Ir al contenido principal

Análisis forense de documentos en formato PDF

 Ejecutar los siguientes comandos sobre el archivo:

Paso 1: Exiftool

exiftool miarchivo.pdf

Paso 2: Pdfinfo

pdfinfo miarchivo.pdf


Pasos 3 y 4: pdfid y pdf-parser

git clone https://github.com/DidierStevens/DidierStevensSuite.git

cd DidierStevensSuite

python3 pdfid.py miarchivo.pdf > pdfidMiarchivo.txt

python3 pdf-parser.py miarchivo.pdf > pdfparserMiarchivo.txt


Paso 5: binwalk

5.1. Extraer los objetos zlib

binwalk -e miarchivo.pdf > miarchivo.txt

5.2. Descomprimir los objetos zlib

zlib-flate -uncompress < bloque.zlib > bloque_descomprimido.txt

Nota: Binwalk -e aporta los bloques comprimidos .zlib y descomprimidos (sin extensión). Pero en ocasiones puede diferir la descompresión de binwalk de zlib-flate.


Paso 6: foremost

foremost -i miarchivo.pdf -o MIARCHIVO

Coloca en la carpeta MIARCHIVO todos los archivos contenidos en miarchivo.pdf.


Para validar firma digital en archivos PDF:



Comentarios