Домой Office Добавление программы(*.exe) в PDF документ : Справочник по C#

Добавление программы(*.exe) в PDF документ : Справочник по C#

741
0


      В начале года несколькими людьми была найдена «уязвимость» в формате PDF, позволяющая запускать произвольный код при открытии файла, которая на самом деле является документированной возможностью формата. Всего было опубликовано два типа уязвимостей: с использованием и без использования JavaScript.

      После беглого изучения формата и специфики этой проблемы была реализована программа для внедрения exe файлов в тело pdf и последующего запуска exe при открытии. Конечно, при открытии pdf выдается предупреждение, однако, существует возможность вывести произвольный текст в окне предупреждения (актуально для Acrobat Reader 9.*, в 8.* весь внедренный код вываливается целиком, и пользователь, скорее всего, что-нибудь заподозрит).

Программа обладает следующими возможностями:
[+] Задание произвольного текста сообщения (лучше не делать текст длинным)
[+] Задание имени временного vbs файла (используется для создания exe файла из тела pdf)
[+] Задание имени временного exe
[+] Возможность удаления exe через заданный интервал времени


Интерфейс программы предельно прост и выглядит следующим образом:

Ссылка на пример: Rusfolder.net

ЧИТАТЬ ТАКЖЕ:  Завершение работы процесса: Справочник по C#

Добавление программы(*.exe) в PDF документ : Справочник по C#

0.00 (0%) 0 votes

ОСТАВЬТЕ ОТВЕТ

Пожалуйста, введите ваш комментарий!
пожалуйста, введите ваше имя здесь