
Автоматически экспортировано из code.google.com/p/jsunpack-n
jsunpack-n эмулирует поведение браузера при посещении URL. Его цель — обнаруживать эксплойты, нацеленные на уязвимости браузера и его плагинов. Он принимает множество различных типов входных данных:
PDF-файлы - samples/sample-pdf.file Захваты пакетов - samples/sample-http-exploit.pcap HTML-файлы JavaScript-файлы SWF-файлы Этот проект содержит исходный код, который работает на сайте http://jsunpack.jeek.org/. Пользователи могут загружать файлы или вводить содержимое скриптов и URL для декодирования. Если вы решите установить jsunpack-n на свою систему, вы можете запустить его следующей командой для получения и декодирования URL:
$ ./jsunpackn.py -u URL При желании вы можете указать опцию -a, которая загружает дополнительные декодированные URL или пути. Если вы хотите вместо этого декодировать локальный файл, просто выполните:
$ ./jsunpackn.py samples/sample-pdf.file Другие образцы вредоносных файлов находятся в каталоге samples.
Одна из распространённых проблем при запуске jsunpack-n — отсутствие вывода. Это означает, что нет совпадений по сигнатурам, но может также означать, что файл был декодирован. У вас есть возможность использовать -v (подробный) или -V (очень подробный), чтобы получить больше информации, если jsunpack-n ничего не выводит.