image

Tool voor analyseren PDF-bestanden

maandag 12 april 2010, 09:57 door Redactie, 1 reacties

PDF blijft het favoriete bestandsformaat voor aanvallers die systemen via drive-by downloads en gerichte aanvallen willen overnemen. Beheerders en gebruikers die een verdacht bestand willen analyseren beschikken op dit moment alleen over PDFiD van de Belgische onderzoeker Didier Stevens. Binnenkort komt daar verandering in, want dan verschijnt er een PDF analyse tool van Zynamics.

Het programma geeft zowel de inhoud als de hex data van een PDF-bestand weer en kan daarnaast ingebedde JavaScript weergeven en decoderen. Verder beschikt de tool over een geïntegreerde JavaScript interpreter, om kwaadaardige scripts te debuggen. Ook is het in staat om automatisch exploits te herkennen. Zynamics verwacht over vier weken een bètaversie te lanceren. In de tussentijd is er deze video die laat zien hoe het programma werkt.

Reacties (1)
12-04-2010, 18:30 door spatieman
JAVA ,of andere executables behoren niet in een document, in wat voor een vorm dan ook.
tijd dat PDF dan ook exit gaat.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.