吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 1476|回复: 51
上一主题 下一主题
收起左侧

[Windows] WinRAR 7.30 beta1_x64 简体中文汉化版

  [复制链接]
跳转到指定楼层
楼主
映梓 发表于 2026-9-11 14:52 回帖奖励
本帖最后由 映梓 于 2026-9-11 16:21 编辑

WinRAR 压缩文件管理器,知名解压缩软件,装机必备,全球最流行最好用的压缩文件管理器、解压缩必备软件。它提供RAR和ZIP文件的完整支持,能解压ARJ、CAB、LZH、ACE、TAR、GZ、UUE、BZ2、JAR、ISO等多种格式文件。功能包括固实压缩、分卷压缩、压缩加密、自解压模块、各种自定义设置。

官方英文版下载链接:
https://www.rarlab.com/rar/winrar-x64-730b1.exe
https://www.win-rar.com/fileadmin/winrar-versions/winrar-x64-730b1.exe

简体中文汉化版【授权文件注册后无广告】下载链接:http://4275.com/tkhzam


【温馨提醒】

用户购买的旧版正版授权文件同样适用于7.30 beta1 简体中文汉化版,将旧版授权文件X:\Program Files\WinRAR\rarreg.key复制到新版X:\Program Files\WinRAR\文件夹就能正常注册,请不要跟帖寻求或提供授权文件rarreg.key或注册补丁,以免侵权造成违规

用户可将购买的旧版正版授权文件rarreg.key 和 WinRAR 安装程序置于同一目录时,运行 WinRAR 安装程序则会自动拷贝 rarreg.key 到 WinRAR 安装目录里












相关链接:WinRAR去广告已注册版打包方法及相关教程工具(点击浏览)



免费评分

参与人数 7吾爱币 +6 热心值 +6 收起 理由
191325083 + 1 + 1 谢谢@Thanks!
wojaiyh + 1 + 1 谢谢@Thanks!
Ct509199 + 1 我很赞同!
woxobo + 1 + 1 谢谢@Thanks!
ABuSiDeLuoYin + 1 + 1 谢谢@Thanks!
efield + 1 谢谢@Thanks!
freckle + 1 + 1 谢谢@Thanks!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

推荐
 楼主| 映梓 发表于 2026-9-11 14:54 |楼主
WinRAR 拥有超过 5 亿的庞大用户群体,其漏洞经常成为各类威胁行为者攻击和利用的目标。                                                                                                        

IT之家2025年6 月 26 日消息,压缩管理器 WinRAR 7.11 及更早的版本存在高危安全漏洞,该漏洞由独立研究人员“whs3-detonator”发现,并通过 Trend Micro 的零日计划(Zero Day Initiative)曝光。该漏洞被编号为 CVE-2025-6218,是一种目录遍历漏洞,攻击者可利用该漏洞操纵文件压缩工具在处理压缩文件中的目录路径时的行为,通过创建和传播恶意压缩文件,远程执行任意代码。

虽然该漏洞的攻击方式需要用户与恶意文件进行交互,但攻击者可以通过操纵 WinRAR 在解压过程中的文件路径,诱使软件将文件放置在目标文件夹之外,从而可能获取对受限系统目录的访问权限。根据通用漏洞评分系统(CVSS)的评估,该漏洞获得了 7.8/10 的高分,表明其对数据保密性构成高风险,可能暴露敏感数据、篡改系统文件,甚至使系统完全无法使用。

借助该漏洞黑客制作恶意存档文件即可执行代码, 攻击路径是这样的:黑客制作恶意存档文件并发布到网上,用户下载该文件并使用 WinRAR 打开,接着就会触发漏洞执行黑客提前预留的代码,例如连接到 C2 服务器下载恶意负载。
这个漏洞编号为 CVE-2025-6218,漏洞评分为 7.8 分,漏洞原因是 WinRAR 存在目录遍历问题。

WinRAR 的开发公司 RARLAB 已在其最新版中修复了这一漏洞。根据补丁说明,WinRAR v7.11 及更早版本,以及 Windows 版本的 RAR、UnRAR、便携版 UnRAR 源代码和 UnRAR.dll 均受影响,而 Unix 版本的 RAR、UnRAR、便携版 UnRAR 源代码、UnRAR 库以及 RAR for Android 则不受影响。该公司强烈建议用户手动更新至最新版本 WinRAR 7.23 ,以防御 CVE-2025-6218 漏洞。

