網友評分: 5分
PDF Stream Dumper是款功能強大的PDF圖像文件安全檢測工具。用戶可以幫助用戶快速檢測PDF圖像文件中的惡意漏洞,保護PDF圖像的數據安全,操作簡單,方便快捷,非常好用。
支持的過濾器。FlateDecode, RunLengthDecode, ASCIIHEXDecode, ASCII85Decode, LZWDecode, JBIG2, CCITTFaxDecode, DecodePredictors。
集成的shellcode工具。
sclog gui (我在iDefense寫的Shellcode分析工具)
基于scdbg libemu的Shellcode分析工具。
Shellcode_2_Exe功能
將未壓縮的字節導出到文件
支持過濾器鏈(即多個過濾器應用于同一流)。
支持對pdf編碼的標題進行解壓縮
可編寫腳本的接口,用于處理多個文件和生成報告。
當前的自動化腳本包括
csv_stats.vbs - 根據目錄中所有文件的下限狀態欄的結果建立csv文件。
pdfbox_extract.vbs - 使用pdfbox從當前文件中提取所有圖像和文本。
string_scan.vbs - 掃描目錄下所有文件中的所有解壓流,尋找您輸入的字符串。
unsupported_filters.vbs - 掃描一個目錄,并建立所有有不支持的過濾器的pdfs的列表。
filter_chains.vbs - 遞歸地掃描父目錄,查找在一個流上使用多個編碼過濾器的pdfs。
obsfuscated_headers.vbs - 遞歸地掃描父目錄下有 obsfuscated 對象頭的 pdfs。
pdfbox_extract_text_page_by_page.vbs - 使用pdfbox提取頁面數據到單個文件中。
當前的插件包括
Build_DB.dll - 在多個樣本中搜索和排序數據,移動和組織文件。
obj_bro wser.dll - 以文本形式查看pdf中的布局和數據。