6 ingyenes eszköz káros PDF fájlok elemzésére

Egy olyan, gyanús PDF fájl vizsgálata, amelyet az Adobe Reader sérülékenységeinek kihasználására és káros kód végrehajtásra készítetek sokféle munkafolyamatot igényel. Egyre több olyan ingyenes eszköz van azonban, amelyet arra fejlesztettek, hogy egy ilyen elemzéshez nyújtsanak segítséget. Ilyenek például:

  • PDF Tools – http://blog.didierstevens.com/programs/pdf-tools/
  • PDF Stream Dumper – http://sandsprite.com/blogs/index.php?uid=7&pid=57
  • Jsunpack-n – https://code.google.com/p/jsunpack-n/
  • Peepdf – http://eternal-todo.com/tools/peepdf
  • Origami – http://esec-lab.sogeti.com/dotclear/index.php?pages/Origami
  • MalObjClass – https://github.com/9b/malpdfobj

http://blog.zeltser.com/post/5360563894/tools-for-malicious-pdf-analysis
http://blog.didierstevens.com/programs/pdf-tools/


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
CVE-2024-38475 – Apache HTTP Server Improper Escaping of Output sérülékenysége
CVE-2025-24132 – Apple AirPlay sebezhetősége
CVE-2025-31330 – SAP Landscape Transformation sebezhetősége
CVE-2025-27429 – SAP sebezhetősége
CVE-2025-21204 – Windows Process Activation Elevation of Privilege sebezhetősége
CVE-2025-32432 – Craft CMS RCE sebezhetősége
CVE-2025-1976 – Broadcom Brocade Fabric OS Code Injection sebezhetősége
Tovább a sérülékenységekhez »