
Exportado automáticamente desde code.google.com/p/jsunpack-n
jsunpack-n emula la funcionalidad del navegador al visitar una URL. Su propósito es detectar exploits que apuntan a vulnerabilidades del navegador y sus complementos. Acepta muchos tipos diferentes de entrada:
Este proyecto contiene el código fuente que se ejecuta en el sitio web http://jsunpack.jeek.org/. Los usuarios pueden subir archivos, o ingresar contenidos de scripts y URLs para decodificar. Si decides instalar jsunpack-n en tu propio sistema, puedes ejecutarlo con el siguiente comando para obtener y decodificar una URL:
$ ./jsunpackn.py -u URL
Opcionalmente, puedes especificar la opción -a, que obtiene más URLs o rutas decodificadas. Si prefieres decodificar un archivo local, simplemente ejecuta:
$ ./jsunpackn.py samples/sample-pdf.file
Otros ejemplos de archivos maliciosos existen dentro del directorio samples.
Un problema común al ejecutar jsunpack-n es cuando no hay salida. Esto significa que no hay coincidencias de firmas, pero podría significar que el archivo fue decodificado. Tienes la opción de usar -v (verbose) o -V (muy verbose) para obtener más información en caso de que jsunpack-n no muestre nada.