
Skript zum Extrahieren von schädlicher Nutzlast und Täuschungsdokument aus CVE-2015-1641-Exploit-Dokumenten
Skript zum Extrahieren der schädlichen Nutzlast und des Köderdokuments aus Exploit-Dokumenten von CVE-2015-1641
usage: rtfexploit_extract.py [-h] [-o OUTFILE] [-d DECOY] [-l LENGTH] [-v] inputfile
inputfile Exploit-Dokument zur Untersuchung
optional arguments:
-h, --help zeigt diese Hilfemeldung an und beendet das Programm
-o OUTFILE, --outfile OUTFILE
Ausgabedateiname für extrahierte Nutzlast
-d DECOY, --decoy DECOY
Ausgabedateiname für extrahiertes Köderdokument
-l LENGTH, --length LENGTH
Länge der einzelnen Suchmarkierungen (Standard: 7)
-v Debug-Meldungen ausgeben
Alle Argumente sind optional, außer der Eingabedateiname.
Ref: http://blog.malwareclipboard.com/2015/10/rtf-exploit-document-extraction.html