pdfparser java_用PDF-Parser工具分析恶意PDF文件

PDF-Parser是一个分析PDF文件的工具,包含以下特征:加载和分析objects和headers

提取作者、描述等meta数据

提取有序页面的文本

支持压缩的pdf

支持mac OS 罗马字符集编码

在text sections处理十六进制和十进制编码

遵循PSR-0

遵循PSR-1

分析恶意PDF文件

首先创建了一个PDF文件,并嵌入一个EXE文件。

Step 1: 启动恶意pdf分析器pdf-parser

root@kali:~# pdf-parser -h

列出所有PDFParser选项

Step2: 获取PDF文档的统计信息

root@kali:~# pdf-parser -a /root/Desktop/template.pdf

Step3: 通过 FlateDecode,ASCIIHexDecode, ASCII85Decode, LZWDecode和 RunLengthDecode传递和过滤流数据

root@kali:~# pdf-parser -f /root/Desktop/template.pdf

Step4: 获得PDF哈希值

root@kali:~# pdf-parser -H /root/Desktop/template.pdf

Step5: 进行区分大小写搜索

root@kali:~# pdf-parser –casesensitive /root/Desktop/template.pdf

Step6: 获取加入文档的javascripts

pdf-parser –search javascript –raw /root/Desktop/template.pdf

Stats选项表示PDF中统计数据。使用stats可以识别PDF中的一些意外的对象,来描述pdf记录的特征。

Search选项会扫描简介对象中的字符串。查询是不区分大小写的,而且对混淆方法没有防御能力。

Filter选项会对流数据进行过滤,raw选项会使用pdf-parser输出原始未经加工的数据。

欢迎来安全脉搏查看更多的干货文章和我们一起交流互动哦!

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
PdfParser 是一个 PHP 库,可以用于读取 PDF 文件的内容。它可以将 PDF 文件解析成一个包含文本、字体、颜色等信息的对象结构。在使用 PdfParser 之前,需要先安装 Composer,然后使用 Composer 安装 PdfParser。 安装 Composer Composer 是 PHP 的一个依赖管理工具,可以用于安装和管理 PHP 库。在安装 PdfParser 之前,需要先安装 Composer。可以在 Composer 的官网上下载最新的安装包,也可以使用命令行进行安装。这里介绍使用命令行进行安装的方法。 在终端中输入以下命令: ``` php -r "copy('https://getcomposer.org/installer', 'composer-setup.php');" php composer-setup.php php -r "unlink('composer-setup.php');" ``` 这些命令将会从 Composer 的官网上下载安装脚本,然后运行该脚本进行安装。安装完成后,可以在命令行中输入 `composer` 命令来验证是否安装成功。 安装 PdfParser 安装完成 Composer 后,可以使用 Composer 来安装 PdfParser。在终端中执行以下命令: ``` composer require andrewsville/php-pdf-parser ``` 这些命令将会从 Packagist 上下载并安装 PdfParser 库。 读取 PDF 文件 安装完成 PdfParser 后,就可以使用它来读取 PDF 文件了。以下是一个简单的示例,演示了如何读取 PDF 文件的内容: ```php <?php require_once 'vendor/autoload.php'; use Smalot\PdfParser\Parser; $parser = new Parser(); $pdf = $parser->parseFile('example.pdf'); $text = $pdf->getText(); echo $text; ``` 在上面的代码中,首先使用 `Parser` 类创建一个解析器对象,然后使用 `parseFile` 方法将 PDF 文件解析成一个对象。最后,使用 `getText` 方法获取 PDF 文件的文本内容,并将其输出到屏幕上。 需要注意的是,PdfParser 只能读取 PDF 文件中的文本内容。如果 PDF 文件中包含图片或其他非文本内容,PdfParser 将无法读取这些内容。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值