Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
IPA — Analisador com GUI para aprofundar a análise de arquivos PDF. Detecte payloads maliciosos, entenda as relações entre objetos e extraia informações essenciais para análise de ameaças. | Kitploit
Ferramentas/GitHubGitHub/seekbytes/ipa
Ferramentas DefensivasAnálise EstáticaAnálise de VulnerabilidadesEngenharia ReversaAnálise ForenseColeta de InformaçõesAnálise de MalwareForensia DigitalAnálise de Binários
GitHubseekbytes/ipa

IPA

Analisador com GUI para aprofundar a análise de arquivos PDF. Detecte payloads maliciosos, entenda as relações entre objetos e extraia informações essenciais para análise de ameaças.

882292há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
Compartilhar

Análise Interativa de PDF

A Análise Interativa de PDF (também chamada de IPA) permite que qualquer pesquisador explore os detalhes internos de qualquer arquivo PDF. Arquivos PDF podem ser usados para carregar payloads maliciosos que exploram vulnerabilidades e problemas de visualizadores de PDF, ou podem ser usados em campanhas de phishing como artefatos de engenharia social. O objetivo deste software é permitir que qualquer analista se aprofunde por conta própria no arquivo PDF. Por meio do IPA, você pode extrair payloads importantes de arquivos PDF, entender as relações entre os objetos e inferir elementos que podem ser úteis para a triagem de payloads maliciosos ou não confiáveis.

A principal inspiração vem das fantásticas pessoas por trás da Zynamics e de seu excelente produto, chamado PDF dissector.

Janela principal do IPA

Simplificando a análise de arquivos PDF

Quando comecei a fazer engenharia reversa de malware, a principal ferramenta disponível para analisar payloads maliciosos consistia nas excelentes ferramentas de Didier Stevens. Tendo se tornado um padrão de facto, um dos principais problemas dessas ferramentas era o fato de poderem ser usadas a partir da linha de comando, exigindo memorizar uma combinação muito grande de flags e informando os números dos diversos objetos. Embora analistas e desenvolvedores tenham que lidar com todos os tipos de ferramentas de linha de comando diariamente, isso não significa que não possamos criar uma nova ferramenta gráfica de inspeção de arquivos.

De fato, parte dos campos de análise estática e engenharia reversa também se concentra em como exibir as informações mais relevantes ao analista do ponto de vista da experiência do usuário. As ferramentas de Didier Stevens, assim como o peepdf, já são usadas e bem testadas. No entanto, o analista poderia usar algo gráfico para conseguir entender a relação entre os diversos objetos, compreender a quais páginas eles se referem e quais tipos de objeto (imagens, fontes, cores, metadados), exportar o conteúdo de streams de forma simples e ver o conteúdo de dicionários em formato de tabela.

A principal fonte de inspiração vem da ferramenta desenvolvida pela Zynamics chamada PDF-dissector: o excelente feedback de alguns ex-usuários e os constantes pedidos para liberá-la como código aberto me motivaram a passar alguns dias criando esta ferramenta.

Recursos

  • Extrair e analisar metadados para identificar o criador, a data de criação, o histórico de modificações e outros detalhes essenciais sobre o arquivo PDF.
  • Examinar a estrutura do documento PDF analisando seus objetos (como texto, imagens e fontes) e páginas para entender suas relações, conteúdo e layout.
  • Visualizar Referências que apontam para outros objetos ou locais dentro do arquivo, como imagens, fontes ou seções específicas.
  • Extrair e salvar streams de dados brutos do arquivo PDF em um local especificado, permitindo o exame detalhado e a análise do conteúdo binário subjacente.
  • Implementar uma análise mais leve que tenta recuperar informações utilizáveis de um arquivo PDF corrompido ou parcialmente danificado, mesmo quando os métodos tradicionais de parsing falham.
  • Não requer nenhum software, biblioteca ou serviço externo adicional para funcionar graças ao pdf-rs e à compatibilidade com Rust.

Instalação

A ferramenta pode ser compilada com Rust e cargo. Nenhuma dependência é necessária além do Rust e dos crates baixados.

root@kitploit:~
git clone https://github.com/seekbytes/IPA
cd IPA

## compile with debug symbols, the binary is inside ./target/debug/IPA
cargo b 

## compile in release mode, the binary is inside ./target/release IPA
cargo b --release

Créditos

  • Equipe do pdf-rs pela excelente biblioteca (se você tiver algum problema ao fazer parsing de um arquivo PDF, talvez queira abrir uma issue para eles)
  • Zynamics pela inspiração do pdf dissector
  • egui por um modo GUI imediato sólido

Limitações

O IPA tem as seguintes limitações por enquanto:

  • poucas heurísticas (se você quiser sugerir algumas, por favor abra uma nova issue ou me escreva um e-mail)
  • sem suporte para PDF criptografado (entra em pânico ao abrir, em breve implementarei uma forma de lidar com isso caso você saiba a senha)
  • nem todo arquivo PDF é suportado devido a alguns requisitos estritos que o pdf-rs assume ao abri-lo. Se você tiver um arquivo PDF que deveria ser parseável, por favor abra uma issue no repositório pdf-rs.
  • alguns tipos de objeto não são visualizáveis nativamente. Isso é algo que ainda estou pensando: por exemplo, elementos gráficos, cores.

No final, a ferramenta pode ser realmente melhorada e aposto que algumas pessoas vão notar como meu código é ruim. Se você for uma delas, por favor me avise sobre possíveis melhorias, melhores padrões e qualquer sugestão.

Contato

Se você tiver algum problema, melhoria, ou apenas quiser me enviar uma mensagem, escreva para [email protected].

Baixar ferramenta