最近遇到很多PDF文件的分析,没接触过,问过一些朋友后,整理了几个工具和指引,慢慢学习吧。

这里主要还是pdf文件的js代码提取。

(1)使用PDF Stream Dumper

下载地址:http://sandsprite.com/blogs/index.php?uid=7&pid=57

实例下载:http://1024eye.com/getalert.do?id=2360

image

(2)jsunpack –n 

下载地址:https://github.com/urule99/jsunpack-n

安装使用:http://blog.csdn.net/lemon_tree12138/article/details/50674588

其余参考工具:http://forensicswiki.org/wiki/PDF

image