【转帖】恶意pdf文档解析工具(完整源代码)
http://bbs.pediy.com/archive/index.php?t-126125.html
工具:恶意PDF文档解析工具PDFTear v1.1 写者:Cryin' 这里貌似有点冷清,我来暖暖场呵呵。 此前,做好的恶意PDF文档解析工具附带了个Hex编辑器,感觉实在没什么意义。参见:http://bbs.pediy.com /showthread.php?t=125416 。这一次着重解析PDF文件的主要关键字段,并添加解压缩JavaScript功能。并去掉了Hex.将pdf解析信息放在主界面。凡事有始有终,一个小 工具就算做成了!界面如下: 51944 功能: 1、恶意PDF文档检测,检测思路http://hi.baidu.com/justear/blog/it...382df53402.html 2、JavaScript解压缩 3、简单异或工具 4、shellcode反汇编 5、PDF关键字段数量提取 意见或建议: http://hi.baidu.com/justear 工具下载: 51945 http://dl.dbank.com/c04szfwuqi 源代码: http://code.google.com/p/pdftear/ |
所有的时间均为北京时间。 现在的时间是 11:22 AM. |