Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
oletools — Python-Toolkit zur Analyse von MS OLE2- und Office-Dokumenten, zum Extrahieren von VBA-Makros, zur Erkennung von Exploits und zur Durchführung forensischer Analysen von strukturierten Speicherdateien. | Kitploit
Tools/GitHubGitHub/decalage2/oletools
Statische AnalyseSchwachstellenanalyseCode-AnalyseForensikMalware-AnalyseDigitale Forensik
GitHubdecalage2/oletools

oletools

Python-Toolkit zur Analyse von MS OLE2- und Office-Dokumenten, zum Extrahieren von VBA-Makros, zur Erkennung von Exploits und zur Durchführung forensischer Analysen von strukturierten Speicherdateien.

Repository anzeigen
3.4k6053vor 7 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Webseite
Teilen

python-oletools

PyPI Build Status Say Thanks!

oletools ist ein Paket von Python-Werkzeugen zur Analyse von Microsoft OLE2-Dateien (auch als Structured Storage, Compound File Binary Format oder Compound Document File Format bezeichnet), wie z. B. Microsoft Office 97-2003-Dokumente, MSI-Dateien oder Outlook-Nachrichten, hauptsächlich für Malware-Analyse, Forensik und Debugging. Es basiert auf dem olefile-Parser.

Es bietet auch Werkzeuge zur Analyse von RTF-Dateien und Dateien, die auf dem OpenXML-Format (auch OOXML genannt) basieren, wie z. B. MS Office 2007+-Dokumente, XPS- oder MSIX-Dateien.

Zum Beispiel kann oletools VBA-Makros, OLE-Objekte, Excel 4-Makros (XLM) und DDE-Links erkennen, extrahieren und analysieren.

Weitere Informationen unter http://www.decalage.info/python/oletools.

Schnellzugriff: Homepage - Herunterladen/Installieren - - - - -

Dokumentation
Probleme/Vorschläge/Fragen melden
Autor kontaktieren
Repository
Updates auf Twitter
Spickzettel

Hinweis: python-oletools ist nicht verwandt mit OLETools, das von BeCubed Software veröffentlicht wurde.

Neuigkeiten

  • 2025-05-22 v0.60.3:
    • olevba:
      • Sicherheitsproblem in der CLI-Anzeige behoben, wenn ANSI-Escape-Sequenzen vorhanden sind (PR #873)
      • verschlüsselte Dateien: Passwort wird jetzt im Log gemeldet, Option --decrypted_dir hinzugefügt (PR #842)
  • 2024-07-02 v0.60.2:
    • olevba:
      • Fehler in open_slk behoben (Issue #797, PR #769)
      • Fehler aufgrund neuer PROJECTCOMPATVERSION-Einträge im Dir-Stream behoben (PR #723, Issues #700, #701, #725, #791, #808, #811, #833)
    • oleobj: SyntaxError mit Python 3.12 (PR #855), SyntaxWarning (PR #774) behoben
    • rtfobj: SyntaxError mit Python 3.12 behoben (PR #854)
    • clsid: CLSIDs für MSI, Zed hinzugefügt
    • ftguess: MSI-, PNG- und OneNote-Formate hinzugefügt
    • pyxswf: Kompatibilität mit Python 3.12 behoben (PR #841, Issue #813)
    • setup/requirements: pyparsing 3 zugelassen, um Installationsprobleme zu beheben (PR #812, Issue #762)
  • 2022-05-09 v0.60.1:
    • olevba:
      • Fehler beim Aufruf von XLMMacroDeobfuscator behoben (PR #737)
      • Schlüsselwort "sample" entfernt, das Fehlalarme verursachte
    • oleid: OleID-Init-Problem behoben (Issue #695, PR #696)
    • oleobj:
      • Einfache Erkennung der ersten Stufe von CVE-2021-40444 hinzugefügt
      • Erkennung für customUI onLoad hinzugefügt
      • Verbesserte Handhabung von falschen Dateinamen im OLE-Paket (PR #451)
    • rtfobj: Code zur Suche von URLs in OLE2Link-Objekten für Py3 behoben (Issue #692)
    • ftguess:
      • PowerPoint- und XPS-Formate hinzugefügt (PR #716)
      • Problem mit XPS und fehlerhaften Dokumenten behoben (Issue #711)
      • XLSB-Format hinzugefügt (Issue #758)
    • Verbesserte Protokollierung mit gemeinsamem Modul log_helper (PR #449)
  • 2021-06-02 v0.60:
    • ftguess: neues Werkzeug zur Identifizierung von Dateiformaten und -containern (Issue #680)
    • oleid: (Issue #679)
      • jeder Indikator hat jetzt eine Risikostufe
      • ruft ftguess auf, um Dateiformate zu identifizieren
      • ruft olevba+mraptor auf, um VBA+XLM-Makros zu erkennen und zu analysieren
    • olevba:
      • wenn XLMMacroDeobfuscator verfügbar ist, wird es zur Extraktion und Deobfuskation von XLM-Makros verwendet
    • rtfobj:
      • verwendet ftguess zur Identifizierung des Dateityps von OLE-Paketen (Issue #682)
      • Fehler in re_executable_extensions behoben
    • crypto: transparentes PowerPoint-Passwort '/01Hannes Ruescher/01' hinzugefügt (Issue #627)
    • setup: XLMMacroDeobfuscator, xlrd2 und pyxlsb2 als optionale Abhängigkeiten hinzugefügt

