
ParanoiDF - حزمة تحليل PDF مبنية على PeePDF من إعداد Jose Miguel Esparza (http://peepdf.eternal-todo.com/). الأدوات المضافة: كسر كلمات المرور، استعادة المحتوى المحجوب، إزالة DRM، استخراج JavaScript الخبيث، والمزيد.
السكين السويسري لأدوات تحليل PDF. مبني على peepdf - http://peepdf.eternal-todo.com. يستند ملف README هذا إلى ملف README الخاص بـ peepdf.
تم تطوير هذه الأداة كجزء من رسالة الماجستير/المشروع الخاص بي لكلية الحوسبة (جامعة كنت، كانتربري، المملكة المتحدة). كان صاحب فكرة هذه الأداة هو Julio Hernandez-Castro (www.azhala.com).
انظر https://github.com/patrickdw123/ParanoiDF/wiki.
لا يلزم أي تثبيت بخلاف التبعيات المذكورة أعلاه، فقط نفّذ:
python paranoiDF.py
هناك خياران مهمان عند تنفيذ ParanoidF:
-f: يتجاهل أخطاء التحليل. عادةً ما يؤدي تحليل الملفات الخبيثة إلى أخطاء في التحليل، لذلك يجب تعيين هذا المعامل. -l: يضبط الوضع المرن، بحيث لا يبحث عن وسم endobj لأنه ليس إلزامياً. مفيد مع الملفات التالفة.
يعرض إحصائيات الملف بعد فك ترميزه/فك تشفيره وتحليله:
python paranoiDF.py [options] pdf_file
ينفّذ وحدة التحكم التفاعلية، مما يوفر مجموعة واسعة من الأدوات للتجريب.
python paranoiDF.py -i
من الممكن استخدام ملف أوامر لتحديد الأوامر التي سيتم تنفيذها في وضع الدفعات. هذا النوع من التنفيذ مفيد لأتمتة تحليل عدة ملفات:
python paranoiDF.py [options] -s script_file
إذا لم تكن المعلومات التي تظهر عند تحليل ملف PDF كافية لمعرفة ما إذا كان ضاراً أم لا، فيمكن للأوامر التالية المساعدة في ذلك:
يعرض المخطط الشجري للملف أو الإصدار المحدد. هنا يمكننا رؤية العناصر المريبة.
يعرض الخريطة الفعلية للملف أو للإصدار المحدد من المستند. هذا مفيد لرؤية الكائنات الكبيرة غير المعتادة أو المسافات الكبيرة بين الكائنات.
يبحث عن السلسلة النصية أو السلسلة السداسية العشرية المحددة في الكائنات (بما في ذلك التدفقات التي تم فك ترميزها والتدفقات المشفرة).
يعرض المحتوى (الخام) للكائن.
يعرض المحتوى (الخام) للتدفق.
V2.0:
لا تتردد في إرسال الأخطاء/الانتقادات/الثناء/التعليقات إلى patrickdw123(at)gmail(dot)com.