
Automatisch exportiert von code.google.com/p/jsunpack-n
jsunpack-n emuliert Browserfunktionen beim Besuch einer URL. Der Zweck ist es, Exploits zu erkennen, die auf Browser- und Browser-Plug-in-Sicherheitslücken abzielen. Es akzeptiert viele verschiedene Eingabetypen:
Dieses Projekt enthält den Quellcode, der auf der Website http://jsunpack.jeek.org/ läuft. Benutzer können Dateien hochladen oder Skriptinhalte und URLs zur Dekodierung eingeben. Wenn Sie sich entscheiden, jsunpack-n auf Ihrem eigenen System zu installieren, können Sie es mit dem folgenden Befehl ausführen, um eine URL abzurufen und zu dekodieren:
$ ./jsunpackn.py -u URL
Optional können Sie die Option -a angeben, die weitere dekodierte URLs oder Pfade abruft. Wenn Sie stattdessen eine lokale Datei dekodieren möchten, können Sie einfach Folgendes ausführen:
$ ./jsunpackn.py samples/sample-pdf.file
Weitere Beispiele für schädliche Dateien befinden sich im Verzeichnis samples.
Ein häufiges Problem beim Ausführen von jsunpack-n ist, wenn keine Ausgabe erfolgt. Dies bedeutet, dass keine Signaturübereinstimmungen vorliegen, es könnte aber auch bedeuten, dass die Datei dekodiert wurde. Sie haben die Wahl, -v (verbose) oder -V (veryverbose) zu verwenden, um weitere Informationen zu erhalten, falls jsunpack-n nichts ausgibt.