Я хочу проанализировать объект потока в PDF файле, который закодирован с помощью /FlateDecode
.
Существуют ли какие-либо инструменты, позволяющие декодировать такое кодирование (ASCII85decode, LZWDecode, RunlenghtDecode и т.д.), используемые в PDF файлах?
Содержимое потока, скорее всего, представляет собой структуру файлов PE, которую PDF, вероятно, будет использовать позже в эксплоите.
Кроме того, в PDF есть две таблицы xref
, это хорошо, но также два %% EOF, которые следуют за xref
.
Является ли присутствие этих прав? (Примечание: второй xref
указывает на 1-й xref
, используя имя /prev
.
это xref
относится ко второй xref
:
xref 5 6 0000000618 00000 n 0000000658 00000 n 0000000701 00000 n 0000000798 00000 n 0000045112 00000 n 0000045219 00000 n 1 1 0000045753 00000 n 3 1 0000045838 00000 n trailer > startxref 46090 %%EOF
второй xref
:
xref 0 5 0000000000 65535 f 0000000010 00000 n 0000000067 00000 n 0000000136 00000 n 0000000373 00000 n trailer > startxref 429 %%EOF