6 ingyenes eszköz káros PDF fájlok elemzésére

Egy olyan, gyanús PDF fájl vizsgálata, amelyet az Adobe Reader sérülékenységeinek kihasználására és káros kód végrehajtásra készítetek sokféle munkafolyamatot igényel. Egyre több olyan ingyenes eszköz van azonban, amelyet arra fejlesztettek, hogy egy ilyen elemzéshez nyújtsanak segítséget. Ilyenek például:

  • PDF Tools – http://blog.didierstevens.com/programs/pdf-tools/
  • PDF Stream Dumper – http://sandsprite.com/blogs/index.php?uid=7&pid=57
  • Jsunpack-n – https://code.google.com/p/jsunpack-n/
  • Peepdf – http://eternal-todo.com/tools/peepdf
  • Origami – http://esec-lab.sogeti.com/dotclear/index.php?pages/Origami
  • MalObjClass – https://github.com/9b/malpdfobj

http://blog.zeltser.com/post/5360563894/tools-for-malicious-pdf-analysis
http://blog.didierstevens.com/programs/pdf-tools/


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-9968 – ASUS Armoury Crate sérülékenysége
CVE-2025-9337 – ASUS Armoury Crate sérülékenysége
CVE-2025-9336 – ASUS Armoury Crate sérülékenysége
CVE-2025-47827 – IGEL OS Use of a Key Past its Expiration Date sérülékenysége
CVE-2025-24990 – Microsoft Windows Untrusted Pointer Dereference sérülékenysége
CVE-2025-59230 – Microsoft Windows Improper Access Control sérülékenysége
CVE-2025-6264 – Rapid7 Velociraptor Incorrect Default Permissions sérülékenysége
CVE-2016-7836 – SKYSEA Client View Improper Authentication sérülékenysége
CVE-2025-7330 – Rockwell NAT CSRF sérülékenysége
Tovább a sérülékenységekhez »