主题
:
【转帖】恶意pdf文档解析工具(完整源代码)
查看单个帖子
2011-05-02, 08:33 PM
#
1
huangyhg
超级版主
注册日期: 04-03
帖子: 18592
精华: 36
现金: 249466 标准币
资产: 1080358888 标准币
【转帖】恶意pdf文档解析工具(完整源代码)
http://bbs.pediy.com/archive/index.php?t-126125.html
工具:恶意PDF文档解析工具PDFTear v1.1
写者:Cryin'
这里貌似有点冷清,我来暖暖场呵呵。
此前,做好的恶意PDF文档解析工具附带了个Hex编辑器,感觉实在没什么意义。参见:
http://bbs.pediy.com
/showthread.php?t=125416 。这一次着重解析PDF文件的主要关键字段,并添加解压缩JavaScript功能。并去掉了Hex.将pdf解析信息放在主界面。凡事有始有终,一个小 工具就算做成了!界面如下:
51944
功能:
1、恶意PDF文档检测,检测思路
http://hi.baidu.com/justear/blog/it...382df53402.html
2、JavaScript解压缩
3、简单异或工具
4、shellcode反汇编
5、PDF关键字段数量提取
意见或建议:
http://hi.baidu.com/justear
工具下载:
51945
http://dl.dbank.com/c04szfwuqi
源代码:
http://code.google.com/p/pdftear/
__________________
借用达朗贝尔的名言:前进吧,你会得到信心!
[url="http://www.dimcax.com"]几何尺寸与公差标准[/url]
huangyhg
查看公开信息
发送悄悄话给huangyhg
给huangyhg发送Email
查找huangyhg发表的更多帖子
添加 huangyhg 到好友列表
GDT自动化论坛(仅游客可见)