Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
pdfresurrect — 分析并帮助从当前 PDF 中提取较旧的"隐藏"版本。 | Kitploit
工具/GitHubGitHub/enferex/pdfresurrect
静态分析数据恢复数字取证
GitHubenferex/pdfresurrect

pdfresurrect

分析并帮助从当前 PDF 中提取较旧的"隐藏"版本。

查看仓库
1021464年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

pdfresurrect

PDFResurrect 是一个用于分析 PDF 文档的工具。PDF 格式允许将先前对文档所做的修改保留在文档的较新版本中,从而为文档创建一份持续的更改历史。该工具尝试修改 PDF,使阅读工具能够看到该 PDF 的先前版本。修改后的“版本”将作为新文件生成,原 PDF 保持不变。

注意事项

不应将清除功能(-s)用于任何严肃的安全用途。在使用这一实验性功能后,请务必确认它确实已将所有需要清零的对象(那些应被清零的对象)全部置零。目前该功能生成的 PDF 很可能无法正常渲染。

该工具依赖读取 pdfresurrect 提取版本的应用程序将最后一个 xref 表视为文档中最新的一个。通常情况下确实如此。

详细输出(尝试推断 PDF 对象类型,如 stream、page)并非总是准确,对象计数也可能不是 100% 精确。但这不应妨碍版本的提取。该输出只是为了向用户提示各版本文档之间可能存在的差异。

在线性化 PDF 文档中,对象计数可能看起来有偏差。实际上并非如此,原因是 PDF 的每个版本都由构成线性部分的对象以及构成该特定版本的所有对象组成。假设有一个线性化 PDF,其线性部分有 59 个对象,并且该 PDF 的第二个版本由 21 个对象组成。那么“版本 2”中的对象总数将是 59 + 21,即 80 个对象。

构建

在 pdfresurrect 的顶层目录中运行: ./configure make

要将生成的二进制文件安装/卸载到特定路径, 可以使用 '--prefix=' 标志: ./configure --prefix=/my/desired/path/

配置时可通过以下选项启用调试模式: ./configure --enable-debug

生成的二进制文件可以放置在任何位置,不过也可以自动安装/卸载到配置的路径。如果在配置时未指定路径,默认路径为 /usr/local/bin 安装/卸载: make install 或 make uninstall

致谢

757/757Labs 团队的其他成员。 GNU(www.gnu.org)。 所有贡献者:参见 AUTHORS 文件。

联系方式 / 项目 URL

[email protected] https://github.com/enferex/pdfresurrect

下载工具