
برنامج نصي لاستخراج الحمولة الضارة والمستند الوهمي من مستندات استغلال الثغرة CVE-2015-1641
نص برمجي لاستخراج الحمولة الخبيثة والمستند الخادع من مستندات استغلال ثغرة CVE-2015-1641
usage: rtfexploit_extract.py [-h] [-o OUTFILE] [-d DECOY] [-l LENGTH] [-v] inputfile
inputfile مستند الاستغلال المراد فحصه
الوسائط الاختيارية:
-h, --help عرض رسالة المساعدة هذه والخروج
-o OUTFILE, --outfile OUTFILE
اسم ملف الإخراج للحمولة المستخرجة
-d DECOY, --decoy DECOY
اسم ملف الإخراج للمستند الخادع المستخرج
-l LENGTH, --length LENGTH
طول كل علامة للبحث عنها (الافتراضي: 7)
-v طباعة رسائل التصحيح
جميع الوسائط اختيارية باستثناء اسم ملف الإدخال.
مرجع: http://blog.malwareclipboard.com/2015/10/rtf-exploit-document-extraction.html