Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ParanoiDF — ParanoiDF - Suite d'analyse PDF basée sur PeePDF de Jose Miguel Esparza (http://peepdf.eternal-todo.com/). Outils ajoutés : cassage de mots de passe, récupération de contenu expurgé, suppression des DRM, extraction de JavaScript malveillant, et plus encore. | Kitploit
Outils/GitHubGitHub/patrickdw123/paranoidf
Cassage de Mots de PasseAnalyse StatiqueOutils de Chiffrement/DéchiffrementAnalyse des VulnérabilitésScripting et AutomatisationAnalyse ForensiqueRécupération de DonnéesAnalyse de MalwareCriminalistique Numérique
GitHubpatrickdw123/paranoidf

ParanoiDF

ParanoiDF - Suite d'analyse PDF basée sur PeePDF de Jose Miguel Esparza (http://peepdf.eternal-todo.com/). Outils ajoutés : cassage de mots de passe, récupération de contenu expurgé, suppression des DRM, extraction de JavaScript malveillant, et plus encore.

112227il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

ParanoiDF

Le couteau suisse des outils d'analyse PDF. Basé sur peepdf - http://peepdf.eternal-todo.com. Ce README s'appuie sur le README de peepdf.

Cet outil a été développé dans le cadre de mon mémoire/projet de M.Sc pour la School of Computing (University of Kent, Canterbury, Royaume-Uni). L'homme à l'origine de l'idée de cet outil est Julio Hernandez-Castro (www.azhala.com).

Page d'accueil

  • https://github.com/patrickdw123/ParanoiDF
  • patrickdw123(at)gmail(dot)com
  • http://uk.linkedin.com/pub/patrick-wragg/8a/a7a/324/

Fonctionnalités

Voir https://github.com/patrickdw123/ParanoiDF/wiki.

Dépendances

  • Afin de casser les mots de passe :
    • PdfCrack nécessaire (apt-get install pdfcrack)
  • Afin de supprimer la DRM (édition, copie, etc.) :
    • ebook-convert de Calibre nécessaire (apt-get install calibre)
  • Afin de déchiffrer les PDF :
    • qpdf nécessaire (apt-get install qpdf)
  • Afin d'utiliser la commande redact :
    • NLTK (Natural Language ToolKit) nécessaire (apt-get install python-nltk)
    • Java (le parseur de Stanford est écrit en Java) nécessaire (apt-get install default-jre)
  • Pour prendre en charge la sortie XML, « lxml » est nécessaire :
    • http://lxml.de/installation.html
  • Modules inclus : lzw, colorama, jsbeautifier, ccitt, pythonaes (Merci à tous les développeurs !!)

Installation

Aucune installation n'est nécessaire en dehors des dépendances mentionnées, il suffit d'exécuter :

root@kitploit:~
python paranoiDF.py

Exécution

Il existe deux options importantes lorsque ParanoidF est exécuté :

-f: Ignore les erreurs d'analyse. L'analyse de fichiers malveillants conduit probablement à des erreurs d'analyse, ce paramètre doit donc être défini. -l: Active le mode permissif, qui ne recherche pas la balise endobj car elle n'est pas obligatoire. Utile avec les fichiers malformés.

  • Exécution simple

Affiche les statistiques du fichier après décodage/déchiffrement et analyse :

root@kitploit:~
python paranoiDF.py [options] pdf_file
  • Console interactive

Exécute la console interactive, offrant une large gamme d'outils avec lesquels jouer.

root@kitploit:~
python paranoiDF.py -i 
  • Exécution par lots

Il est possible d'utiliser un fichier de commandes pour spécifier les commandes à exécuter en mode par lots. Ce type d'exécution est pratique pour automatiser l'analyse de plusieurs fichiers :

root@kitploit:~
python paranoiDF.py [options] -s script_file 

Quelques conseils

Si les informations affichées lors de l'analyse d'un fichier PDF ne suffisent pas à savoir s'il est nocif ou non, les commandes suivantes peuvent vous aider :

  • tree

Affiche le graphe arborescent du fichier ou de la version spécifiée. On peut y voir les éléments suspects.

  • offsets

Affiche la carte physique du fichier ou de la version spécifiée du document. Cela aide à repérer des objets anormalement volumineux ou de grands espaces entre les objets.

  • search

Recherche la chaîne ou la chaîne hexadécimale spécifiée dans les objets (flux décodés et chiffrés inclus).

  • object/rawobject

Affiche le contenu (brut) de l'objet.

  • stream/rawstream

Affiche le contenu (brut) du flux.

TODO (avec la date à laquelle je compte commencer le travail)

V2.0 :

  • Affiner et tester les seuils de rédaction : 30/08/2014
  • Ajouter l'automatisation de la récupération des informations de la zone de rédaction, telles que la taille de police, la police et les coordonnées de la zone de rédaction : 30/08/2014
  • Ajouter d'autres algorithmes de chiffrement (comme l'AES) : 1/10/2014
  • Analyse des signatures numériques : 1/10/2014
  • Ajouter une interface graphique

Bugs

N'hésitez pas à envoyer bugs/critiques/éloges/commentaires à patrickdw123(at)gmail(dot)com.

Télécharger l’outil