Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/decalage2/oletools
Analyse StatiqueAnalyse des VulnérabilitésAnalyse de CodeAnalyse ForensiqueAnalyse de MalwareCriminalistique Numérique
GitHubdecalage2/oletools

oletools

Boîte à outils Python pour analyser les documents MS OLE2 et Office, extraire les macros VBA, détecter les exploits et effectuer une analyse forensique des fichiers de stockage structuré.

Voir le dépôtSite web
3.4k605il y a 6 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

python-oletools

PyPI Build Status Say Thanks!

oletools est un ensemble d'outils python pour analyser les fichiers Microsoft OLE2 (également appelés Structured Storage, Compound File Binary Format ou Compound Document File Format), tels que les documents Microsoft Office 97-2003, les fichiers MSI ou les messages Outlook, principalement pour l'analyse de malwares, la criminalistique numérique et le débogage. Il est basé sur l'analyseur olefile.

Il fournit également des outils pour analyser les fichiers RTF et les fichiers basés sur le format OpenXML (alias OOXML) tels que les documents MS Office 2007+, les fichiers XPS ou MSIX.

Par exemple, oletools peut détecter, extraire et analyser les macros VBA, les objets OLE, les macros Excel 4 (XLM) et les liens DDE.

Voir http://www.decalage.info/python/oletools pour plus d'informations.

Liens rapides : Page d'accueil - Téléchargement/Installation - - - - -

Documentation
Signaler un problème/Suggestion/Question
Contacter l'auteur
Dépôt
Mises à jour sur Twitter
Aide-mémoire

Remarque : python-oletools n'est pas lié à OLETools publié par BeCubed Software.

Actualités

  • 2025-05-22 v0.60.3 :
    • olevba :
      • correction d'un problème de sécurité dans l'affichage CLI lorsque des codes d'échappement ANSI sont présents (PR #873)
      • fichiers chiffrés : le mot de passe est maintenant signalé dans les journaux, ajout de l'option --decrypted_dir (PR #842)
  • 2024-07-02 v0.60.2 :
    • olevba :
      • correction d'un bug dans open_slk (issue #797, PR #769)
      • correction d'un bug dû au nouvel enregistrement PROJECTCOMPATVERSION dans le flux de répertoire (PR #723, issues #700, #701, #725, #791, #808, #811, #833)
    • oleobj : correction d'une SyntaxError avec Python 3.12 (PR #855), SyntaxWarning (PR #774)
    • rtfobj : correction d'une SyntaxError avec Python 3.12 (PR #854)
    • clsid : ajout de CLSIDs pour MSI, Zed
    • ftguess : ajout des formats MSI, PNG et OneNote
    • pyxswf : correction de la compatibilité Python 3.12 (PR #841, issue #813)
    • setup/requirements : autorisation de pyparsing 3 pour résoudre les problèmes d'installation (PR #812, issue #762)
  • 2022-05-09 v0.60.1 :
    • olevba :
      • correction d'un bug lors de l'appel à XLMMacroDeobfuscator (PR #737)
      • suppression du mot-clé "sample" provoquant des faux positifs
    • oleid : correction d'un problème d'initialisation d'OleID (issue #695, PR #696)
    • oleobj :
      • ajout de la détection simple du stade initial de CVE-2021-40444
      • ajout de la détection pour customUI onLoad
      • amélioration de la gestion des noms de fichiers incorrects dans le paquet OLE (PR #451)
    • rtfobj : correction du code pour trouver les URL dans les objets OLE2Link pour Py3 (issue #692)
    • ftguess :
      • ajout des formats PowerPoint et XPS (PR #716)
      • correction d'un problème avec XPS et les documents malformés (issue #711)
      • ajout du format XLSB (issue #758)
    • amélioration de la journalisation avec le module commun log_helper (PR #449)
  • 2021-06-02 v0.60 :
    • ftguess : nouvel outil pour identifier les formats de fichiers et les conteneurs (issue #680)
    • oleid : (issue #679)
      • chaque indicateur a désormais un niveau de risque
      • appelle ftguess pour identifier les formats de fichiers
      • appelle olevba+mraptor pour détecter et analyser les macros VBA+XLM
    • olevba :
      • lorsque XLMMacroDeobfuscator est disponible, l'utiliser pour extraire et désobfusquer les macros XLM
    • rtfobj :
      • utiliser ftguess pour identifier le type de fichier du paquet OLE (issue #682)
      • correction d'un bug dans re_executable_extensions
    • crypto : ajout du mot de passe transparent PowerPoint '/01Hannes Ruescher/01' (issue #627)
    • setup : XLMMacroDeobfuscator, xlrd2 et pyxlsb2 ajoutés comme dépendances optionnelles