【漏洞预警】WinRAR存在CVE-2025-31334高危漏洞

2025年 4 月,曾有报道指出 WinRAR 存在一个问题,允许软件在没有 Windows“网络标记”(Mark of the Web,MotW)安全弹窗的情况下运行。该弹窗通常用于警告用户不要运行从互联网下载的不可信软件。幸运的是,该问题已在 WinRAR v7.11 中得到修复。

WinRAR 7.23 修复了两个比较重要的安全漏洞,一个是RAR5恢复卷的堆溢出问题,另一个是路径遍历攻击的防护。
一、漏洞背景:
绕过Windows核心防御的隐形杀手WinRAR是一款文件压缩器。该产品支持RAR、ZIP等格式文件的压缩和解压等。“网络标记”(MotW)是 Windows 中的一项安全机制,用于标记从互联网下载的文件为潜在的不安全文件。当一个文件带有 MotW 标记时,操作系统或相关应用程序(如浏览器或邮件客户端)会在执行或打开文件前提示用户,以防止恶意文件在未经用户知情的情况下自动运行代码。受影响版本的 winrar 在打开指向恶意程序的符号链接文件时可绕过 MotW 标记限制,攻击者可构造恶意的压缩包,在其中嵌入指向恶意程序的符号链接文件来诱骗受害者点击。
MotW机制的作用:Windows通过此功能标记从互联网下载的文件,并在用户打开时弹出安全警告(例如“此文件可能危害计算机”)。然而,CVE-2025-31334通过符号链接(Symbolic Link)的构造漏洞,使恶意文件绕过这一防护,直接运行恶意代码。

二、漏洞技术原理:
符号链接的“欺骗术”攻击流程拆解
1. 构造恶意压缩包:攻击者在.rar文件中嵌入特制的符号链接,指向隐藏的可执行文件(如.exe或脚本)。
2.诱导用户解压:通过钓鱼邮件、社交软件等途径发送压缩包,伪装成“简历”“税务通知”等正常文件。
3.绕过安全警告:用户解压后点击符号链接时,WinRAR未正确应用MotW标记,导致Windows不弹出安全提示。
4.静默执行恶意代码:攻击者可借此植入勒索软件、间谍程序或远程控制工具。

利用条件与限制权限要求:
默认情况下,创建符号链接需管理员权限,但已遭入侵的账户或权限宽松的系统仍面临风险。
用户交互依赖:需用户主动解压并点击链接,但结合社会工程学手段(如伪装成同事文件),攻击成功率显著提升。

三、真实攻击场景模拟:
你的“无害压缩包”可能是定时炸弹
案例1:钓鱼邮件攻击
攻击者冒充HR部门发送“2025年薪酬调整方案.rar”,压缩包内含指向恶意软件的符号链接。财务人员解压后点击链接,触发勒索软件加密全盘文件。
案例2:网站挂马攻击
下载论坛中的“热门电影资源压缩包”,解压后看似包含视频文件,实则通过符号链接静默安装窃密木马,盗取用户账号密码。
历史教训:2023年的CVE-2023-38831漏洞曾被用于传播DarkMe和Agent Tesla恶意软件,此次漏洞可能成为新一轮攻击的跳板。

四、修复与防御:
1. 立即行动,切断攻击链:卸载旧版本,下载安装最新版本:紧急升级至WinRAR 7.13 以上版本,彻底堵住符号链接处理漏洞。
2. 企业级防护策略,限制符号链接权限:通过组策略禁止非管理员用户创建符号链接,降低内部风险终端防护强化:部署EDR(端点检测与响应)工具,监控异常进程及文件行为。
3. 用户安全意识提升,警惕不明来源文件:即使文件看似来自“熟人”,也需验证后再打开。
4.显示隐藏文件:在Windows设置中取消“隐藏受保护的操作系统文件”,便于识别异常符号链接。
推荐
 楼主| 映梓 发表于 2026-9-11 14:54 |楼主
                WinRAR - 最新版本的更新


