PDF blijft het favoriete bestandsformaat voor aanvallers die systemen via drive-by downloads en gerichte aanvallen willen overnemen. Beheerders en gebruikers die een verdacht bestand willen analyseren beschikken op dit moment alleen over PDFiD van de Belgische onderzoeker Didier Stevens. Binnenkort komt daar verandering in, want dan verschijnt er een PDF analyse tool van Zynamics.
Het programma geeft zowel de inhoud als de hex data van een PDF-bestand weer en kan daarnaast ingebedde JavaScript weergeven en decoderen. Verder beschikt de tool over een geïntegreerde JavaScript interpreter, om kwaadaardige scripts te debuggen. Ook is het in staat om automatisch exploits te herkennen. Zynamics verwacht over vier weken een bètaversie te lanceren. In de tussentijd is er deze video die laat zien hoe het programma werkt.
Deze posting is gelocked. Reageren is niet meer mogelijk.