dll 会被诱骗使用在特制压缩文件中定义的路径,而不是用户指定的路径。不影响 Unix 版本的 RAR、UnRAR、便携式 UnRAR 源代码和 UnRAR 库,以及 RAR for Android。我们感谢 whs3-detonator 和 Trend Micro Zero Day Initiative 告知我们这个安全问题。

  2. 以前的“生成报告”命令将压缩文件的文件名按原样包含到 HTML 报告中,允许将可能不安全的 HTML 标签注入到报告中。为了防止这种注入,当前版本将 HTML 报告中的 < and > 文件名字符替换为 < and > 字符串。我们感谢 Marcin Bobryk (github.com/MarcinB44) 让我们注意到这个安全问题。
  
  3. 如果同时使用“测试压缩文件”和“恢复卷”归档选项,也将测试恢复卷。以前版本在创建恢复卷前完成测试,因此未验证恢复卷。

  4. 在 Windows 中修改 RAR 压缩文件时,为 Unix 文件记录保留毫微秒(纳秒)文件时间精度。以前它被转换为 Windows 100 毫微秒(纳秒)精度。


9#
summer383 发表于 2025-6-13 09:18
这么快就更新了,谢谢
10#
hdmlwlx 发表于 2025-6-13 09:19
有没有稳定版?
11#
 楼主| 映梓 发表于 2025-6-13 09:29 |楼主
bjlaoge 发表于 2025-6-13 09:26
40天评估版会到期吗

40天评估到期后仍能正常使用,并不影响功能
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - 52pojie.cn ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2026-9-2 17:53

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表