Estoy buscando una manera de asegurarme de que un archivo en particular no contenga ningún tipo de código malicioso. De vez en cuando aparecen nuevas vulnerabilidades (por ejemplo, gzip , 7zip ) así que una buena idea sería convertir el archivo desde un formato a otro antes de abrirlo en el sistema seguro.
Supongo que esta operación haría la explotación casi imposible. No me preocupan los archivos comprimidos dentro del archivo comprimido (digamos que se trata de texto simple ascii), solo el formato del archivo comprimido. Este truco funciona bien con los formatos de imagen, donde la conversión de un archivo sospechoso (por ejemplo, jpeg a bmp) evita la ejecución del archivo y devuelve la imagen desinfectada. Por ejemplo, para mitigar MS14-013 .
¿Hay una forma similar de convertir el archivo sin descomprimirlo / comprimirlo nuevamente? Tal vez alguien conoce un método mejor?