一键导入
pdf-analysis
当用户询问"分析 PDF 是否恶意"、"检测 PDF 安全性"、"PDF 威胁分析"、"检查 PDF 是否有病毒"、"PDF 安全检测"、"扫描 PDF"时使用此技能。
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
菜单
当用户询问"分析 PDF 是否恶意"、"检测 PDF 安全性"、"PDF 威胁分析"、"检查 PDF 是否有病毒"、"PDF 安全检测"、"扫描 PDF"时使用此技能。
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
基于 SOC 职业分类
邮箱情报调查与关联分析。当用户要求"邮箱调查"、"邮箱搜索"、"查邮箱"、"邮箱关联"、"社交账号发现"、"用户名搜索"、"数字足迹"、"OSINT调查"、"人肉搜索"时使用此技能。
企业级目标情报收集。对目标企业进行资产发现、技术栈识别和攻击面测绘。当用户要求"企业资产发现"、"攻击面测绘"、"目标侦察"、"企业情报收集"、"外部资产发现"时使用此技能。
NGO组织攻击面侦察。针对非政府组织的攻击面测绘和社工预研。当用户要求"NGO渗透测试"、"非营利组织侦察"、"人权组织攻击面"、"媒体组织渗透"、"公民社会目标分析"时使用此技能。
个人目标情报收集。针对特定个人的OSINT收集和社工画像分析。当用户要求"人物画像"、"个人情报"、"OSINT调查"、"社工预研"、"VIP安全评估"、"高管风险评估"时使用此技能。
Evaluate access requests and existing privileges with least-privilege policy, segregation-of-duties checks, and approval recommendations.
Identify noisy or redundant alerts and propose safe suppression, deduplication, and threshold tuning with validation criteria.
| name | pdf-analysis |
| description | 当用户询问"分析 PDF 是否恶意"、"检测 PDF 安全性"、"PDF 威胁分析"、"检查 PDF 是否有病毒"、"PDF 安全检测"、"扫描 PDF"时使用此技能。 |
| metadata | {"version":"1.0.0","builtin":true} |
Python 版本: 3.8+
内置脚本:
pdf_scan.py - 快速特征提取pdf_extract.py - 内容提取推荐安装:
pip install PyMuPDF Pillow pyzbar # 增强 pdf_extract.py
brew install qpdf poppler # 深度分析工具
pip install pdfid pdf-parser # Didier Stevens 工具
# 快速扫描
python3 scripts/pdf_scan.py sample.pdf
# JSON 输出
python3 scripts/pdf_scan.py -j sample.pdf
# 提取全部内容
python3 scripts/pdf_extract.py sample.pdf
# 只提取图像和检测二维码
python3 scripts/pdf_extract.py sample.pdf --images --qr
| 类型 | 攻击方式 | 关注点 |
|---|---|---|
| 漏洞利用型 | 利用 PDF Reader 漏洞 | JavaScript、CVE 特征 |
| 钓鱼诱导型 | 诱导点击链接/扫码 | 文本、URL、二维码 |
| 恶意载荷型 | 嵌入可执行文件 | EmbeddedFile、附件 |
| 信息窃取型 | 外传数据 | 外部链接、表单 |
python3 scripts/pdf_scan.py sample.pdf
输出:威胁指标(JS/嵌入文件/URL)
python3 scripts/pdf_extract.py sample.pdf --text # 文本
python3 scripts/pdf_extract.py sample.pdf --images --qr # 图像+二维码
python3 scripts/pdf_extract.py sample.pdf --files # 嵌入文件
url-analysis按 references/report-format.md 输出报告
提取后需进一步分析:
.exe, .dll, .scr, .bat, .ps1.js, .vbs, .hta.docm, .xlsm.zip, .rar, .7z| 提取到的 IOC | 调用技能 |
|---|---|
| URL | url-analysis |
| 二维码中的 URL | url-analysis |
| 嵌入 Office 文件 | office-malware-analyzer |
| 嵌入可执行文件 | binary-reverse-engineering |
| 外部域名 | domain-analysis |
| 任务 | 命令 |
|---|---|
| 快速扫描 | python3 pdf_scan.py sample.pdf |
| 提取全部 | python3 pdf_extract.py sample.pdf |
| 提取嵌入文件 | python3 pdf_extract.py sample.pdf --files |
| 提取图像 | python3 pdf_extract.py sample.pdf --images |
| 检测二维码 | python3 pdf_extract.py sample.pdf --images --qr |
| 文件信息 | pdfinfo sample.pdf |
| 对象统计 | pdfid.py sample.pdf |
| 对象解析 | pdf-parser.py -o N sample.pdf |
| JavaScript | pdf-parser.py -s javascript sample.pdf |