Статический анализ вредоносных PDF с peepdf

★ 8.4 · security

analyzing-malicious-pdf-with-peepdf — это скилл для Claude Code, который выполняет статический анализ вредоносных PDF-документов с помощью peepdf, pdfid.py и pdf-parser.py для извлечения встроенного JavaScript, шелл-кода и подозрительных объектов. Рабочий процесс включает семь шагов: быстрый триаж через pdfid, интерактивное исследование структуры объектов в peepdf, извлечение и декодирование потоков (FlateDecode, ASCIIHexDecode), деобфускацию JavaScript, проверку хэша на VirusTotal и формирование IOC-отчёта с URL, доменами и сигнатурами шелл-кода. Скилл рассчитан на аналитиков DFIR и специалистов по malware-анализу, которые разбирают подозрительные PDF-вложения из фишинговых писем, исследуют PDF-эксплойты или создают сигнатуры обнаружения для вооружённых документов. Требует Python 3.8+ с установленным peepdf-3 и изолированной среды (VM или sandbox); опционально подключаются PyV8 для эмуляции JavaScript и Pylibemu для анализа шелл-кода.