Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ParanoiDF — ParanoiDF - набор для анализа PDF-файлов на основе PeePDF от Jose Miguel Esparza (http://peepdf.eternal-todo.com/). Добавленные инструменты: взлом паролей, восстановление содержимого, скрытого редактированием, снятие DRM, извлечение вредоносного JavaScript и многое другое. | Kitploit
Инструменты/GitHubGitHub/patrickdw123/paranoidf
Взлом паролейСтатический анализИнструменты шифрования/дешифрованияАнализ уязвимостейСкриптинг и автоматизацияФорензикаВосстановление ДанныхАнализ вредоносных программЦифровая криминалистика
GitHubpatrickdw123/paranoidf

ParanoiDF

ParanoiDF - набор для анализа PDF-файлов на основе PeePDF от Jose Miguel Esparza (http://peepdf.eternal-todo.com/). Добавленные инструменты: взлом паролей, восстановление содержимого, скрытого редактированием, снятие DRM, извлечение вредоносного JavaScript и многое другое.

1122273 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

ParanoiDF

Швейцарский нож среди инструментов анализа PDF. Основан на peepdf - http://peepdf.eternal-todo.com. Этот README основан на README peepdf.

Этот инструмент был разработан в рамках моей магистерской диссертации/проекта для Школы компьютерных наук (Университет Кента, Кентербери, Великобритания). Идея этого инструмента принадлежит Julio Hernandez-Castro (www.azhala.com).

Главная страница

  • https://github.com/patrickdw123/ParanoiDF
  • patrickdw123(at)gmail(dot)com
  • http://uk.linkedin.com/pub/patrick-wragg/8a/a7a/324/

Возможности

См. https://github.com/patrickdw123/ParanoiDF/wiki.

Зависимости

  • Для взлома паролей:
    • требуется PdfCrack (apt-get install pdfcrack)
  • Для снятия DRM (редактирование, копирование и т.д.):
    • требуется ebook-convert из Calibre (apt-get install calibre)
  • Для расшифровки PDF-файлов:
    • требуется qpdf (apt-get install qpdf)
  • Для использования команды redact:
    • требуется NLTK (Natural Language ToolKit) (apt-get install python-nltk)
    • требуется Java (парсер Stanford написан на Java) (apt-get install default-jre)
  • Для поддержки XML-вывода нужен "lxml":
    • http://lxml.de/installation.html
  • Включённые модули: lzw, colorama, jsbeautifier, ccitt, pythonaes (Спасибо всем разработчикам!!)

Установка

Установка не требуется, кроме перечисленных зависимостей; просто выполните:

root@kitploit:~
python paranoiDF.py

Запуск

При запуске ParanoidF есть два важных параметра:

-f: Игнорирует ошибки разбора. Анализ вредоносных файлов, вероятно, приводит к ошибкам разбора, поэтому этот параметр следует устанавливать. -l: Устанавливает свободный режим (loose mode), поэтому не ищет тег endobj, поскольку он не обязателен. Полезен для повреждённых файлов.

  • Простой запуск

Показывает статистику файла после декодирования/расшифровки и анализа:

root@kitploit:~
python paranoiDF.py [options] pdf_file
  • Интерактивная консоль

Запускает интерактивную консоль, предоставляя широкий набор инструментов для работы.

root@kitploit:~
python paranoiDF.py -i 
  • Пакетный запуск

Можно использовать файл команд, чтобы указать команды, выполняемые в пакетном режиме. Такой тип запуска хорошо подходит для автоматизации анализа нескольких файлов:

root@kitploit:~
python paranoiDF.py [options] -s script_file 

Несколько советов

Если информации, отображаемой при разборе PDF-файла, недостаточно, чтобы понять, вредоносный ли он, следующие команды могут помочь:

  • tree

Показывает древовидный граф файла или указанной версии. Здесь можно увидеть подозрительные элементы.

  • offsets

Показывает физическую карту файла или указанной версии документа. Это помогает заметить необычно большие объекты или большие промежутки между объектами.

  • search

Ищет указанную строку или шестнадцатеричную строку в объектах (включая декодированные и зашифрованные потоки).

  • object/rawobject

Показывает (необработанное) содержимое объекта.

  • stream/rawstream

Показывает (необработанное) содержимое потока.

TODO (с датами, когда я планирую начать работу)

V2.0:

  • Уточнить и протестировать пороговые значения редактирования: 30/08/2014
  • Добавить автоматизацию получения информации о блоке редактирования, такой как размер шрифта, шрифт и координаты блока редактирования: 30/08/2014
  • Добавить другие алгоритмы шифрования (например, AES): 1/10/2014
  • Анализ цифровых подписей: 1/10/2014
  • Добавить GUI

Ошибки

Не стесняйтесь отправлять ошибки/критику/похвалу/комментарии на patrickdw123(at)gmail(dot)com.

Скачать инструмент