Com o peepdf é possível ver todos os objetos no documento mostrando os elementos suspeitos, suporta todos os filtros mais utilizados e codificações, ele pode analisar diferentes versões de um arquivo, fluxos de objeto e arquivos criptografados. Com a instalação de Spidermonkey e Libemu fornece Javascript e wrappers análise e também shellcode. Além destes, é capaz de criar novos arquivos de PDF e modificar os existentes.
Principais recursos:
- Decodings: hexadecimal, octal, name objects
- More used filters
- References in objects and where an object is referenced
- Strings search (including streams)
- Physical structure (offsets)
- Logical tree structure
- Metadata
- Modifications between versions (changelog)
- Compressed objects (object streams)
- Analysis and modification of Javascript (Spidermonkey): unescape, replace, join
- Shellcode analysis (sctest wrapper, Libemu)
- Variables (set command)
- Extraction of old versions of the document
Leandro Santos