Weitere Informationen im vollständigen Änderungsprotokoll.

Werkzeuge:

Werkzeuge zur Analyse bösartiger Dokumente

  • oleid: Analysiert OLE-Dateien, um spezifische Merkmale zu erkennen, die üblicherweise in bösartigen Dateien zu finden sind.
  • olevba: Extrahiert und analysiert VBA-Makro-Quellcode aus MS Office-Dokumenten (OLE und OpenXML).
  • MacroRaptor: Erkennt bösartige VBA-Makros.
  • msodde: Erkennt und extrahiert DDE/DDEAUTO-Links aus MS Office-Dokumenten, RTF und CSV.
  • pyxswf: Erkennt, extrahiert und analysiert Flash-Objekte (SWF), die in Dateien wie MS Office-Dokumenten (z. B. Word, Excel) und RTF eingebettet sein können – besonders nützlich für die Malware-Analyse.
  • oleobj: Extrahiert eingebettete Objekte aus OLE-Dateien.
  • rtfobj: Extrahiert eingebettete Objekte aus RTF-Dateien.

Werkzeuge zur Analyse der Struktur von OLE-Dateien

  • olebrowse: Einfache grafische Oberfläche zum Durchsuchen von OLE-Dateien (z. B. MS Word-, Excel-, PowerPoint-Dokumente), um einzelne Datenströme anzuzeigen und zu extrahieren.
  • olemeta: Extrahiert alle Standardeigenschaften (Metadaten) aus OLE-Dateien.
  • oletimes: Extrahiert Erstellungs- und Änderungszeitstempel aller Streams und Storages.
  • oledir: Zeigt alle Verzeichniseinträge einer OLE-Datei an, einschließlich freier und verwaister Einträge.
  • olemap: Zeigt eine Karte aller Sektoren in einer OLE-Datei an.