  WinRAR 7.30 beta 1

  1. 新增对 TAR 压缩文件中稀疏文件的解压支持,同时兼容 GNU TAR 和 PAX 两种稀疏格式。解压时 WinRAR 会尝试创建 Windows 稀疏文件,若无法创建则用 0 填充稀疏空洞。

  2. WinRAR "设置/查看器"中新增 "制表符大小"选项,用于定义内置查看器的制表符宽度。

  3. NTFS 备用数据流:

     a) 命令行版 RAR 在将备用数据流保存到压缩文件、解压或测试压缩文件中的数据流时,会显示数据流名称。此前这些操作均静默处理。

        固实压缩文件输出中显示的数据流位置可能与其实际压缩文件位置不一致,这是因为对小文件组应用了内部缓冲;

     b) 命令行 -kb 开关及 GUI 版 WinRAR 的 "保留损坏文件" 选项现在同样适用于数据流。若数据流数据已损坏但仍可部分解压,这些选项会将已解压的数据保留在磁盘上。此前的版本无论这些选项如何设置,均会删除损坏的数据流;

     c) 压缩文件时若无法打开数据流,将显示错误信息并设置退出码 6。此前此类打开错误会被静默忽略。

  4. 命令 l 和 v 现在即使不使用 t 修饰符也能识别 a 修饰符。可以使用 va、la 或 vba 在单行模式下包含压缩文件服务块信息。例如,rar va arc.rar 可用于以更简洁的单行列表查看压缩文件中包含的 NTFS 备用数据流。

  5. 新增命令行 -da 开关,可与 x 和 e 命令配合使用,在成功解压后静默删除已解压的压缩文件文件。对于 RAR 分卷,它会删除整个分卷集,包括 REV 恢复卷(如果存在)。若与 -dr 开关配合使用,删除的文件将被放入回收站而非永久删除。

  6. 新增退出码 14,用于使用命令行开关 -da 和 -df 时发生的文件删除错误。

  7. 创建压缩文件时,新增命令行 -ed1 开关仅排除不含任何文件的空文件夹。与 -ed 开关不同,包含文件的文件夹信息仍会保存到压缩文件中,因此在解压时会保留并恢复此类文件夹的时间戳等属性。

  8. 若存在与待解压文件同名的空文件夹,且用户已确认覆盖,该文件夹将被替换为文件。此前版本在此情况下会报"拒绝访问"错误。

  9. 解压时若将文件夹覆盖到已存在的文件上,或将文件覆盖到已存在的文件夹上,覆盖提示中会正确显示文件和文件夹图标。此前版本对源和目标均显示已有项的图标。

10. 解压被截断的 .tar.xz 压缩文件时,WinRAR 会报错。此前版本仅对被截断的 .xz 压缩文件报错,对 .tar.xz 则不会。

11. CAB 分卷现在允许使用无法映射到当前 ANSI 代码页的 Unicode 路径。此前版本若父文件夹名称无法用当前 ANSI 编码表示,会拒绝解压多卷 CAB 压缩文件。

12. WinRAR 树面板即使在路径深度超过 260 个字符时也能正确显示当前文件夹。此前版本在超过此阈值时会停止跟踪树面板中的当前文件夹。

13. 对于相同的数据和选项,即使压缩文件中包含恢复记录,也会生成相同的压缩文件文件。此前若为相同数据和选项创建多个包含恢复记录的压缩文件副本,所有副本总是互不相同。

14. 错误修复:

     a) 基于 RAR4 恢复卷的数据恢复,若某个 REV 文件小于 7 字节,会因定位错误而失败。即使其他文件均有效且本可成功恢复,该问题仍会发生。

4#
joupark 发表于 2026-9-11 14:57
5#
neolly 发表于 2026-9-11 14:58
好东西,必须顶起来!!!
6#
0420307 发表于 2026-9-11 15:02
必须顶起来!!!
7#
kloco303 发表于 2026-9-11 15:04
40天,烈火?
8#
一杆小淫枪 发表于 2026-9-11 15:05
牛逼,先支持一波
9#
caogui 发表于 2026-9-11 15:07
必须顶起来
10#
JingLiu 发表于 2026-9-11 15:33
必须顶起来!!!
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - 52pojie.cn ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2026-9-12 02:25

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表