Entradas

Mostrando las entradas de noviembre, 2012

Confías en los PDF's??? No deberias

Imagen
Debido a que estoy estudiando para el CHFI y además que la informática forense me encanta he estado aprendiendo a través de mucha lectura y a través de probar, que es lo único que realmente te enseña. Ahora leyendo sobre muchas cosas encontré un excelente post de de fluproject sobre un análisis de PDF y un post en ingles también sobre un análisis de un PDF; ambas entradas usan la herramienta PeePDF.
El PeePDF es un proyecto realizado en PYTHON que permite hacer un análisis a profundidad de los archivos tipo PDF, su pagina es http://code.google.com/p/peepdf/, en de encontraras toda la documentación y los ejecutables. Como esta hecha en Python es multi-plataforma, aunque viene por defecto en Backtrack5, que es donde lo use.
Entonces usando BT5 lo encontraras en foresics PDF, el cual te lanza la consola en el directorio /pentest/forensics/peepdf y que al usar la opción -h nos muestra las diferentes opciones que son las siguientes:


Entonces lo primero que siempre debes hacer es actualizar…