Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
oletools — مجموعة أدوات بلغة Python لتحليل مستندات MS OLE2 وOffice، واستخراج وحدات VBA ماكرو، واكتشاف الثغرات، وإجراء تحليل جنائي لملفات التخزين المهيكلة. | Kitploit
أدوات/GitHubGitHub/decalage2/oletools
التحليل الثابتتحليل الثغرات الأمنيةتحليل الكودالتحقيق الجنائي الرقميتحليل البرمجيات الخبيثةالتحاليل الرقمية الجنائية
GitHubdecalage2/oletools

oletools

مجموعة أدوات بلغة Python لتحليل مستندات MS OLE2 وOffice، واستخراج وحدات VBA ماكرو، واكتشاف الثغرات، وإجراء تحليل جنائي لملفات التخزين المهيكلة.

عرض المستودع
3.4k605منذ 6 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

python-oletools

PyPI Build Status Say Thanks!

oletools هي حزمة من الأدوات المكتوبة بلغة Python لتحليل ملفات Microsoft OLE2 (المعروفة أيضًا باسم Structured Storage، أو Compound File Binary Format، أو Compound Document File Format)، مثل مستندات Microsoft Office 97-2003، وملفات MSI، أو رسائل Outlook، وذلك بشكل رئيسي لتحليل البرامج الضارة، والأدلة الجنائية، والتصحيح. تعتمد هذه الحزمة على محلل olefile.

كما توفر أدواتًا لتحليل ملفات RTF والملفات القائمة على تنسيق OpenXML (المعروف أيضًا بـ OOXML) مثل مستندات MS Office 2007+، أو ملفات XPS أو MSIX.

على سبيل المثال، يمكن لـ oletools اكتشاف واستخراج وتحليل وحدات ماكرو VBA، وكائنات OLE، وماكرو Excel 4 (XLM)، وروابط DDE.

لمزيد من المعلومات، راجع http://www.decalage.info/python/oletools.

روابط سريعة: الصفحة الرئيسية - تنزيل/تثبيت - التوثيق - الإبلاغ عن مشكلات/اقتراحات/أسئلة - الاتصال بالمؤلف - المستودع - آخر التحديثات على تويتر ورقة الغش

ملاحظة: python-oletools لا علاقة له بـ OLETools المنشور من قبل BeCubed Software.

الأخبار

  • 2025-05-22 الإصدار 0.60.3:
    • olevba:
      • تم إصلاح مشكلة أمنية في عرض واجهة سطر الأوامر عند وجود تتابعات هروب ANSI (PR #873)
      • الملفات المشفرة: أصبحت كلمة المرور تُبلغ في السجلات، تمت إضافة الخيار --decrypted_dir (PR #842)
  • 2024-07-02 الإصدار 0.60.2:
    • olevba:
      • تم إصلاح خطأ في open_slk (المشكلة #797، PR #769)
      • تم إصلاح خطأ ناتج عن سجل PROJECTCOMPATVERSION الجديد في تدفق الدليل (PR #723، المشكلات #700، #701، #725، #791، #808، #811، #833)
    • oleobj: تم إصلاح SyntaxError مع Python 3.12 (PR #855)، SyntaxWarning (PR #774)
    • rtfobj: تم إصلاح SyntaxError مع Python 3.12 (PR #854)
    • clsid: تمت إضافة CLSIDs لـ MSI، Zed
    • ftguess: تمت إضافة تنسيقات MSI و PNG و OneNote
    • pyxswf: تم إصلاح التوافق مع Python 3.12 (PR #841، المشكلة #813)
    • setup/requirements: السماح بـ pyparsing 3 لحل مشكلات التثبيت (PR #812، المشكلة #762)
  • 2022-05-09 الإصدار 0.60.1:
    • olevba:
      • تم إصلاح خطأ عند استدعاء XLMMacroDeobfuscator (PR #737)
      • تمت إزالة الكلمة المفتاحية "sample" التي تسببت في نتائج إيجابية خاطئة
    • oleid: تم إصلاح مشكلة تهيئة OleID (المشكلة #695، PR #696)
    • oleobj:
      • تمت إضافة كشف بسيط عن المرحلة الأولية لـ CVE-2021-40444
      • تمت إضافة كشف لـ customUI onLoad
      • تحسين معالجة أسماء الملفات غير الصحيحة في حزمة OLE (PR #451)
    • rtfobj: تم إصلاح الكود للعثور على عناوين URL في كائنات OLE2Link لـ Py3 (المشكلة #692)
    • ftguess:
      • تمت إضافة تنسيقي PowerPoint و XPS (PR #716)
      • تم إصلاح مشكلة مع XPS والمستندات التالفة (المشكلة #711)
      • تمت إضافة تنسيق XLSB (المشكلة #758)
    • تحسين التسجيل باستخدام الوحدة المشتركة log_helper (PR #449)
  • 2021-06-02 الإصدار 0.60:
    • ftguess: أداة جديدة لتحديد تنسيقات الملفات والحاويات (المشكلة #680)
    • oleid: (المشكلة #679)
      • لكل مؤشر الآن مستوى خطر
      • يستدعي ftguess لتحديد تنسيقات الملفات
      • يستدعي olevba+mraptor لكشف وتحليل وحدات ماكرو VBA+XLM
    • olevba:
      • عند توفر XLMMacroDeobfuscator، يتم استخدامه لاستخراج وإزالة التعتيم عن وحدات ماكرو XLM
    • rtfobj:
      • استخدام ftguess لتحديد نوع ملف حزمة OLE (المشكلة #682)
      • تم إصلاح خطأ في re_executable_extensions
    • crypto: تمت إضافة كلمة مرور PowerPoint الشفافة '/01Hannes Ruescher/01' (المشكلة #627)

