
Exporté automatiquement depuis code.google.com/p/jsunpack-n
jsunpack-n émule le comportement d'un navigateur lors de la visite d'une URL. Son but est de détecter les exploits qui ciblent les vulnérabilités des navigateurs et de leurs plug-ins. Il accepte de nombreux types d'entrées :
Ce projet contient le code source qui s'exécute sur le site http://jsunpack.jeek.org/. Les utilisateurs peuvent télécharger des fichiers, ou saisir le contenu de scripts et des URL à décoder. Si vous choisissez d'installer jsunpack-n sur votre propre système, vous pouvez l'exécuter avec la commande suivante pour récupérer et décoder une URL :
$ ./jsunpackn.py -u URL
Optionnellement, vous pouvez spécifier l'option -a, qui récupère d'autres URL ou chemins décodés. Si vous souhaitez plutôt décoder un fichier local, vous pouvez simplement exécuter :
$ ./jsunpackn.py samples/sample-pdf.file
D'autres exemples de fichiers malveillants se trouvent dans le répertoire samples.
Un problème courant lors de l'exécution de jsunpack-n est l'absence de sortie. Cela signifie qu'aucune signature n'a été trouvée, mais cela pourrait aussi indiquer que le fichier a été décodé. Vous avez la possibilité d'utiliser -v (verbose) ou -V (veryverbose) pour obtenir plus d'informations au cas où jsunpack-n n'affiche rien.