Помогите с PDF файлом

Discussion in 'Soft - Windows' started by Bigd, 28 Nov 2013.

  1. Bigd

    Bigd New Member

    Joined:
    29 Oct 2012
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Вообщем есть задача:
    Если открыть PDF-файл в текстовом редакторе, то можно увидеть что за магическим
    словом "%PDF-(Версия)" следует некоторое количество мусора(Как правило четыре символа)
    отмеченные символикой комментария %, а поэтому (согласно спецификации ) игнорируются программами
    работающими с PDF
    Вопрос
    Откуда берется этот мусор, для чего он нужен, как изменится вектор атаки если его убрать ?
    [​IMG]
    [​IMG]
     
    #1 Bigd, 28 Nov 2013
    Last edited: 28 Nov 2013
  2. wifiless

    wifiless New Member

    Joined:
    5 Feb 2013
    Messages:
    6
    Likes Received:
    1
    Reputations:
    0
    1) http://resources.infosecinstitute.com/analyzing-malicious-pdf/
    2) Сатья в ноябрьском Хакере за этот год "Эксплоиты в PDF"
     
    1 person likes this.
  3. Bigd

    Bigd New Member

    Joined:
    29 Oct 2012
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Ну так и зачем же нужны этот коментарий ?
    Эксплоиты без него не будут работать ?
     
  4. wifiless

    wifiless New Member

    Joined:
    5 Feb 2013
    Messages:
    6
    Likes Received:
    1
    Reputations:
    0
    Данный комментарий говорит программам, что файл содержит какие то двоичные данные которые не следует обрабатывать как ASCII и тп. Даже в спецификации этого точно не написано.
    Без него файл не откроется, ошибку выдаст. А насчет эксплоитов хз. Может и есть такие - ошибку выдал, а эксплоит сработал.