Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ParanoiDF — ParanoiDF - PDF-Analyse-Suite basierend auf PeePDF von Jose Miguel Esparza (http://peepdf.eternal-todo.com/). Hinzugefügte Tools: Passwort-Knacken, Wiederherstellung geschwärzter Inhalte, DRM-Entfernung, Extraktion bösartiger JavaScripts und mehr. | Kitploit
Tools/GitHubGitHub/patrickdw123/paranoidf
Passwort-CrackingStatische AnalyseVerschlüsselungs-/EntschlüsselungstoolsSchwachstellenanalyseScripting & AutomatisierungForensikDatenwiederherstellungMalware-AnalyseDigitale Forensik
GitHubpatrickdw123/paranoidf

ParanoiDF

ParanoiDF - PDF-Analyse-Suite basierend auf PeePDF von Jose Miguel Esparza (http://peepdf.eternal-todo.com/). Hinzugefügte Tools: Passwort-Knacken, Wiederherstellung geschwärzter Inhalte, DRM-Entfernung, Extraktion bösartiger JavaScripts und mehr.

112227vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

ParanoiDF

Das Schweizer Taschenmesser der PDF-Analyse-Tools. Basiert auf peepdf - http://peepdf.eternal-todo.com. Dieses README baut auf dem peepdf-README auf.

Dieses Tool wurde im Rahmen meiner M.Sc.-Dissertation/meines Projekts für die School of Computing (University of Kent, Canterbury, UK) entwickelt. Die Idee zu diesem Tool stammt von Julio Hernandez-Castro (www.azhala.com).

Startseite

  • https://github.com/patrickdw123/ParanoiDF
  • patrickdw123(at)gmail(dot)com
  • http://uk.linkedin.com/pub/patrick-wragg/8a/a7a/324/

Funktionen

Siehe https://github.com/patrickdw123/ParanoiDF/wiki.

Abhängigkeiten

  • Zum Knacken von Passwörtern:
    • PdfCrack erforderlich (apt-get install pdfcrack)
  • Zum Entfernen von DRM (Bearbeiten, Kopieren usw.):
    • Calibres ebook-convert erforderlich (apt-get install calibre)
  • Zum Entschlüsseln von PDFs:
    • qpdf erforderlich (apt-get install qpdf)
  • Zur Verwendung des Befehls redact:
    • NLTK (Natural Language ToolKit) erforderlich (apt-get install python-nltk)
    • Java (der Stanford-Parser ist in Java geschrieben) erforderlich (apt-get install default-jre)
  • Für die XML-Ausgabe wird "lxml" benötigt:
    • http://lxml.de/installation.html
  • Enthaltene Module: lzw, colorama, jsbeautifier, ccitt, pythonaes (Danke an alle Entwickler!!)

Installation

Abgesehen von den genannten Abhängigkeiten ist keine Installation erforderlich, führen Sie einfach aus:

root@kitploit:~
python paranoiDF.py

Ausführung

Es gibt zwei wichtige Optionen, wenn ParanoidF ausgeführt wird:

-f: Ignoriert die Parse-Fehler. Die Analyse bösartiger Dateien führt wahrscheinlich zu Parse-Fehlern, daher sollte dieser Parameter gesetzt werden. -l: Setzt den Loose-Modus, sodass nicht nach dem endobj-Tag gesucht wird, da es nicht obligatorisch ist. Hilfreich bei fehlerhaften Dateien.

  • Einfache Ausführung

Zeigt die Statistiken der Datei nach dem Dekodieren/Entschlüsseln und Analysieren:

root@kitploit:~
python paranoiDF.py [options] pdf_file
  • Interaktive Konsole

Führt die interaktive Konsole aus und bietet eine breite Palette an Werkzeugen zum Ausprobieren.

root@kitploit:~
python paranoiDF.py -i 
  • Batch-Ausführung

Es ist möglich, eine Befehlsdatei zu verwenden, um die Befehle festzulegen, die im Batch-Modus ausgeführt werden sollen. Diese Art der Ausführung eignet sich gut, um die Analyse mehrerer Dateien zu automatisieren:

root@kitploit:~
python paranoiDF.py [options] -s script_file 

Einige Hinweise

Wenn die Informationen, die beim Parsen einer PDF-Datei angezeigt werden, nicht ausreichen, um zu erkennen, ob sie schädlich ist oder nicht, können die folgenden Befehle dabei helfen:

  • tree

Zeigt den Baumgraphen der Datei oder der angegebenen Version. Hier können wir verdächtige Elemente sehen.

  • offsets

Zeigt die physische Karte der Datei oder der angegebenen Version des Dokuments. Dies ist hilfreich, um ungewöhnlich große Objekte oder große Abstände zwischen Objekten zu erkennen.

  • search

Durchsucht die Objekte nach der angegebenen Zeichenfolge oder Hexadezimalzeichenfolge (einschließlich dekodierter und verschlüsselter Streams).

  • object/rawobject

Zeigt den (rohen) Inhalt des Objekts.

  • stream/rawstream

Zeigt den (rohen) Inhalt des Streams.

TODO (mit Datum, an dem ich mit der Arbeit beginnen möchte)

V2.0:

  • Verfeinern und Testen der Schwärzungsschwellenwerte: 30/08/2014
  • Automatisierung des Abrufs von Schwärzungsfeld-Informationen wie Schriftgröße, Schriftart und Schwärzungsfeld-Koordinaten hinzufügen: 30/08/2014
  • Weitere Verschlüsselungsalgorithmen (wie AES) hinzufügen: 1/10/2014
  • Analyse digitaler Signaturen: 1/10/2014
  • Eine GUI hinzufügen

Fehler

Zögern Sie nicht, Fehler/Kritik/Lob/Kommentare an patrickdw123(at)gmail(dot)com zu senden.

Tool herunterladen