راجع سجل التغييرات الكامل لمزيد من المعلومات.

الأدوات:

أدوات تحليل المستندات الضارة

  • oleid: لتحليل ملفات OLE للكشف عن الخصائص المحددة التي توجد عادةً في الملفات الضارة.
  • olevba: لاستخراج وتحليل كود مصدر ماكرو VBA من مستندات MS Office (OLE و OpenXML).
  • MacroRaptor: للكشف عن وحدات ماكرو VBA الضارة
  • msodde: لكشف واستخراج روابط DDE/DDEAUTO من مستندات MS Office و RTF و CSV
  • pyxswf: لكشف واستخراج وتحليل كائنات Flash (SWF) التي قد تكون مضمنة في ملفات مثل مستندات MS Office (مثل Word و Excel) و RTF، وهو مفيد بشكل خاص لتحليل البرامج الضارة.
  • oleobj: لاستخراج الكائنات المضمنة من ملفات OLE.
  • rtfobj: لاستخراج الكائنات المضمنة من ملفات RTF.

أدوات تحليل بنية ملفات OLE

  • olebrowse: واجهة مستخدم رسومية بسيطة لتصفح ملفات OLE (مثل مستندات MS Word و Excel و Powerpoint)، وعرض واستخراج تدفقات البيانات الفردية.
  • olemeta: لاستخراج جميع الخصائص القياسية (البيانات الوصفية) من ملفات OLE.
  • oletimes: لاستخراج الطوابع الزمنية للإنشاء والتعديل لجميع التدفقات ووحدات التخزين.
  • oledir: لعرض جميع إدخالات الدليل لملف OLE، بما في ذلك الإدخالات الحرة واليتيمة.
  • olemap: لعرض خريطة لجميع القطاعات في ملف OLE.

المشاريع التي تستخدم oletools:

تستخدم oletools من قبل عدد من المشاريع وخدمات تحليل البرامج الضارة عبر الإنترنت، بما في ذلك ACE، ADAPT، Anlyz.io، AssemblyLine، Binary Refinery، CAPE، CinCan، Cortex XSOAR (Palo Alto)، Cuckoo Sandbox، DARKSURGEON، Deepviz، DIARIO، dridex.malwareconfig.com، EML Analyzer، EXPMON، FAME، FLARE-VM، GLIMPS Malware، Hybrid-analysis.com، InQuest Labs، IntelOwl، Joe Sandbox، Laika BOSS، MacroMilter، mailcow، malshare.io، malware-repo، Malware Repository Framework (MRF)، MalwareBazaar، ، ، ، ، ، ، ، ، ، ، ، ، ، ، ، ، ، ، ، ، ، ، ، ، ومن المحتمل ، . والعديد من . (يرجى إذا كان لديك أو تعرف مشروعًا يستخدم oletools)

التنزيل والتثبيت:

الطريقة الموصى بها لتنزيل وتثبيت/تحديث أحدث إصدار ثابت من oletools هي استخدام pip:

  • على Linux/Mac: sudo -H pip install -U oletools[full]
  • على Windows: pip install -U oletools[full]

يجب أن يؤدي هذا إلى إنشاء نصوص سطر أوامر تلقائيًا لتشغيل كل أداة من أي دليل: olevba، mraptor، rtfobj، إلخ.

الكلمة المفتاحية [full] تعني أنه سيتم تثبيت جميع التبعيات الاختيارية، مثل XLMMacroDeobfuscator. إذا كنت تفضل إصدارًا أخف بدون تبعيات اختيارية، فما عليك سوى إزالة [full] من سطر الأوامر.

للحصول على أحدث إصدار تطويري بدلاً من ذلك:

  • على Linux/Mac: sudo -H pip install -U https://github.com/decalage2/oletools/archive/master.zip
  • على Windows: pip install -U https://github.com/decalage2/oletools/archive/master.zip

راجع التوثيق للحصول على خيارات تثبيت أخرى.

التوثيق:

يمكن العثور على أحدث إصدار من التوثيق عبر الإنترنت، وإلا توجد نسخة في المجلد الفرعي doc من الحزمة.

