Didier Stevens travaille depuis longtemps sur l'analyse de malware dans les pdf. Il a créé quelques outils pour parser les pdf et explique un peu le fonctionnement.
PDF:
Il faut soit acheter :-( ou générer un certificat.
On peut le faire en ligne de commande avec openssl ou utiliser un utilitaire avec interface graphique : xca
(dispo ici : http://sourceforge.net/projects/xca/)