jsunpack-n 模拟浏览器访问 URL 时的功能。其目的是检测针对浏览器及浏览器插件漏洞的利用。它接受多种不同类型的输入:
PDF 文件 - samples/sample-pdf.file 数据包捕获文件 - samples/sample-http-exploit.pcap HTML 文件 JavaScript 文件 SWF 文件 该项目包含了在网站 http://jsunpack.jeek.org/ 上运行的源代码。用户可以上传文件,或者输入脚本内容及 URL 进行解码。如果你选择在自己的系统上安装 jsunpack-n,可以通过以下命令来获取并解码 URL:
$ ./jsunpackn.py -u URL
可选地,你可以指定 -a 选项,它会进一步获取已解码的 URL 或路径。如果你想解码本地文件,只需运行:
$ ./jsunpackn.py samples/sample-pdf.file
samples 目录下还包含其他恶意文件样本。
运行 jsunpack-n 时常见的一个问题是没有任何输出。这意味着没有匹配到签名,但也可能是文件已经被解码。当 jsunpack-n 无输出时,你可以选择使用 -v(详细)或 -V(非常详细)来获取更多信息。