setodaNote

忘れる用のメモ書き

oletools - OLEおよびMS Officeファイルを解析するためのPythonツール

oletools - OLEおよびMS Officeファイルを解析するためのPythonツール

https://www.decalage.info/python/oletools
確認時の最新版:2018-05-30 v0.53

悪質な文書を分析するツール
  • oleid:OLEファイルを分析して、悪質ファイルに含まれる特性を検出する
  • olevba:MS Officeドキュメント(OLEおよびOpenXML)からVBAマクロソースコードを抽出して分析する
  • MacroRaptor:悪意のあるVBAマクロを検出する
  • msodde:MS Officeドキュメント、RTFおよびCSVからDDE / DDEAUTOリンクを検出および抽出する
  • pyxswf:MS Officeドキュメント(Word、Excelなど)やRTFなどのファイルに埋め込まれているFlashオブジェクト(SWF)を検出、抽出、分析する
  • oleobj:OLEファイルから埋め込みオブジェクトを抽出する
  • rtfobj:RTFファイルから埋め込みオブジェクトを抽出する
OLEファイルの構造を分析するツール
  • OLEbrowse:個々のデータストリームを表示および抽出するためのOLEファイル(MS Word、ExcelPowerpointドキュメントなど)を参照するためのシンプルなGUI
  • olemeta:OLEファイルから標準のすべてのプロパティ(メタデータ)を抽出する
  • oletimes:すべてのストリームとストレージの作成タイムスタンプと修正タイムスタンプを抽出する
  • oledir:空ファイルと孤立したエントリを含む、OLEファイルのすべてのディレクトリエントリを表示する
  • olemap:OLEファイル内のすべてのセクタのマップを表示する