
ParanoiDF - Suite di analisi PDF basata su PeePDF di Jose Miguel Esparza (http://peepdf.eternal-todo.com/). Strumenti aggiunti: Cracking delle password, recupero delle redazioni, rimozione DRM, estrazione di JavaScript malevolo, e altro ancora.
Il coltellino svizzero degli strumenti di analisi PDF. Basato su peepdf - http://peepdf.eternal-todo.com. Questo README si basa sul README di peepdf.
Questo strumento è stato sviluppato come parte della mia tesi/progetto di M.Sc per la School of Computing (University of Kent, Canterbury, UK). La mente dietro l'idea di questo strumento è Julio Hernandez-Castro (www.azhala.com).
Vedi https://github.com/patrickdw123/ParanoiDF/wiki.
Non è necessaria alcuna installazione oltre alle dipendenze commentate, basta eseguire:
python paranoiDF.py
Ci sono due opzioni importanti quando si esegue ParanoiDF:
-f: Ignora gli errori di parsing. L'analisi di file dannosi porta probabilmente a errori di parsing, quindi questo parametro dovrebbe essere impostato. -l: Imposta la modalità loose, quindi non cerca il tag endobj perché non è obbligatorio. Utile con file malformati.
Mostra le statistiche del file dopo essere stato decodificato/decriptato e analizzato:
python paranoiDF.py [opzioni] file_pdf
Esegue la console interattiva, offrendo una vasta gamma di strumenti con cui giocare.
python paranoiDF.py -i
È possibile utilizzare un file di comandi per specificare i comandi da eseguire in modalità batch. Questo tipo di esecuzione è utile per automatizzare l'analisi di più file:
python paranoiDF.py [opzioni] -s file_script
Se le informazioni mostrate quando un file PDF viene analizzato non sono sufficienti per sapere se è dannoso o meno, i seguenti comandi possono aiutare a farlo:
Mostra il grafico ad albero del file o della versione specificata. Qui possiamo vedere elementi sospetti.
Mostra la mappa fisica del file o della versione specificata del documento. Questo è utile per vedere oggetti insolitamente grandi o grandi spazi tra gli oggetti.
Cerca la stringa specificata o la stringa esadecimale negli oggetti (flussi decodificati e criptati inclusi).
Mostra il contenuto (grezzo) dell'oggetto.
Mostra il contenuto (grezzo) del flusso.
V2.0:
Sentiti libero di inviare bug/critiche/lodi/commenti a patrickdw123(at)gmail(dot)com.