我害怕打开 PDF 书。通过pdfid检查文件时,我得到这个:
PDF Header:% PDF-1.6
obj 4175
endobj 4174
stream 3379
endstream 3379
xref 0
trailer 0
startxref 1
/ Page 794
/ Encrypt 0
/ ObjStm 6
/ JS 3
/ JavaScript 0
/ AA 6
/ OpenAction 0
/ AcroForm 1
/ JBIG2Decode 0
/ RichMedia 0
/ Launch 0
/ EmbeddedFile 0
/ XFA 0
/ Colors> 2 ^ 24 0
我还用virustotal检查了文件,它说文件是干净的。但是防病毒软件并不总能找出问题所在,对吧?
所以我有这些问题:
- 其中哪些(AA、ObjStm、XFA 等)真的很危险?是的,我在这里读到了这些物品的价值,但仍然不知道如何对它们做出反应。如果可能的话,用简单的例子来解释。
pdfid -d
使用该命令后我可以安全地阅读 pdf吗?/JS 和 /JavaScript 表示 PDF 文档包含 JavaScript。我在野外发现的几乎所有恶意 PDF 文档都包含 JavaScript(以利用 JavaScript 漏洞和/或执行堆喷射)。当然,您也可以在没有恶意的情况下在 PDF 文档中找到 JavaScript。
/AA 和 /OpenAction 指示在查看页面/文档时要执行的自动操作。我在野外看到的所有带有 JavaScript 的恶意 PDF 文档都有一个自动操作来启动 JavaScript,而无需用户交互。
如果 JS 和 JavaScript、AA 和 OpenAction 显示相同的东西,它们之间有什么区别?