Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  3 970
Hei! I dag fekk jeg en mail fra en ukjent spam mail som bare inneholdt eit pdf dokument.
med erfaring så vet jeg at dette ikke er tilfeldig. har vert litt borti slike angrep å er rimelig sikker på at dette er noe som pcen min vil lese som en kode og dermed installere noe (muligens en payload) i bakgrunnen.
så kommer mitt spm:
siden jeg ikke har tilgang til en VM maskin atm så lurer jeg på om det er en skikkelig sikker måte jeg kam opne .pdf uten at det skal leses av pcen. f.eks opne den i cmd etc? er bare nyskjerrig å vil lese kodene som er lagt inn for å forstå hvordan det er lagd.

takk
Det er ingen grunn til å kjøre hva nå enn som ligger i dokumentet.
Finn en eller annen pdf-parser (peepdf, pyew e.l) og dump ut alle objektene som ligger der.

Mest sannsynlig er det et javascript som trigger et eller annet.
NOOOOOOOOOOOOOOOOOO-
robhol's Avatar
Burde ikke slikt være disabled-by-default?
Sitat av robhol Vis innlegg
Burde ikke slikt være disabled-by-default?
Vis hele sitatet...
uten tvil. litt derfor microsoft word nå har "visningsmodus" når du opner dokumentet. så kan du velge å aktivere redigering om du stoler på dokumentet