Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
IPA — Analyseur GUI pour l'exploration approfondie des fichiers PDF. Détectez les charges utiles malveillantes, comprenez les relations entre objets et extrayez les informations clés pour l'analyse des menaces. | Kitploit
Outils/GitHubGitHub/seekbytes/ipa
Outils DéfensifsAnalyse StatiqueAnalyse des VulnérabilitésRétro-ingénierieAnalyse ForensiqueCollecte d'InformationsAnalyse de MalwareCriminalistique NumériqueAnalyse de Binaires
GitHubseekbytes/ipa

IPA

Analyseur GUI pour l'exploration approfondie des fichiers PDF. Détectez les charges utiles malveillantes, comprenez les relations entre objets et extrayez les informations clés pour l'analyse des menaces.

882292il y a 2 ansVérifié par Kitploit
Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Analyse interactive de PDF

L'analyse interactive de PDF (également appelée IPA) permet à tout chercheur d'explorer les détails internes de n'importe quel fichier PDF. Les fichiers PDF peuvent être utilisés pour transporter des charges malveillantes exploitant des vulnérabilités, ou des failles de visionneuses PDF, ou encore être employés dans des campagnes de phishing comme artefacts d'ingénierie sociale. L'objectif de ce logiciel est de permettre à tout analyste d'approfondir par lui-même le fichier PDF. Via IPA, vous pouvez extraire une charge utile importante des fichiers PDF, comprendre les relations entre les objets et déduire des éléments qui peuvent être utiles pour le triage de charges utiles malveillantes ou non fiables.

L'inspiration principale vient des personnes formidables derrière Zynamics, et de leur excellent produit, appelé PDF dissector.

Fenêtre principale d'IPA

Simplifier l'analyse des fichiers PDF

Lorsque j'ai commencé le reverse engineering de malwares, le principal outil disponible pour analyser des charges utiles malveillantes consistait en les excellents outils de Didier Stevens. Devenus un standard de facto, l'un des principaux problèmes de ces outils était le fait qu'ils s'utilisaient en ligne de commande, avec l'obligation de mémoriser une très grande combinaison de flags, et de reporter les numéros des différents objets. Bien que les analystes et les développeurs doivent composer quotidiennement avec toutes sortes d'outils en ligne de commande, cela ne signifie pas que nous ne pouvons pas créer un nouvel outil graphique d'inspection de fichiers.

En fait, une partie des domaines de l'analyse statique et du reverse engineering se concentre aussi sur la manière de présenter à l'analyste les informations les plus saillantes du point de vue de l'expérience utilisateur. Les outils de Didier Stevens, ainsi que peepdf, sont déjà utilisés et bien rodés. Cependant, l'analyste pourrait utiliser quelque chose de graphique afin de pouvoir comprendre la relation entre les différents objets, comprendre à quelles pages ils se réfèrent et quels types d'objets (images, polices, couleurs, métadonnées), exporter le contenu des flux de manière simple et voir le contenu des dictionnaires sous forme de tableau.

La principale source d'inspiration vient de l'outil développé par Zynamics appelé PDF-dissector : les excellents retours de certains anciens utilisateurs et les demandes constantes de le publier en open source m'ont poussé à consacrer quelques jours à la création de cet outil.

Fonctionnalités

  • Extraire et analyser les métadonnées pour identifier le créateur, la date de création, l'historique des modifications et d'autres détails essentiels concernant le fichier PDF.
  • Examiner la structure du document PDF en analysant ses objets (tels que le texte, les images et les polices) et ses pages afin de comprendre leurs relations, leur contenu et leur mise en page.
  • Visualiser les références qui pointent vers d'autres objets ou emplacements au sein du fichier, tels que des images, des polices ou des sections spécifiques.
  • Extraire et enregistrer les flux de données brutes du fichier PDF vers un emplacement spécifié, permettant un examen détaillé et une analyse du contenu binaire sous-jacent.
  • Mettre en œuvre une analyse plus légère qui tente de récupérer des informations exploitables à partir d'un fichier PDF corrompu ou partiellement endommagé, même lorsque les méthodes d'analyse traditionnelles échouent.
  • Ne nécessite aucun logiciel, bibliothèque ou service externe supplémentaire pour fonctionner grâce à pdf-rs et à la compatibilité avec Rust.

Installation

L'outil peut être compilé avec Rust et cargo. Aucune dépendance n'est requise en dehors de Rust et des crates récupérées.

root@kitploit:~
git clone https://github.com/seekbytes/IPA
cd IPA

## compile with debug symbols, the binary is inside ./target/debug/IPA
cargo b 

## compile in release mode, the binary is inside ./target/release IPA
cargo b --release

Crédits

  • L'équipe pdf-rs pour leur formidable bibliothèque (si vous rencontrez des problèmes pour analyser un fichier PDF, vous voudrez peut-être ouvrir une issue chez eux)
  • Zynamics pour l'inspiration de pdf dissector
  • egui pour un mode GUI immédiat solide

Limitations

IPA présente pour l'instant les limitations suivantes :

  • peu d'heuristiques (si vous souhaitez en suggérer, veuillez ouvrir une nouvelle issue ou m'écrire un email)
  • pas de prise en charge des PDF chiffrés (panique à l'ouverture, je vais bientôt implémenter un moyen de les gérer si vous connaissez le mot de passe)
  • tous les fichiers PDF ne sont pas pris en charge en raison de certaines exigences strictes que pdf-rs suppose lors de l'ouverture. Si vous avez un fichier PDF qui devrait être analysable, veuillez ouvrir une issue sur le dépôt pdf-rs.
  • certains types d'objets ne sont pas visualisables nativement. C'est quelque chose sur lequel je réfléchis encore : par exemple les éléments graphiques, les couleurs.

Au final, l'outil peut vraiment être amélioré et je parie que certaines personnes remarqueront à quel point mon code est mauvais. Si vous êtes l'une d'entre elles, faites-moi part des améliorations potentielles, des meilleurs patterns et de toute suggestion.

Contact

Si vous rencontrez des problèmes, avez des améliorations, ou souhaitez simplement m'écrire, envoyez un email à [email protected].

Télécharger l’outil