
أداة مبنية على C# لتحليل مستندات OneNote الخبيثة
أداة مبنية على C# لتحليل مستندات OneNote الخبيثة
مؤخرًا، صادفنا بعض مستندات OneNote الخبيثة التي يتم توزيعها في البرية من قبل جهات تهديد مختلفة. أعطانا هذا فكرة لتطوير "OneNoteAnalyzer" الذي سيساعد في تحليل مستندات OneNote الخبيثة دون تنفيذها. الآن دعونا نلقي نظرة على الميزات التي تقدمها الأداة.
بعد توفير مسار ملف مستند OneNote الخبيث، يستخرج OneNoteAnalyzer:
جديد
لتنفيذ OneNoteAnalyzer ضد مستندات OneNote الخبيثة، نوفر مسار مستند OneNote كما هو موضح أدناه.
عند التنفيذ، يستخرج OneNoteAnalyzer المرفقات من مستند OneNote في المجلد "OneNoteAttachments". هنا يمكن رؤية مسار المرفق الفعلي، أي المسار الذي تم تحميل المرفق منه، في وحدة التحكم إلى جانب اسم الملف المستخرج وحجم المرفق.

المرفقات المستخرجة من OneNote في مجلد OneNoteAttachments:

بعد ذلك، يستخرج البيانات الوصفية حسب الصفحة من مستند OneNote كما هو موضح أدناه.
ثم يستخرج أيضًا جميع الصور في مستند OneNote كما هو موضح أدناه:
يتم حفظ الصور المستخرجة في مجلد OneNoteImages كما هو موضح أدناه.
علاوة على ذلك، تستخرج الأداة النص حسب الصفحة من مستند OneNote
وتحفظه في مجلد OneNoteText كما هو موضح في لقطة الشاشة أدناه

بالإضافة إلى ذلك، تستخرج الارتباطات التشعبية من مستند OneNote مع النص المتراكب كما هو موضح في لقطة الشاشة أدناه.

يتم تخزين الارتباطات التشعبية المستخرجة في مجلد OneNoteHyperLinks - onenote_hyperlinks.txt

أخيرًا، تقوم الأداة بتحويل مستند OneNote إلى صورة وتحفظه كما هو موضح بالطريقة التالية.
الصورة المحفوظة -1:
الصورة المحفوظة -2:
بمجرد اكتمال التنفيذ، يتم تخزين البيانات المستخرجة في دليل تصدير "OneNoteFilename_content" في دليل العمل الحالي كما هو موضح في لقطة الشاشة أدناه

https://docs.aspose.com/note/net
شكرًا! =)