
يكتشف CanaryTokens في مستندات Office وملفات PDF (docx، xlsx، pptx، pdf) دون إطلاق التنبيهات
كشف عناوين URL المشبوهة (بما في ذلك CanaryTokens) داخل مستندات Microsoft Office وPDFs.
الصيغ المدعومة:
غالبًا ما تُدمج CanaryTokens وHoneyTokens (وعناوين URL تتبع أو ضارة أخرى) في المستندات للإشارة عند فتح ملف أو عند جلب مورد خارجي. تقوم هذه الأداة بـالفحص الثابت فقط: فهي تقرأ محتويات الملف وتبحث عن عناوين URL مضمنة دون فتح المستند في Office/Acrobat ودون إجراء أي طلبات شبكة.
http:// و https://.schemas.openxmlformats.orgschemas.microsoft.compurl.orgw3.orgيبحث الماسح عن عناوين URL في:
/URI(...))stream ... endstream) بمحاولة فك ضغط Flate/deflateالتشغيل ضد ملف واحد:
python CanaryTokenScanner.py /path/to/document.pdf
التشغيل ضد دليل (بشكل متكرر):
python CanaryTokenScanner.py /path/to/folder
مثال على المخرجات:
URL Found in /path/to/file.docx:
https://example.com/track/abc123
The file /path/to/file.docx is suspicious.

هذا البرنامج النصي مخصص لأغراض تعليمية واختبار أمني فقط. استخدمه بمسؤولية ووفقًا للقوانين المعمول بها وسياسات المؤسسة. لا يتحمل المؤلف(ون) أي مسؤولية عن سوء الاستخدام أو عن الإجراءات المتخذة بناءً على مخرجات هذه الأداة.