查看单个帖子
旧 2011-05-02, 08:33 PM   #1
huangyhg
超级版主
 
huangyhg的头像
 
注册日期: 04-03
帖子: 18592
精华: 36
现金: 249466 标准币
资产: 1080358888 标准币
huangyhg 向着好的方向发展
默认 【转帖】恶意pdf文档解析工具(完整源代码)

http://bbs.pediy.com/archive/index.php?t-126125.html
工具:恶意PDF文档解析工具PDFTear v1.1
写者:Cryin'

这里貌似有点冷清,我来暖暖场呵呵。
此前,做好的恶意PDF文档解析工具附带了个Hex编辑器,感觉实在没什么意义。参见:http://bbs.pediy.com /showthread.php?t=125416 。这一次着重解析PDF文件的主要关键字段,并添加解压缩JavaScript功能。并去掉了Hex.将pdf解析信息放在主界面。凡事有始有终,一个小 工具就算做成了!界面如下:

51944

功能:

1、恶意PDF文档检测,检测思路http://hi.baidu.com/justear/blog/it...382df53402.html
2、JavaScript解压缩
3、简单异或工具
4、shellcode反汇编
5、PDF关键字段数量提取

意见或建议:

http://hi.baidu.com/justear

工具下载:

51945

http://dl.dbank.com/c04szfwuqi

源代码:

http://code.google.com/p/pdftear/
__________________
借用达朗贝尔的名言:前进吧,你会得到信心!
[url="http://www.dimcax.com"]几何尺寸与公差标准[/url]
huangyhg离线中   回复时引用此帖
GDT自动化论坛(仅游客可见)