Projekte, die oletools verwenden:

oletools werden von einer Reihe von Projekten und Online-Malware-Analysediensten verwendet, darunter ACE, ADAPT, Anlyz.io, AssemblyLine, Binary Refinery, CAPE, CinCan, Cortex XSOAR (Palo Alto), Cuckoo Sandbox, DARKSURGEON, Deepviz, DIARIO, dridex.malwareconfig.com, EML Analyzer, EXPMON, FAME, FLARE-VM, GLIMPS Malware, Hybrid-analysis.com, InQuest Labs, IntelOwl, Joe Sandbox, Laika BOSS, MacroMilter, mailcow, malshare.io, malware-repo, Malware Repository Framework (MRF), MalwareBazaar, olefy, Pandora, PeekabooAV, pcodedmp, PyCIRCLean, QFlow, Qu1cksc0pe, Tylabs QuickSand, REMnux, Snake, SNDBOX, Splunk add-on for MS O365 Email, SpuriousEmu, Strelka, stoQ, Sublime Platform/MQL, Subparse, TheHive/Cortex, ThreatBoook, TSUGURI Linux, Vba2Graph, Viper, ViperMonkey, YOMI, und wahrscheinlich VirusTotal, FileScan.IO. Und eine ganze Reihe anderer Projekte auf GitHub. (Bitte kontaktieren Sie mich, wenn Sie ein Projekt kennen oder selbst betreiben, das oletools verwendet.)

Herunterladen und Installieren:

Die empfohlene Methode zum Herunterladen und Installieren/Aktualisieren der aktuellen stabilen Version von oletools ist die Verwendung von pip:

  • Auf Linux/Mac: sudo -H pip install -U oletools[full]
  • Auf Windows: pip install -U oletools[full]

Dadurch sollten automatisch Kommandozeilen-Skripte erstellt werden, um jedes Werkzeug aus jedem Verzeichnis auszuführen: olevba, mraptor, rtfobj usw.

Das Schlüsselwort [full] bewirkt, dass alle optionalen Abhängigkeiten installiert werden, wie z. B. XLMMacroDeobfuscator. Wenn Sie eine schlankere Version ohne optionale Abhängigkeiten bevorzugen, entfernen Sie einfach [full] aus der Befehlszeile.

Um stattdessen die aktuelle Entwicklungsversion zu erhalten:

  • Auf Linux/Mac: sudo -H pip install -U https://github.com/decalage2/oletools/archive/master.zip
  • Auf Windows: pip install -U https://github.com/decalage2/oletools/archive/master.zip

Weitere Installationsoptionen finden Sie in der Dokumentation.

Dokumentation:

Die neueste Version der Dokumentation finden Sie online, ansonsten befindet sich eine Kopie im Unterverzeichnis doc des Pakets.

Wie man Verbesserungen vorschlägt, Probleme meldet oder beiträgt:

Dies ist ein persönliches Open-Source-Projekt, das ich in meiner Freizeit entwickle. Jegliche Beiträge, Vorschläge, Rückmeldungen oder Fehlermeldungen sind willkommen.

Um Verbesserungen vorzuschlagen, einen Fehler oder ein Problem zu melden, nutzen Sie bitte die Problem-Meldeseite und geben Sie alle Informationen und Dateien an, die zur Reproduktion des Problems erforderlich sind.

Sie können den Autor auch direkt kontaktieren, um Rückmeldungen zu geben.

Der Code ist in einem GitHub-Repository verfügbar. Sie können es nutzen, um Verbesserungen über Forks und Pull-Requests einzureichen.

Lizenz

Diese Lizenz gilt für das Paket python-oletools, mit Ausnahme des Ordners thirdparty, der Dateien von Drittanbietern enthält, die unter ihrer eigenen Lizenz veröffentlicht wurden.

Das Paket python-oletools ist urheberrechtlich geschützt (c) 2012-2024 Philippe Lagadec (http://www.decalage.info)

Alle Rechte vorbehalten.

Die Weiterverwendung und Verbreitung in Quell- und Binärform, mit oder ohne Änderungen, ist unter den folgenden Bedingungen gestattet:

  • Weiterverwendungen des Quellcodes müssen den obigen Urheberrechtshinweis, diese Liste der Bedingungen und den folgenden Haftungsausschluss enthalten.
  • Weiterverwendungen in Binärform müssen den obigen Urheberrechtshinweis, diese Liste der Bedingungen und den folgenden Haftungsausschluss in der Dokumentation und/oder anderen Materialien, die mit der Verbreitung einhergehen, wiedergeben.

