Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ParanoiDF — ParanoiDF - Suite d'analyse PDF basée sur PeePDF de Jose Miguel Esparza (http://peepdf.eternal-todo.com/). Outils ajoutés : cassage de mots de passe, récupération de contenu expurgé, suppression des DRM, extraction de JavaScript malveillant, et plus encore. | Kitploit
Outils/GitHubGitHub/patrickdw123/paranoidf
Cassage de Mots de PasseAnalyse StatiqueOutils de Chiffrement/DéchiffrementAnalyse des VulnérabilitésScripting et AutomatisationAnalyse ForensiqueRécupération de DonnéesAnalyse de MalwareCriminalistique Numérique
GitHubpatrickdw123/paranoidf

ParanoiDF

1122221il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ParanoiDF - Suite d'analyse PDF basée sur PeePDF de Jose Miguel Esparza (http://peepdf.eternal-todo.com/). Outils ajoutés : cassage de mots de passe, récupération de contenu expurgé, suppression des DRM, extraction de JavaScript malveillant, et plus encore.

Voir le dépôt

ParanoiDF

Le couteau suisse des outils d'analyse PDF. Basé sur peepdf - http://peepdf.eternal-todo.com. Ce README s'appuie sur le README de peepdf.

Cet outil a été développé dans le cadre de mon mémoire/projet de M.Sc pour la School of Computing (University of Kent, Canterbury, Royaume-Uni). L'homme à l'origine de l'idée de cet outil est Julio Hernandez-Castro (www.azhala.com).

Page d'accueil

  • https://github.com/patrickdw123/ParanoiDF
  • patrickdw123(at)gmail(dot)com
  • http://uk.linkedin.com/pub/patrick-wragg/8a/a7a/324/

Fonctionnalités

Voir https://github.com/patrickdw123/ParanoiDF/wiki.

Dépendances

  • Afin de casser les mots de passe :
    • PdfCrack nécessaire (apt-get install pdfcrack)
  • Afin de supprimer la DRM (édition, copie, etc.) :
    • ebook-convert de Calibre nécessaire (apt-get install calibre)
  • Afin de déchiffrer les PDF :
    • qpdf nécessaire (apt-get install qpdf)
  • Afin d'utiliser la commande redact :
    • NLTK (Natural Language ToolKit) nécessaire (apt-get install python-nltk)
    • Java (le parseur de Stanford est écrit en Java) nécessaire (apt-get install default-jre)
  • Pour prendre en charge la sortie XML, « lxml » est nécessaire :
    • http://lxml.de/installation.html
  • Modules inclus : lzw, colorama, jsbeautifier, ccitt, pythonaes (Merci à tous les développeurs !!)

Installation

Aucune installation n'est nécessaire en dehors des dépendances mentionnées, il suffit d'exécuter :

python paranoiDF.py

Exécution

Il existe deux options importantes lorsque ParanoidF est exécuté :

-f: Ignore les erreurs d'analyse. L'analyse de fichiers malveillants conduit probablement à des erreurs d'analyse, ce paramètre doit donc être défini. -l: Active le mode permissif, qui ne recherche pas la balise endobj car elle n'est pas obligatoire. Utile avec les fichiers malformés.

  • Exécution simple

Affiche les statistiques du fichier après décodage/déchiffrement et analyse :

python paranoiDF.py [options] pdf_file
  • Console interactive

Exécute la console interactive, offrant une large gamme d'outils avec lesquels jouer.

python paranoiDF.py -i 
  • Exécution par lots

Il est possible d'utiliser un fichier de commandes pour spécifier les commandes à exécuter en mode par lots. Ce type d'exécution est pratique pour automatiser l'analyse de plusieurs fichiers :

python paranoiDF.py [options] -s script_file 

Quelques conseils

Si les informations affichées lors de l'analyse d'un fichier PDF ne suffisent pas à savoir s'il est nocif ou non, les commandes suivantes peuvent vous aider :

  • tree

Affiche le graphe arborescent du fichier ou de la version spécifiée. On peut y voir les éléments suspects.

  • offsets

Affiche la carte physique du fichier ou de la version spécifiée du document. Cela aide à repérer des objets anormalement volumineux ou de grands espaces entre les objets.

  • search

Recherche la chaîne ou la chaîne hexadécimale spécifiée dans les objets (flux décodés et chiffrés inclus).

  • object/rawobject

Affiche le contenu (brut) de l'objet.

  • stream/rawstream

Affiche le contenu (brut) du flux.

TODO (avec la date à laquelle je compte commencer le travail)

V2.0 :

  • Affiner et tester les seuils de rédaction : 30/08/2014
  • Ajouter l'automatisation de la récupération des informations de la zone de rédaction, telles que la taille de police, la police et les coordonnées de la zone de rédaction : 30/08/2014
  • Ajouter d'autres algorithmes de chiffrement (comme l'AES) : 1/10/2014
  • Analyse des signatures numériques : 1/10/2014
  • Ajouter une interface graphique

Bugs

N'hésitez pas à envoyer bugs/critiques/éloges/commentaires à patrickdw123(at)gmail(dot)com.

Télécharger l’outil