Sunday, October 21, 2012

PDF ფაილის ვირუსებზე შემოწმება



ალბათ ბევრმა იცით რომ პდფ ფაილზე შეიძლება ვირუსების მიმაგრებაც. მაგრამ ასევე არსებობს საშუალებები სპეციალურად პდფ ფაილების შესამოწმებლად.
ეს არის საიტები სადაც შეგიძლიათ ატვირთოთ პდფ ფაილი და შეამოწმოთ არის თუ არა დავირუსებული:

jsunpack.jeek.org

wepawet.cs.ucsb.edu


ასევე არის სხვადასხვა პროგრამებიც რომლებიც მოგცემთ ფაილის დეტალურად გამოკვლევის საშუალებას.

მაგალითად: Pdf Stream Dumper

გადმოსაწერი ბმული: http://sandsprite.com/blogs/index.php?uid=7&pid=57

პროგრამის გადმოწერის და დაყენების შემდეგ დააჭიერთ Load ღილაკს და არიჩიეთ სასურველი პდფ ფაილი, ჩატვირთვის შემდეგ შეგიძლიათ გამოიყენოთ სხვადასხვა ოპციები დაინფიცირებული ფაილის მოსაძებნად. მაგალითად exploit scan ან search for ტაბიდან შეგიძლიათ შეამოწმოთ სხვადასხვა ტიპის ექსპლოიტებზე, ასევე Tools განყოფილებიდან შეგიძლიათ გამოიყენოთ რამდენიმე საჭირო ფუნქცია.






No comments:

Post a Comment