Come rilevare un exploit .pdf silenzioso senza aprire il file?

1

Ho il sospetto che un file stia utilizzando un% silenzioso.pdf exploit. Come posso confermarli senza aprire il file?

    
posta Paneah 06.05.2016 - 21:33
fonte

1 risposta

2

Per esaminare un PDF dannoso è possibile utilizzare:

Dumper del flusso PDF

Dopo aver installato PDF Stream Dumper, carica il file PDF sospetto e inizia a guardarti intorno. Puoi vedere diversi colori sul lato destro, dove il colore rosso mostra le intestazioni con i tag JavaScript.

Lo strumento include un numero di firme di exploit PDF noti. Per eseguire la scansione del file, selezionare Exploits Scan dal menu premendo.

peepdf

peepdf is a Python tool to explore PDF files in order to find out if the file can be harmful or not. The aim of this tool is to provide all the necessary components that a security researcher could need in a PDF analysis without using 3 or 4 tools to make all the tasks. With peepdf it's possible to see all the objects in the document showing the suspicious elements, supports all the most used filters and encodings, it can parse different versions of a file, object streams and encrypted files. With the installation of PyV8 and Pylibemu it provides Javascript and shellcode analysis wrappers too. Apart of this it's able to create new PDF files and to modify/obfuscate existent ones.

    
risposta data 06.05.2016 - 22:20
fonte

Leggi altre domande sui tag