بنقرة واحدة
pdf-analysis
当用户询问"分析 PDF 是否恶意"、"检测 PDF 安全性"、"PDF 威胁分析"、"检查 PDF 是否有病毒"、"PDF 安全检测"、"扫描 PDF"时使用此技能。
التثبيت باستخدام Codex أو Claude انسخ هذا Prompt والصقه في Codex أو Claude أو مساعد آخر ليراجع صفحة Skill ويثبّتها لك.
القائمة
当用户询问"分析 PDF 是否恶意"、"检测 PDF 安全性"、"PDF 威胁分析"、"检查 PDF 是否有病毒"、"PDF 安全检测"、"扫描 PDF"时使用此技能。
التثبيت باستخدام Codex أو Claude انسخ هذا Prompt والصقه في Codex أو Claude أو مساعد آخر ليراجع صفحة Skill ويثبّتها لك.
استنادا إلى تصنيف SOC المهني
邮箱情报调查与关联分析。当用户要求"邮箱调查"、"邮箱搜索"、"查邮箱"、"邮箱关联"、"社交账号发现"、"用户名搜索"、"数字足迹"、"OSINT调查"、"人肉搜索"时使用此技能。
企业级目标情报收集。对目标企业进行资产发现、技术栈识别和攻击面测绘。当用户要求"企业资产发现"、"攻击面测绘"、"目标侦察"、"企业情报收集"、"外部资产发现"时使用此技能。
NGO组织攻击面侦察。针对非政府组织的攻击面测绘和社工预研。当用户要求"NGO渗透测试"、"非营利组织侦察"、"人权组织攻击面"、"媒体组织渗透"、"公民社会目标分析"时使用此技能。
个人目标情报收集。针对特定个人的OSINT收集和社工画像分析。当用户要求"人物画像"、"个人情报"、"OSINT调查"、"社工预研"、"VIP安全评估"、"高管风险评估"时使用此技能。
Evaluate access requests and existing privileges with least-privilege policy, segregation-of-duties checks, and approval recommendations.
Identify noisy or redundant alerts and propose safe suppression, deduplication, and threshold tuning with validation criteria.
| name | pdf-analysis |
| description | 当用户询问"分析 PDF 是否恶意"、"检测 PDF 安全性"、"PDF 威胁分析"、"检查 PDF 是否有病毒"、"PDF 安全检测"、"扫描 PDF"时使用此技能。 |
| metadata | {"version":"1.0.0","builtin":true} |
Python 版本: 3.8+
内置脚本:
pdf_scan.py - 快速特征提取pdf_extract.py - 内容提取推荐安装:
pip install PyMuPDF Pillow pyzbar # 增强 pdf_extract.py
brew install qpdf poppler # 深度分析工具
pip install pdfid pdf-parser # Didier Stevens 工具
# 快速扫描
python3 scripts/pdf_scan.py sample.pdf
# JSON 输出
python3 scripts/pdf_scan.py -j sample.pdf
# 提取全部内容
python3 scripts/pdf_extract.py sample.pdf
# 只提取图像和检测二维码
python3 scripts/pdf_extract.py sample.pdf --images --qr
| 类型 | 攻击方式 | 关注点 |
|---|---|---|
| 漏洞利用型 | 利用 PDF Reader 漏洞 | JavaScript、CVE 特征 |
| 钓鱼诱导型 | 诱导点击链接/扫码 | 文本、URL、二维码 |
| 恶意载荷型 | 嵌入可执行文件 | EmbeddedFile、附件 |
| 信息窃取型 | 外传数据 | 外部链接、表单 |
python3 scripts/pdf_scan.py sample.pdf
输出:威胁指标(JS/嵌入文件/URL)
python3 scripts/pdf_extract.py sample.pdf --text # 文本
python3 scripts/pdf_extract.py sample.pdf --images --qr # 图像+二维码
python3 scripts/pdf_extract.py sample.pdf --files # 嵌入文件
url-analysis按 references/report-format.md 输出报告
提取后需进一步分析:
.exe, .dll, .scr, .bat, .ps1.js, .vbs, .hta.docm, .xlsm.zip, .rar, .7z| 提取到的 IOC | 调用技能 |
|---|---|
| URL | url-analysis |
| 二维码中的 URL | url-analysis |
| 嵌入 Office 文件 | office-malware-analyzer |
| 嵌入可执行文件 | binary-reverse-engineering |
| 外部域名 | domain-analysis |
| 任务 | 命令 |
|---|---|
| 快速扫描 | python3 pdf_scan.py sample.pdf |
| 提取全部 | python3 pdf_extract.py sample.pdf |
| 提取嵌入文件 | python3 pdf_extract.py sample.pdf --files |
| 提取图像 | python3 pdf_extract.py sample.pdf --images |
| 检测二维码 | python3 pdf_extract.py sample.pdf --images --qr |
| 文件信息 | pdfinfo sample.pdf |
| 对象统计 | pdfid.py sample.pdf |
| 对象解析 | pdf-parser.py -o N sample.pdf |
| JavaScript | pdf-parser.py -s javascript sample.pdf |