emldump关键词检索结果

快速发布:PDF/ActiveMime 多语言 Maldocs 分析

Quickpost: Analysis of PDF/ActiveMime Polyglot Maldocs

jpcert 报告了一种新型恶意文档:“PDF 中的恶意文档 - 通过将恶意 Word 文件嵌入 PDF 文件来绕过检测 -”。这些恶意文档是嵌入 MIME 格式的 Word 文档 (ActiveMime) 的 PDF 文件。可以通过结合我的 emldump.py 工具和 oledump.py 来分析 ActiveMime 文档。ActiveMime 文档被严重混淆了 […]