几何尺寸与公差论坛------致力于产品几何量公差标准GD&T (GDT:ASME)|New GPS(ISO)研究/CAD设计/CAM加工/CMM测量

几何尺寸与公差论坛------致力于产品几何量公差标准GD&T (GDT:ASME)|New GPS(ISO)研究/CAD设计/CAM加工/CMM测量 (http://www.dimcax.com/hust/index.php)
-   苹果应用开发 (http://www.dimcax.com/hust/forumdisplay.php?f=185)
-   -   【转帖】恶意pdf文档解析工具(完整源代码) (http://www.dimcax.com/hust/showthread.php?t=33478)

huangyhg 2011-05-02 08:33 PM

【转帖】恶意pdf文档解析工具(完整源代码)
 
http://bbs.pediy.com/archive/index.php?t-126125.html
工具:恶意PDF文档解析工具PDFTear v1.1
写者:Cryin'

这里貌似有点冷清,我来暖暖场呵呵。
此前,做好的恶意PDF文档解析工具附带了个Hex编辑器,感觉实在没什么意义。参见:http://bbs.pediy.com /showthread.php?t=125416 。这一次着重解析PDF文件的主要关键字段,并添加解压缩JavaScript功能。并去掉了Hex.将pdf解析信息放在主界面。凡事有始有终,一个小 工具就算做成了!界面如下:

51944

功能:

1、恶意PDF文档检测,检测思路http://hi.baidu.com/justear/blog/it...382df53402.html
2、JavaScript解压缩
3、简单异或工具
4、shellcode反汇编
5、PDF关键字段数量提取

意见或建议:

http://hi.baidu.com/justear

工具下载:

51945

http://dl.dbank.com/c04szfwuqi

源代码:

http://code.google.com/p/pdftear/


所有的时间均为北京时间。 现在的时间是 07:20 AM.