In den letzten Monaten habe ich mich mit PDF-Analysen befasst und untersucht, wie sie besser verbessert werden können. Während der Recherche schrieb ich Werkzeuge und Skripte, um meine Arbeit zu erledigen, und entschied, dass es Zeit war, etwas Nützlicheres zusammenzustellen. PDF X-RAY ist ein statisches Analysetool, mit dem Sie PDF-Dateien über eine Weboberfläche oder API analysieren können. Das Tool verwendet mehrere Open Source-Tools und benutzerdefinierten Code, um eine PDF-Datei in ein gemeinsam nutzbares Format umzuwandeln. Ziel dieses Tools ist es, die PDF-Analyse zu zentralisieren und Kommentare zu angezeigten Dateien auszutauschen.
PDF X-RAY unterscheidet sich von allen anderen Tools, da es sich nicht auf die einzelne Datei konzentriert. Stattdessen wird die von Ihnen hochgeladene Datei mit Tausenden von schädlichen PDF-Dateien in unserem Repository verglichen. Diese Überprüfungen suchen nach ähnlichen Datenstrukturen in dem von Ihnen hochgeladenen PDF und solchen, die von Analysten überprüft wurden. Mit dieser Funktion können wir beginnen, gemeinsam genutzte codierte Beispiele unter schädlichen Dateien oder Trends aufgrund von Codierungsstilen für böswillige Autoren zu sehen. Das Tool befindet sich noch in der Beta-Phase, aber ich wollte es der Öffentlichkeit zugänglich machen, um zu sehen, was die Benutzer dachten. Meiner Meinung nach ist die API am nützlichsten, da Sie mit geringen oder keinen Kosten beginnen können, umfangreiche PDF-Analysen in andere Tools und Dienste zu integrieren.
Zu den aktuellen Funktionen gehören:
- Zusammenfassender Bericht
- Interaktiver Bericht (enthält alle Informationen, die ich habe)
- Bezogen auf Merkmale
- Kontozugriff und Funktionen
- Vollständige API ( Senden, Berichten, vollständiges Objekt usw.)
- Suchen (nicht alle implementiert, aber alle Hashing-Aspekte funktionieren)
- Sandbox-Dump von JS-Code
- Markieren von Streams (böswillig oder nicht böswillig) für angemeldete Benutzer (anonyme Benutzer können sehen, wie viele Personen etwas als bösartig markiert haben)
- Berichte (die letzten 50 wurden unter anderem ausgeführt (einige noch nicht veröffentlicht))
- Hooks für soziale Netzwerke (verursacht eine gewisse Langsamkeit, daher kann ich diese ersetzen)
- Grundlegende Hilfedokumentation
- Generierung der Bildvorschau
Beispielbericht von PDFXRAY.com