• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

Анализ ПДФ файлов на вредоносные элементы

  • Автор темы Ronin
  • Дата начала
R

Ronin

Всем, привет. Есть файлы ПДФ со втроеныеными вредоносными скриптами, может кто посмотреть что встроенно в ПДФ?
 
W

whph

на Virus Total не пробовал загружать?
или тебе нужен именно подробный код?
 
P

pluscat

Скидывай ссылку, посмотрим.
Не заливайте вы нечего вы на Virus Total =) забудьте об этом сайте.
 
  • Нравится
Реакции: Ronin

Dr.Lafa

Green Team
30.12.2016
507
1 049
BIT
0
Надеюсь, это то, что может помочь тебе

сканер PDF-файлов. Поможет определить, вредоносный он или нет
https://github.com/hiddenillusion/AnalyzePDF
Вытащить информацию из PDF
https://github.com/euske/pdfminer
Практически то же самое, что и выше. Позволяет отдельно вытащить javascript-ы, заголовки и т.д.
https://github.com/CrossRef/pdfextract
Многофункциональная тулза для анализа PDF
 

z3r0c10wn

Grey Team
04.09.2017
229
295
BIT
200
Если нужно на постоянку - подними cuckoo sandbox ( ) с воркерами. и пользуй хоть до бесконечности.
Так же можно еще выше указанную Уэщь интегрировать с FAME (https://github.com/certsocietegenerale/fame) и до кучи подключить к virustotal, будет прекрасная собственная лаба. Собираешь это все на вмочку и запускаешь когда надо.
 
R

Ronin

Надеюсь, это то, что может помочь тебе

сканер PDF-файлов. Поможет определить, вредоносный он или нет
https://github.com/hiddenillusion/AnalyzePDF
Вытащить информацию из PDF
https://github.com/euske/pdfminer
Практически то же самое, что и выше. Позволяет отдельно вытащить javascript-ы, заголовки и т.д.
https://github.com/CrossRef/pdfextract
Многофункциональная тулза для анализа PDF
Если б, я ещё понимал как этим пользоваться :oops:o_O
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!