Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/malwarecantfly/vba2graph
التحليل الثابتتحليل الكودالهندسة العكسيةتحليل البرمجيات الخبيثة
GitHubmalwarecantfly/vba2graph

Vba2Graph

Vba2Graph - إنشاء رسوم بيانية للاستدعاءات من كود VBA، لتسهيل تحليل المستندات الضارة.

عرض المستودع
283458منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Vba2Graph

أداة لباحثي الأمن السيبراني، الذين يضيعون وقتهم في تحليل ماكرو أوفيس الضار.

يقوم بتوليد رسم بياني لاستدعاءات VBA، مع إبراز الكلمات المفتاحية الضارة المحتملة.

يسمح بالتحليل السريع لوحدات الماكرو الضارة، والفهم السهل لسير التنفيذ.

@MalwareCantFly

الميزات

  • تظليل الكلمات المفتاحية
  • دعم خصائص VBA
  • دعم تعريف الدوال الخارجية
  • وحدات ماكرو خادعة مع مشغلات تنفيذ "_Change"
  • أنظمة ألوان أنيقة!

الإيجابيات

    ✓ سريع جداً

    ✓ يعمل جيداً على معظم وحدات الماكرو الضارة المرصودة في البرية

السلبيات

    ✗ ثابت (لن يتم التعرف على الاستدعاءات التي تم حلها ديناميكياً)

أمثلة

مثال 1:

مُحمل Trickbot - يستخدم حدث Resize للكائن كمشغل أولي، يليه مشغلات TextBox_Change.

مثال 1

مثال 2:

مثال 2

تفقد مجلد أمثلة لمزيد من الحالات.

التثبيت

تثبيت oletools:

root@kitploit:~
https://github.com/decalage2/oletools/wiki/Install

تثبيت متطلبات بايثون

root@kitploit:~
pip3 install -r requirements.txt

تثبيت Graphviz

ويندوز

تثبيت Graphviz:

root@kitploit:~
https://graphviz.gitlab.io/download/#windows

أضف "dot.exe" إلى متغير البيئة PATH أو فقط:

root@kitploit:~
set PATH=%PATH%;C:\Program Files (x86)\Graphviz2.38\bin

ماك

root@kitploit:~
brew install graphviz

أوبونتو

root@kitploit:~
sudo apt-get install graphviz

آرتش

root@kitploit:~
sudo pacman -S graphviz

الاستخدام

root@kitploit:~
usage: vba2graph.py [-h] [-o OUTPUT] [-c {0,1,2,3}] (-i INPUT | -f FILE)

optional arguments:
  -h, --help            show this help message and exit
  -o OUTPUT, --output OUTPUT
                        output folder (default: "output")
  -c {0,1,2,3}, --colors {0,1,2,3}
                        color scheme number [0, 1, 2, 3] (default: 0 - B&W)
  -i INPUT, --input INPUT
                        olevba generated file or .bas file
  -f FILE, --file FILE  Office file with macros

أمثلة الاستخدام (جميع المنصات)

يرجى ملاحظة أن إصدار Python 2 متاح في قسم الإصدارات، لكنه لم يعد مدعوماً.

root@kitploit:~
# Generate call graph directly from an Office file with macros [tnx @doomedraven]
python3 vba2graph.py -f malicious.doc -c 2    

# Generate vba code using olevba then pipe it to vba2graph
olevba3 malicious.doc | python3 vba2graph.py -c 1

# Generate call graph from VBA code
python3 vba2graph.py -i vba_code.bas -o output_folder

المخرجات

ستحصل على 4 مجلدات في مجلد المخرجات:

  • png: صورة الرسم البياني الفعلية التي تبحث عنها
  • svg: نفس صورة الرسم البياني، ولكن في رسومات متجهة
  • dot: ملف dot الذي تم استخدامه لإنشاء صورة الرسم البياني
  • bas: كود دوال VBA الذي تم التعرف عليه بواسطة السكريبت (لتصحيح الأخطاء)

المعالجة الدفعية

ماك/لينكس:

ملف السكريبت batch.sh مرفق لتشغيل olevba و vba2graph على مجلد إدخال من المستندات الضارة.

يحذف مجلد output. استخدم بحذر.

الترخيص

كود هذا المشروع مرخص بموجب ترخيص EPL-2.0.

يستخدم هذا المشروع الأدوات والمكتبات مفتوحة المصدر التالية من أطراف ثالثة. يرجى ملاحظة تراخيص كل منها.

  • oletools (الترخيص)
  • networkx (الترخيص)
  • pydot (الترخيص)
  • graphviz (الترخيص)
تنزيل الأداة