DIESE SOFTWARE WIRD VON DEN URHEBERRECHTSINHABERN UND BEITRAGENDEN "OHNE JEGLICHE GEWÄHRLEISTUNG" ZUR VERFÜGUNG GESTELLT. JEGLICHE AUSDRÜCKLICHE ODER STILLSCHWEIGENDE GEWÄHRLEISTUNGEN, EINSCHLIESSLICH, ABER NICHT BESCHRÄNKT AUF, DIE STILLSCHWEIGENDEN GEWÄHRLEISTUNGEN DER MARKTGÄNGIGKEIT UND DER EIGNUNG FÜR EINEN BESTIMMTEN ZWECK, WERDEN AUSDRÜCKLICH AUSGESCHLOSSEN. IN KEINEM FALL HAFTEN DIE URHEBERRECHTSINHABER ODER BEITRAGENDEN FÜR DIREKTE, INDIREKTE, BEILÄUFIG ENTSTANDENE, SPEZIELLE, EXEMPLARISCHE ODER FOLGESCHÄDEN (EINSCHLIESSLICH, ABER NICHT BESCHRÄNKT AUF, BESCHAFFUNG VON ERSATZWAREN ODER -DIENSTLEISTUNGEN; NUTZUNGSAUSFALL, DATENVERLUST ODER GEWINNUNTERBRECHUNG; ODER GESCHÄFTSUNTERBRECHUNG), UNABHÄNGIG VON DER HAFTUNGSTHEORIE (VERTRAG, VERSCHULDEN ODER UNERLAUBTE HANDLUNG) UND SELBST WENN AUF DIE MÖGLICHKEIT SOLCHER SCHÄDEN HINGEWIESEN WURDE.


olevba enthält modifizierten Quellcode aus dem Projekt officeparser, der unter der folgenden MIT-Lizenz (MIT) veröffentlicht wurde:

officeparser ist urheberrechtlich geschützt (c) 2014 John William Davison

Hiermit wird jeder Person, die eine Kopie dieser Software und der zugehörigen Dokumentationsdateien (die "Software") erhält, kostenlos die Erlaubnis erteilt, die Software ohne Einschränkung zu nutzen, einschließlich und ohne Einschränkung der Rechte zur Verwendung, Vervielfältigung, Änderung, Zusammenführung, Veröffentlichung, Weitergabe, Unterlizenzierung und/oder zum Verkauf von Kopien der Software, und Personen, denen die Software zur Verfügung gestellt wird, dies unter folgenden Bedingungen zu gestatten:

Der obige Urheberrechtshinweis und dieser Genehmigungshinweis müssen in allen Kopien oder wesentlichen Teilen der Software enthalten sein.

DIE SOFTWARE WIRD "WIE BESEHEN" ZUR VERFÜGUNG GESTELLT, OHNE JEGLICHE AUSDRÜCKLICHE ODER STILLSCHWEIGENDE GEWÄHRLEISTUNG, EINSCHLIESSLICH, ABER NICHT BESCHRÄNKT AUF, DIE STILLSCHWEIGENDEN GEWÄHRLEISTUNGEN DER MARKTGÄNGIGKEIT, DER EIGNUNG FÜR EINEN BESTIMMTEN ZWECK UND DER NICHTVERLETZUNG VON RECHTEN DRITTER. IN KEINEM FALL HAFTEN DIE AUTOREN ODER URHEBERRECHTSINHABER FÜR JEGLICHE ANSPRÜCHE, SCHÄDEN ODER ANDERE VERBINDLICHKEITEN, OB AUS VERTRAG, VERSCHULDEN ODER ANDERWEITIG, DIE AUS DER ODER IM ZUSAMMENHANG MIT DER SOFTWARE ODER DER NUTZUNG ODER ANDEREN GESCHÄFTEN MIT DER SOFTWARE ENTSTEHEN.

Tool herunterladen