Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ParanoiDF — ParanoiDF - Suite de análisis de PDF basada en PeePDF de Jose Miguel Esparza (http://peepdf.eternal-todo.com/). Herramientas añadidas: cracking de contraseñas, recuperación de redacción, eliminación de DRM, extracción de JavaScript malicioso y más. | Kitploit
Herramientas/GitHubGitHub/patrickdw123/paranoidf
Descifrado de ContraseñasAnálisis EstáticoHerramientas de Cifrado/DescifradoAnálisis de VulnerabilidadesScripting y AutomatizaciónAnálisis ForenseRecuperación de DatosAnálisis de MalwareForensia Digital
GitHubpatrickdw123/paranoidf

ParanoiDF

ParanoiDF - Suite de análisis de PDF basada en PeePDF de Jose Miguel Esparza (http://peepdf.eternal-todo.com/). Herramientas añadidas: cracking de contraseñas, recuperación de redacción, eliminación de DRM, extracción de JavaScript malicioso y más.

112227hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

ParanoiDF

La navaja suiza de las herramientas de análisis de PDF. Basado en peepdf - http://peepdf.eternal-todo.com. Este README se basa en el README de peepdf.

Esta herramienta fue desarrollada como parte de mi tesis/proyecto de M.Sc para la School of Computing (University of Kent, Canterbury, Reino Unido). La persona detrás de la idea de esta herramienta fue Julio Hernandez-Castro (www.azhala.com).

Página Principal

  • https://github.com/patrickdw123/ParanoiDF
  • patrickdw123(at)gmail(dot)com
  • http://uk.linkedin.com/pub/patrick-wragg/8a/a7a/324/

Características

Ver https://github.com/patrickdw123/ParanoiDF/wiki.

Dependencias

  • Para descifrar contraseñas:
    • Se necesita PdfCrack (apt-get install pdfcrack)
  • Para eliminar DRM (edición, copia, etc.):
    • Se necesita ebook-convert de Calibre (apt-get install calibre)
  • Para descifrar PDFs:
    • Se necesita qpdf (apt-get install qpdf)
  • Para usar el comando redact:
    • Se necesita NLTK (Natural Language ToolKit) (apt-get install python-nltk)
    • Se necesita Java (el parser de Stanford está escrito en Java) (apt-get install default-jre)
  • Para soportar salida XML se necesita "lxml":
    • http://lxml.de/installation.html
  • Módulos incluidos: lzw, colorama, jsbeautifier, ccitt, pythonaes (¡¡Gracias a todos los desarrolladores!!)

Instalación

No se necesita instalación aparte de las dependencias comentadas, solo ejecute:

root@kitploit:~
python paranoiDF.py

Ejecución

Hay dos opciones importantes cuando se ejecuta ParanoidF:

-f: Ignora los errores de análisis. Analizar archivos maliciosos probablemente conduzca a errores de análisis, por lo que este parámetro debe establecerse. -l: Establece el modo flexible, por lo que no busca la etiqueta endobj porque no es obligatoria. Útil con archivos malformados.

  • Ejecución simple

Muestra las estadísticas del archivo después de ser decodificado/descifrado y analizado:

root@kitploit:~
python paranoiDF.py [options] pdf_file
  • Consola interactiva

Ejecuta la consola interactiva, ofreciendo una amplia gama de herramientas con las que jugar.

root@kitploit:~
python paranoiDF.py -i 
  • Ejecución por lotes

Es posible usar un archivo de comandos para especificar los comandos a ejecutar en el modo por lotes. Este tipo de ejecución es bueno para automatizar el análisis de varios archivos:

root@kitploit:~
python paranoiDF.py [options] -s script_file 

Algunos Consejos

Si la información mostrada cuando se analiza un archivo PDF no es suficiente para saber si es dañino o no, los siguientes comandos pueden ayudar a hacerlo:

  • tree

Muestra el grafo de árbol del archivo o de la versión especificada. Aquí podemos ver elementos sospechosos.

  • offsets

Muestra el mapa físico del archivo o de la versión especificada del documento. Esto es útil para ver objetos inusualmente grandes o grandes espacios entre objetos.

  • search

Busca la cadena especificada o la cadena hexadecimal en los objetos (incluidos los flujos decodificados y cifrados).

  • object/rawobject

Muestra el contenido (crudo) del objeto.

  • stream/rawstream

Muestra el contenido (crudo) del flujo.

TODO (con fecha en la que pretendo empezar a trabajar)

V2.0:

  • Refinar y probar los umbrales de redacción: 30/08/2014
  • Añadir automatización de la obtención de información del cuadro de redacción, como el tamaño de fuente, la fuente y las coordenadas del cuadro de redacción: 30/08/2014
  • Añadir otros algoritmos de cifrado (como AES): 1/10/2014
  • Análisis de firmas digitales: 1/10/2014
  • Añadir una GUI

Errores

No dudes en enviar errores/críticas/alabanzas/comentarios a patrickdw123(at)gmail(dot)com.

Descargar herramienta