Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ParanoiDF — ParanoiDF - Suíte de análise de PDF baseada no PeePDF de Jose Miguel Esparza (http://peepdf.eternal-todo.com/). Ferramentas adicionadas: quebra de senhas, recuperação de conteúdo redigido, remoção de DRM, extração de JavaScript malicioso e muito mais. | Kitploit
Ferramentas/GitHubGitHub/patrickdw123/paranoidf
Quebra de SenhasAnálise EstáticaFerramentas de Criptografia/DescriptografiaAnálise de VulnerabilidadesScripting e AutomaçãoAnálise ForenseRecuperação de DadosAnálise de MalwareForensia Digital
GitHubpatrickdw123/paranoidf

ParanoiDF

ParanoiDF - Suíte de análise de PDF baseada no PeePDF de Jose Miguel Esparza (http://peepdf.eternal-todo.com/). Ferramentas adicionadas: quebra de senhas, recuperação de conteúdo redigido, remoção de DRM, extração de JavaScript malicioso e muito mais.

112227há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

ParanoiDF

O canivete suíço das ferramentas de análise de PDF. Baseado no peepdf - http://peepdf.eternal-todo.com. Este README se baseia no README do peepdf.

Esta ferramenta foi desenvolvida como parte da minha dissertação/projeto de M.Sc para a School of Computing (University of Kent, Canterbury, UK). O mentor por trás da ideia desta ferramenta foi Julio Hernandez-Castro (www.azhala.com).

Página Inicial

  • https://github.com/patrickdw123/ParanoiDF
  • patrickdw123(at)gmail(dot)com
  • http://uk.linkedin.com/pub/patrick-wragg/8a/a7a/324/

Funcionalidades

Consulte https://github.com/patrickdw123/ParanoiDF/wiki.

Dependências

  • Para quebrar senhas:
    • PdfCrack necessário (apt-get install pdfcrack)
  • Para remover DRM (edição, cópia, etc.):
    • ebook-convert do Calibre necessário (apt-get install calibre)
  • Para descriptografar PDFs:
    • qpdf necessário (apt-get install qpdf)
  • Para usar o comando redact:
    • NLTK (Natural Language ToolKit) necessário (apt-get install python-nltk)
    • Java (o parser Stanford é escrito em Java) necessário (apt-get install default-jre)
  • Para suporte a saída XML, "lxml" é necessário:
    • http://lxml.de/installation.html
  • Módulos incluídos: lzw, colorama, jsbeautifier, ccitt, pythonaes (Agradecimentos a todos os desenvolvedores!!)

Instalação

Nenhuma instalação é necessária além das dependências comentadas, basta executar:

root@kitploit:~
python paranoiDF.py

Execução

Existem duas opções importantes quando o ParanoiDF é executado:

-f: Ignora os erros de análise. A análise de arquivos maliciosos provavelmente leva a erros de análise, portanto este parâmetro deve ser definido. -l: Define o modo solto, portanto não procura pela tag endobj porque não é obrigatória. Útil com arquivos malformados.

  • Execução simples

Mostra as estatísticas do arquivo após ser decodificado/descriptografado e analisado:

root@kitploit:~
python paranoiDF.py [opções] pdf_file
  • Console interativo

Executa o console interativo, oferecendo uma ampla gama de ferramentas para uso.

root@kitploit:~
python paranoiDF.py -i
  • Execução em lote

É possível usar um arquivo de comandos para especificar os comandos a serem executados no modo batch. Este tipo de execução é bom para automatizar a análise de vários arquivos:

root@kitploit:~
python paranoiDF.py [opções] -s script_file

Algumas Dicas

Se as informações exibidas quando um arquivo PDF é analisado não forem suficientes para saber se é prejudicial ou não, os seguintes comandos podem ajudar:

  • tree

Mostra o gráfico em árvore do arquivo ou da versão especificada. Aqui podemos ver elementos suspeitos.

  • offsets

Mostra o mapa físico do arquivo ou da versão especificada do documento. Isso é útil para ver objetos grandes incomuns ou grandes espaços entre objetos.

  • search

Pesquisa a string especificada ou string hexadecimal nos objetos (incluindo fluxos decodificados e criptografados).

  • object/rawobject

Mostra o conteúdo (bruto) do objeto.

  • stream/rawstream

Mostra o conteúdo (bruto) do fluxo.

TODO (com data em que pretendo começar a trabalhar)

V2.0:

  • Refinar e testar limites de redação: 30/08/2014
  • Adicionar automação da recuperação de informações da caixa de redação, como tamanho da fonte, fonte e coordenadas da caixa de redação: 30/08/2014
  • Adicionar outros algoritmos de criptografia (como o AES): 1/10/2014
  • Análise de assinaturas digitais: 1/10/2014
  • Adicionar uma interface gráfica (GUI)

Bugs

Sinta-se à vontade para enviar bugs/críticas/elogios/comentários para patrickdw123(at)gmail(dot)com.

Baixar ferramenta