Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ParanoiDF — ParanoiDF - Suite di analisi PDF basata su PeePDF di Jose Miguel Esparza (http://peepdf.eternal-todo.com/). Strumenti aggiunti: Cracking delle password, recupero delle redazioni, rimozione DRM, estrazione di JavaScript malevolo, e altro ancora. | Kitploit
Strumenti/GitHubGitHub/patrickdw123/paranoidf
Password CrackingAnalisi StaticaStrumenti di Crittografia/DecrittografiaAnalisi delle VulnerabilitàScripting e AutomazioneInformatica ForenseRecupero DatiAnalisi MalwareDigital Forensics
GitHubpatrickdw123/paranoidf

ParanoiDF

ParanoiDF - Suite di analisi PDF basata su PeePDF di Jose Miguel Esparza (http://peepdf.eternal-todo.com/). Strumenti aggiunti: Cracking delle password, recupero delle redazioni, rimozione DRM, estrazione di JavaScript malevolo, e altro ancora.

1122273 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

ParanoiDF

Il coltellino svizzero degli strumenti di analisi PDF. Basato su peepdf - http://peepdf.eternal-todo.com. Questo README si basa sul README di peepdf.

Questo strumento è stato sviluppato come parte della mia tesi/progetto di M.Sc per la School of Computing (University of Kent, Canterbury, UK). La mente dietro l'idea di questo strumento è Julio Hernandez-Castro (www.azhala.com).

Home Page

  • https://github.com/patrickdw123/ParanoiDF
  • patrickdw123(at)gmail(dot)com
  • http://uk.linkedin.com/pub/patrick-wragg/8a/a7a/324/

Caratteristiche

Vedi https://github.com/patrickdw123/ParanoiDF/wiki.

Dipendenze

  • Per crackare le password:
    • PdfCrack necessario (apt-get install pdfcrack)
  • Per rimuovere il DRM (modifica, copia, ecc.):
    • ebook-convert di Calibre necessario (apt-get install calibre)
  • Per decriptare i PDF:
    • qpdf necessario (apt-get install qpdf)
  • Per usare il comando redact:
    • NLTK (Natural Language ToolKit) necessario (apt-get install python-nltk)
    • Java (Stanford parser è scritto in Java) necessario (apt-get install default-jre)
  • Per supportare l'output XML è necessario "lxml":
    • http://lxml.de/installation.html
  • Moduli inclusi: lzw, colorama, jsbeautifier, ccitt, pythonaes (Grazie a tutti gli sviluppatori!!)

Installazione

Non è necessaria alcuna installazione oltre alle dipendenze commentate, basta eseguire:

root@kitploit:~
python paranoiDF.py

Esecuzione

Ci sono due opzioni importanti quando si esegue ParanoiDF:

-f: Ignora gli errori di parsing. L'analisi di file dannosi porta probabilmente a errori di parsing, quindi questo parametro dovrebbe essere impostato. -l: Imposta la modalità loose, quindi non cerca il tag endobj perché non è obbligatorio. Utile con file malformati.

  • Esecuzione semplice

Mostra le statistiche del file dopo essere stato decodificato/decriptato e analizzato:

root@kitploit:~
python paranoiDF.py [opzioni] file_pdf
  • Console interattiva

Esegue la console interattiva, offrendo una vasta gamma di strumenti con cui giocare.

root@kitploit:~
python paranoiDF.py -i 
  • Esecuzione batch

È possibile utilizzare un file di comandi per specificare i comandi da eseguire in modalità batch. Questo tipo di esecuzione è utile per automatizzare l'analisi di più file:

root@kitploit:~
python paranoiDF.py [opzioni] -s file_script 

Alcuni suggerimenti

Se le informazioni mostrate quando un file PDF viene analizzato non sono sufficienti per sapere se è dannoso o meno, i seguenti comandi possono aiutare a farlo:

  • tree

Mostra il grafico ad albero del file o della versione specificata. Qui possiamo vedere elementi sospetti.

  • offsets

Mostra la mappa fisica del file o della versione specificata del documento. Questo è utile per vedere oggetti insolitamente grandi o grandi spazi tra gli oggetti.

  • search

Cerca la stringa specificata o la stringa esadecimale negli oggetti (flussi decodificati e criptati inclusi).

  • object/rawobject

Mostra il contenuto (grezzo) dell'oggetto.

  • stream/rawstream

Mostra il contenuto (grezzo) del flusso.

TODO (con data di inizio prevista)

V2.0:

  • Affinare e testare le soglie di redazione: 30/08/2014
  • Aggiungere automazione del recupero delle informazioni del box di redazione come dimensione del font, font e coordinate del box di redazione: 30/08/2014
  • Aggiungere altri algoritmi di crittografia (come AES): 1/10/2014
  • Analisi delle firme digitali: 1/10/2014
  • Aggiungere un'interfaccia grafica GUI

Bug

Sentiti libero di inviare bug/critiche/lodi/commenti a patrickdw123(at)gmail(dot)com.

Scarica lo strumento