
ParanoiDF - Jose Miguel Esparza (http://peepdf.eternal-todo.com/)의 PeePDF를 기반으로 한 PDF 분석 제품군. 추가 도구: 비밀번호 크래킹, redaction 복구, DRM 제거, 악성 JavaScript 추출 등.
PDF 분석 도구의 스위스 군용 칼. peepdf 기반 - http://peepdf.eternal-todo.com. 이 README는 peepdf README를 기반으로 작성되었습니다.
이 도구는 영국 캔터베리에 있는 켄트 대학교 컴퓨팅 학부(School of Computing, University of Kent, Canterbury, UK)의 M.Sc 논문/프로젝트의 일환으로 개발되었습니다. 이 도구의 아이디어를 낸 사람은 Julio Hernandez-Castro(www.azhala.com)입니다.
https://github.com/patrickdw123/ParanoiDF/wiki 를 참조하십시오.
위에 언급된 의존성 외에는 설치가 필요하지 않습니다. 그냥 실행하십시오:
python paranoiDF.py
ParanoidF가 실행될 때 중요한 옵션 두 가지가 있습니다:
-f: 파싱 오류를 무시합니다. 악성 파일을 분석하면 파싱 오류가 발생할 가능성이 높으므로 이 매개변수를 설정해야 합니다. -l: 느슨한 모드(loose mode)를 설정하며, endobj 태그는 필수 사항이 아니므로 검색하지 않습니다. 손상된 파일에 유용합니다.
디코딩/복호화 및 분석된 후 파일의 통계를 표시합니다:
python paranoiDF.py [options] pdf_file
대화형 콘솔을 실행하여 사용할 수 있는 다양한 도구를 제공합니다.
python paranoiDF.py -i
배치 모드에서 실행할 명령을 지정하기 위해 명령 파일을 사용할 수 있습니다. 이러한 실행 방식은 여러 파일의 분석을 자동화하는 데 유용합니다:
python paranoiDF.py [options] -s script_file
PDF 파일을 파싱할 때 표시되는 정보만으로 유해한지 여부를 알기에 충분하지 않은 경우, 다음 명령이 도움이 될 수 있습니다:
파일 또는 지정된 버전의 트리 그래프를 표시합니다. 여기에서 의심스러운 요소를 확인할 수 있습니다.
파일 또는 문서의 지정된 버전에 대한 물리적 맵을 표시합니다. 비정상적으로 큰 객체나 객체 사이의 큰 공간을 확인하는 데 유용합니다.
객체에서 지정된 문자열 또는 16진수 문자열을 검색합니다(디코딩된 스트림과 암호화된 스트림 포함).
객체의 (원시) 내용을 표시합니다.
스트림의 (원시) 내용을 표시합니다.
V2.0:
버그/비판/칭찬/의견은 patrickdw123(at)gmail(dot)com으로 자유롭게 보내주십시오.