Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Vba2Graph — Vba2Graph - Erzeuge Aufrufgraphen aus VBA-Code zur einfacheren Analyse bösartiger Dokumente. | Kitploit
Tools/GitHubGitHub/malwarecantfly/vba2graph
Statische AnalyseCode-AnalyseReverse EngineeringMalware-Analyse
GitHubmalwarecantfly/vba2graph

Vba2Graph

Vba2Graph - Erzeuge Aufrufgraphen aus VBA-Code zur einfacheren Analyse bösartiger Dokumente.

Repository anzeigen
28345vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Vba2Graph

Ein Werkzeug für Sicherheitsforscher, die ihre Zeit mit der Analyse bösartiger Office-Makros verschwenden.

Erzeugt einen VBA-Aufrufgraph mit hervorgehobenen potenziell bösartigen Schlüsselwörtern.

Ermöglicht die schnelle Analyse bösartiger Makros und das einfache Verständnis des Ausführungsflusses.

@MalwareCantFly

Funktionen

  • Schlüsselwort-Hervorhebung
  • Unterstützung für VBA-Eigenschaften
  • Unterstützung für externe Funktionsdeklarationen
  • Knifflige Makros mit "_Change"-Ausführungsauslösern
  • Tolle Farbschemata!

Vorteile

    ✓ Ziemlich schnell

    ✓ Funktioniert gut bei den meisten in freier Wildbahn beobachteten bösartigen Makros

Nachteile

    ✗ Statisch (dynamisch aufgelöste Aufrufe werden nicht erkannt)

Beispiele

Beispiel 1:

Trickbot-Downloader – verwendet das Resize-Ereignis des Objekts als ersten Auslöser, gefolgt von TextBox_Change-Auslösern.

Example 1

Beispiel 2:

Example2

Weitere Beispiele finden Sie im Ordner Examples.

Installation

Install oletools:

root@kitploit:~
https://github.com/decalage2/oletools/wiki/Install

Installieren der Python-Anforderungen

root@kitploit:~
pip3 install -r requirements.txt

Install Graphviz

Windows

Graphviz installieren:

root@kitploit:~
https://graphviz.gitlab.io/download/#windows

Fügen Sie "dot.exe" zur PATH-Umgebungsvariable hinzu oder einfach:

root@kitploit:~
set PATH=%PATH%;C:\Program Files (x86)\Graphviz2.38\bin

Mac

root@kitploit:~
brew install graphviz

Ubuntu

root@kitploit:~
sudo apt-get install graphviz

Arch

root@kitploit:~
sudo pacman -S graphviz

Verwendung

root@kitploit:~
usage: vba2graph.py [-h] [-o OUTPUT] [-c {0,1,2,3}] (-i INPUT | -f FILE)

optional arguments:
  -h, --help            show this help message and exit
  -o OUTPUT, --output OUTPUT
                        output folder (default: "output")
  -c {0,1,2,3}, --colors {0,1,2,3}
                        color scheme number [0, 1, 2, 3] (default: 0 - B&W)
  -i INPUT, --input INPUT
                        olevba generated file or .bas file
  -f FILE, --file FILE  Office file with macros

Verwendungsbeispiele (Alle Plattformen)

Bitte beachten Sie, dass eine Python-2-Version im Abschnitt Releases verfügbar ist, aber nicht mehr unterstützt wird.

root@kitploit:~
# Generate call graph directly from an Office file with macros [tnx @doomedraven]
python3 vba2graph.py -f malicious.doc -c 2    

# Generate vba code using olevba then pipe it to vba2graph
olevba3 malicious.doc | python3 vba2graph.py -c 1

# Generate call graph from VBA code
python3 vba2graph.py -i vba_code.bas -o output_folder

Ausgabe

Sie erhalten 4 Ordner in Ihrem Ausgabeordner:

  • png: das eigentliche Grafikbild, das Sie suchen
  • svg: dasselbe Grafikbild, nur in Vektorgrafik
  • dot: die Dot-Datei, die zur Erstellung des Grafikbilds verwendet wurde
  • bas: der VBA-Funktionscode, der vom Skript erkannt wurde (zum Debuggen)

Batch-Verarbeitung

Mac/Linux:

Die Skriptdatei batch.sh ist enthalten, um olevba und vba2graph auf einem Eingabeordner mit bösartigen Dokumenten auszuführen.

Löscht das Verzeichnis output. Mit Vorsicht verwenden.

Lizenz

Der Code in diesem Projekt ist lizenziert unter der EPL-2.0-Lizenz.

Dieses Projekt verwendet die folgenden Open-Source-Tools und -Bibliotheken von Drittanbietern. Bitte beachten Sie die jeweiligen Lizenzen.

  • oletools (License)
  • networkx (License)
  • pydot (License)
  • graphviz (License)
Tool herunterladen