Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Vba2Graph — Vba2Graph - Genera grafos de llamadas a partir de código VBA, para facilitar el análisis de documentos maliciosos. | Kitploit
Herramientas/GitHubGitHub/malwarecantfly/vba2graph
Análisis EstáticoAnálisis de CódigoIngeniería InversaAnálisis de Malware
GitHubmalwarecantfly/vba2graph

Vba2Graph

Vba2Graph - Genera grafos de llamadas a partir de código VBA, para facilitar el análisis de documentos maliciosos.

Ver Repositorio
28345hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Vba2Graph

Una herramienta para investigadores de seguridad, que pierden su tiempo analizando macros maliciosas de Office.

Genera un grafo de llamadas VBA, con palabras clave potencialmente maliciosas resaltadas.

Permite un análisis rápido de macros maliciosas y una fácil comprensión del flujo de ejecución.

@MalwareCantFly

Características

  • Resaltado de palabras clave
  • Soporte de propiedades VBA
  • Soporte de declaración de funciones externas
  • Macros engañosas con disparadores de ejecución "_Change"
  • ¡Esquemas de colores elegantes!

Ventajas

    ✓ Bastante rápido

    ✓ Funciona bien en la mayoría de macros maliciosas observadas en la naturaleza

Desventajas

    ✗ Estático (las llamadas resueltas dinámicamente no se reconocerían)

Ejemplos

Ejemplo 1:

Descargador Trickbot: utiliza el evento Resize del objeto como disparador inicial, seguido de disparadores TextBox_Change.

Ejemplo 1

Ejemplo 2:

Ejemplo 2

Consulte la carpeta Examples para más casos.

Instalación

Instalar oletools:

root@kitploit:~
https://github.com/decalage2/oletools/wiki/Install

Instalar requisitos de Python

root@kitploit:~
pip3 install -r requirements.txt

Instalar Graphviz

Windows

Instalar Graphviz:

root@kitploit:~
https://graphviz.gitlab.io/download/#windows

Agregue "dot.exe" a la variable de entorno PATH o simplemente:

root@kitploit:~
set PATH=%PATH%;C:\Program Files (x86)\Graphviz2.38\bin

Mac

root@kitploit:~
brew install graphviz

Ubuntu

root@kitploit:~
sudo apt-get install graphviz

Arch

root@kitploit:~
sudo pacman -S graphviz

Uso

root@kitploit:~
usage: vba2graph.py [-h] [-o OUTPUT] [-c {0,1,2,3}] (-i INPUT | -f FILE)

optional arguments:
  -h, --help            show this help message and exit
  -o OUTPUT, --output OUTPUT
                        output folder (default: "output")
  -c {0,1,2,3}, --colors {0,1,2,3}
                        color scheme number [0, 1, 2, 3] (default: 0 - B&W)
  -i INPUT, --input INPUT
                        olevba generated file or .bas file
  -f FILE, --file FILE  Office file with macros

Ejemplos de uso (todas las plataformas)

Tenga en cuenta que hay una versión de Python 2 disponible en la sección de Releases, pero ya no tiene soporte.

root@kitploit:~
# Generar grafo de llamadas directamente desde un archivo de Office con macros [gracias @doomedraven]
python3 vba2graph.py -f malicious.doc -c 2    

# Generar código VBA usando olevba y luego pasarlo a vba2graph
olevba3 malicious.doc | python3 vba2graph.py -c 1

# Generar grafo de llamadas desde código VBA
python3 vba2graph.py -i vba_code.bas -o output_folder

Salida

Obtendrá 4 carpetas en su carpeta de salida:

  • png: la imagen del gráfico real que está buscando
  • svg: la misma imagen del gráfico, pero en gráficos vectoriales
  • dot: el archivo dot que se utilizó para crear la imagen del gráfico
  • bas: el código de las funciones VBA reconocidas por el script (para depuración)

Procesamiento por lotes

Mac/Linux:

El archivo de script batch.sh está adjunto para ejecutar olevba y vba2graph en una carpeta de entrada de documentos maliciosos.

Elimina el directorio output. Úselo con precaución.

Licencia

El código de este proyecto está licenciado bajo la Licencia EPL-2.0.

Este proyecto utiliza las siguientes herramientas y bibliotecas de código abierto de terceros. Tenga en cuenta sus respectivas licencias.

  • oletools (Licencia)
  • networkx (Licencia)
  • pydot (Licencia)
  • graphviz (Licencia)
Descargar herramienta