quarta-feira, 30 de janeiro de 2013

PESQUISA - Detectando PDFs maliciosos

Caros,

Desde 2010 tenho uma pesquisa sobre detecção de pdfs maliciosos analisando a estrutura do arquivo, sem a necessidade de olhar o payload. Já fiz algumas palestras aqui e fora sobre essa pesquisa no qual posso listar

- H2HC 2010 ( São Paulo e México)
- OWASP Florianopolis
- Toorcon San Diego (EUA)
- Source Seattle (EUA)

No caso, a ultima palestra na Source foi filmada e o vídeo está online

Caso tenha interesse em conhecer mais, assista o video (em ingles)



Se tiver interesse em conversar mais sobre isso deixe um e-mail.


Abs!

Rodrigo Montoro

2 comentários:

Anônimo disse...

Boa Noite Rodrigo,
Teria como disponibilizar o slide que você utilizou nessa palestra?
Você irá ministra ainda esse ano alguma palestra sobre o assunto no Brasil?
Obrigado.
Leandro de Carvalho

Rodrigo Sp0oKeR Montoro disse...

Olá Leandro,

Infelizmente como mudei de empresa, e a idéia é patenteada por ela, não posso mais palestrar sobre esse assunto.

Caso tenho interesse, tem o processo de patente disponivel online, da para ver e analisar bastante coisa - http://appft.uspto.gov/netacgi/nph-Parser?Sect1=PTO2&Sect2=HITOFF&p=1&u=%2Fnetahtml%2FPTO%2Fsearch-bool.html&r=1&f=G&l=50&co1=AND&d=PG01&s1=Montoro&OS=Montoro&RS=Montoro