Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
IPA — Analizador con GUI para examinar a fondo archivos PDF. Detecta payloads maliciosos, comprende las relaciones entre objetos y extrae información clave para el análisis de amenazas. | Kitploit
Herramientas/GitHubGitHub/seekbytes/ipa
Herramientas DefensivasAnálisis EstáticoAnálisis de VulnerabilidadesIngeniería InversaAnálisis ForenseRecopilación de InformaciónAnálisis de MalwareForensia DigitalAnálisis de Binarios
GitHubseekbytes/ipa

IPA

Analizador con GUI para examinar a fondo archivos PDF. Detecta payloads maliciosos, comprende las relaciones entre objetos y extrae información clave para el análisis de amenazas.

8822910hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
Compartir

Análisis Interactivo de PDF

Análisis Interactivo de PDF (también llamado IPA) permite a cualquier investigador explorar los detalles internos de cualquier archivo PDF. Los archivos PDF pueden utilizarse para transportar cargas maliciosas que explotan vulnerabilidades, y problemas del visor de PDF, o pueden utilizarse en campañas de phishing como artefactos de ingeniería social. El objetivo de este software es permitir que cualquier analista profundice por su cuenta en el archivo PDF. Mediante IPA, puedes extraer cargas importantes de archivos PDF, comprender la relación entre objetos e inferir elementos que pueden ser útiles para el triaje de cargas maliciosas o no confiables.

La principal inspiración proviene de las fantásticas personas detrás de Zynamics, y su excelente producto, llamado PDF dissector.

Ventana principal de IPA

Simplificando el análisis de archivos PDF

Cuando empecé en la ingeniería inversa de malware, la principal herramienta disponible para analizar cargas maliciosas consistía en las excelentes herramientas de Didier Stevens. Habiéndose convertido en un estándar de facto, uno de los principales problemas con estas herramientas era el hecho de que se podían usar desde la línea de comandos, teniendo que recordar una combinación muy grande de flags, reportando los números de los distintos objetos. Aunque los analistas y desarrolladores tienen que lidiar con todo tipo de herramientas de línea de comandos a diario, esto no significa que no podamos crear una nueva herramienta gráfica de inspección de archivos.

De hecho, parte de los campos del análisis estático y la ingeniería inversa también se centran en cómo mostrar la información más relevante al analista desde el punto de vista de la experiencia de usuario. Las herramientas de Didier Stevens, así como peepdf, ya se usan y están bien rodadas. Sin embargo, el analista podría usar algo gráfico para poder entender la relación entre los distintos objetos, comprender a qué páginas se refieren y qué tipos de objetos (imágenes, fuentes, colores, metadatos), exportar el contenido de los streams de forma sencilla y ver el contenido de los diccionarios en forma de tabla.

La principal fuente de inspiración proviene de la herramienta desarrollada por Zynamics llamada PDF-dissector: los excelentes comentarios de algunos antiguos usuarios y las constantes peticiones para publicarla como código abierto me impulsaron a dedicar unos días a crear esta herramienta.

Características

  • Extraer y analizar metadatos para identificar el creador, la fecha de creación, el historial de modificaciones y otros detalles esenciales sobre el archivo PDF.
  • Examinar la estructura del documento PDF analizando sus objetos (como texto, imágenes y fuentes) y páginas para comprender sus relaciones, contenido y diseño.
  • Visualizar Referencias que apuntan a otros objetos o ubicaciones dentro del archivo, como imágenes, fuentes o secciones específicas.
  • Extraer y guardar streams de datos sin procesar del archivo PDF en una ubicación especificada, lo que permite un examen y análisis detallados del contenido binario subyacente.
  • Implementar un análisis más ligero que intenta rescatar información utilizable de un archivo PDF corrupto o parcialmente dañado, incluso cuando los métodos de análisis tradicionales fallan.
  • No requiere ningún software, biblioteca o servicio externo adicional para funcionar gracias a pdf-rs y la compatibilidad con Rust.

Instalación

La herramienta se puede compilar con Rust y cargo. No se requieren dependencias aparte de Rust, y los crates descargados.

root@kitploit:~
git clone https://github.com/seekbytes/IPA
cd IPA

## compile with debug symbols, the binary is inside ./target/debug/IPA
cargo b 

## compile in release mode, the binary is inside ./target/release IPA
cargo b --release

Créditos

  • Equipo de pdf-rs por su increíble biblioteca (si tienes algún problema al analizar un archivo PDF, quizá quieras abrir un issue para ellos)
  • Zynamics por la inspiración de pdf dissector
  • egui por un sólido modo GUI inmediato

Limitaciones

IPA tiene las siguientes limitaciones por ahora:

  • pocas heurísticas (si quieres sugerir algunas, por favor abre un nuevo issue o escríbeme un correo)
  • sin soporte para PDF cifrado (entra en pánico al abrir, pronto implementaré una forma de manejarlo si conoces la contraseña)
  • no todos los archivos PDF son compatibles debido a algunos requisitos estrictos que pdf-rs asume al abrirlos. Si tienes un archivo PDF que debería ser analizable, por favor abre un issue en el repositorio de pdf-rs.
  • algunos tipos de objetos no son visualizables de forma nativa. Esto es algo en lo que sigo pensando: por ejemplo, elementos gráficos, colores.

Al final, la herramienta puede mejorarse realmente y apuesto a que algunas personas notarán lo malo que es mi código. Si eres una de ellas, por favor házmelo saber sobre posibles mejoras, mejores patrones y cualquier sugerencia.

Contacto

Si tienes algún problema, mejora, o simplemente quieres escribirme, envía un correo a [email protected].

Descargar herramienta