كيفية اقتراح تحسينات أو الإبلاغ عن مشكلات أو المساهمة:

هذا مشروع مفتوح المصدر شخصي، تم تطويره في وقت فراغي. أي مساهمة أو اقتراح أو ملاحظات أو تقرير عن خطأ مرحب بها.

لاقتراح تحسينات أو الإبلاغ عن خطأ أو أي مشكلة، يرجى استخدام صفحة الإبلاغ عن المشكلات، مع توفير جميع المعلومات والملفات اللازمة لإعادة إنتاج المشكلة.

يمكنك أيضًا الاتصال بالمؤلف مباشرة لتقديم الملاحظات.

الكود متاح في مستودع GitHub. يمكنك استخدامه لتقديم التحسينات باستخدام forks و pull requests.

الترخيص

ينطبق هذا الترخيص على حزمة python-oletools، باستثناء المجلد thirdparty الذي يحتوي على ملفات من جهات خارجية منشورة بترخيصها الخاص.

حزمة python-oletools محفوظة الحقوق (c) 2012-2024 Philippe Lagadec (http://www.decalage.info)

جميع الحقوق محفوظة.

يُسمح بإعادة التوزيع والاستخدام في أشكال المصدر والثنائي، مع أو بدون تعديل، بشرط استيفاء الشروط التالية:

  • يجب أن تحتفظ إعادة توزيع كود المصدر بإشعار حقوق النشر أعلاه، وهذه القائمة من الشروط وإخلاء المسؤولية التالي.
  • يجب أن تعيد إعادة التوزيع في الشكل الثنائي إنتاج إشعار حقوق النشر أعلاه، وهذه القائمة من الشروط وإخلاء المسؤولية في الوثائق و/أو المواد الأخرى المقدمة مع التوزيع.

يتم توفير هذا البرنامج "كما هو" من قبل أصحاب حقوق النشر والمساهمين، و يتم إخلاء المسؤولية عن أي ضمانات صريحة أو ضمنية، بما في ذلك، على سبيل المثال لا الحصر، الضمانات الضمنية لقابلية التسويق والملاءمة لغرض معين. لا يكون مالك حقوق النشر أو المساهمون مسؤولين بأي حال من الأحوال عن أي أضرار مباشرة أو غير مباشرة أو عرضية أو خاصة أو تبعية أو تأديبية (بما في ذلك، على سبيل المثال لا الحصر، شراء السلع أو الخدمات البديلة؛ فقدان الاستخدام أو البيانات أو الأرباح؛ أو انقطاع الأعمال) مهما كانت السببية وعلى أي نظرية من المسؤولية، سواء في العقد أو المسؤولية التقصيرية أو غير ذلك، الناشئة بأي شكل من الأشكال عن استخدام هذا البرنامج، حتى لو تم الإبلاغ عن إمكانية حدوث مثل هذه الأضرار.


يحتوي olevba على كود مصدر معدل من مشروع officeparser، المنشور بموجب ترخيص MIT التالي (MIT):

officeparser محفوظة الحقوق (c) 2014 John William Davison

يُمنح الإذن، مجانًا، لأي شخص يحصل على نسخة من هذا البرنامج وملفات التوثيق المرتبطة به (البرنامج)، للتعامل في البرنامج دون قيود، بما في ذلك دون قيود الحقوق في الاستخدام والنسخ والتعديل والدمج والنشر والتوزيع والترخيص و/أو بيع نسخ من البرنامج، والسماح للأشخاص الذين يتم توفير البرنامج لهم بالقيام بذلك، مع مراعاة الشروط التالية:

يجب تضمين إشعار حقوق النشر أعلاه وهذا الإذن في جميع النسخ أو الأجزاء الجوهرية من البرنامج.

يتم توفير البرنامج "كما هو"، دون أي ضمان من أي نوع، صريح أو ضمني، بما في ذلك على سبيل المثال لا الحصر ضمانات قابلية التسويق، الملاءمة لغرض معين وعدم الانتهاك. لا يكون المؤلفون أو مالكو حقوق النشر مسؤولين بأي حال من الأحوال عن أي مطالبة أو أضرار أو مسؤولية أخرى، سواء في إجراء تعاقدي أو تقصيري أو غيره، الناشئة عن أو فيما يتعلق بالبرنامج أو الاستخدام أو التعاملات الأخرى في البرنامج.

تنزيل الأداة
  • setup: تمت إضافة XLMMacroDeobfuscator و xlrd2 و pyxlsb2 كتبعيات اختيارية
  • olefy
    Pandora
    PeekabooAV
    pcodedmp
    PyCIRCLean
    QFlow
    Qu1cksc0pe
    Tylabs QuickSand
    REMnux
    Snake
    SNDBOX
    Splunk add-on for MS O365 Email
    SpuriousEmu
    Strelka
    stoQ
    Sublime Platform/MQL
    Subparse
    TheHive/Cortex
    ThreatBoook
    TSUGURI Linux
    Vba2Graph
    Viper
    ViperMonkey
    YOMI
    VirusTotal
    FileScan.IO
    المشاريع الأخرى على GitHub
    الاتصال بي