Voir le journal des modifications complet pour plus d'informations.

Outils :

Outils pour analyser les documents malveillants

  • oleid : pour analyser les fichiers OLE afin de détecter des caractéristiques spécifiques généralement trouvées dans les fichiers malveillants.
  • olevba : pour extraire et analyser le code source des macros VBA à partir des documents MS Office (OLE et OpenXML).
  • MacroRaptor : pour détecter les macros VBA malveillantes
  • msodde : pour détecter et extraire les liens DDE/DDEAUTO des documents MS Office, RTF et CSV
  • pyxswf : pour détecter, extraire et analyser les objets Flash (SWF) qui peuvent être intégrés dans des fichiers tels que les documents MS Office (par ex. Word, Excel) et RTF, ce qui est particulièrement utile pour l'analyse de malwares.
  • oleobj : pour extraire les objets intégrés des fichiers OLE.
  • rtfobj : pour extraire les objets intégrés des fichiers RTF.

Outils pour analyser la structure des fichiers OLE

  • olebrowse : une interface graphique simple pour parcourir les fichiers OLE (par ex. documents MS Word, Excel, PowerPoint), afin de visualiser et d'extraire des flux de données individuels.
  • olemeta : pour extraire toutes les propriétés standard (métadonnées) des fichiers OLE.
  • oletimes : pour extraire les horodatages de création et de modification de tous les flux et stockages.
  • oledir : pour afficher toutes les entrées de répertoire d'un fichier OLE, y compris les entrées libres et orphelines.
  • olemap : pour afficher une carte de tous les secteurs d'un fichier OLE.

Projets utilisant oletools :

oletools est utilisé par un certain nombre de projets et de services d'analyse de malwares en ligne, notamment ACE, ADAPT, Anlyz.io, AssemblyLine, Binary Refinery, CAPE, CinCan, Cortex XSOAR (Palo Alto), Cuckoo Sandbox, DARKSURGEON, Deepviz, DIARIO, dridex.malwareconfig.com, EML Analyzer, EXPMON, FAME, FLARE-VM, GLIMPS Malware, Hybrid-analysis.com, InQuest Labs, IntelOwl, Joe Sandbox, Laika BOSS, MacroMilter, mailcow, malshare.io, malware-repo, Malware Repository Framework (MRF), MalwareBazaar, olefy, Pandora, PeekabooAV, pcodedmp, PyCIRCLean, QFlow, Qu1cksc0pe, Tylabs QuickSand, REMnux, Snake, SNDBOX, Splunk add-on for MS O365 Email, SpuriousEmu, Strelka, stoQ, Sublime Platform/MQL, Subparse, TheHive/Cortex, ThreatBoook, TSUGURI Linux, Vba2Graph, Viper, ViperMonkey, YOMI, et probablement VirusTotal, FileScan.IO. Et pas mal d'autres projets sur GitHub. (Veuillez me contacter si vous avez ou connaissez un projet utilisant oletools)

Téléchargement et Installation :

La méthode recommandée pour télécharger et installer/mettre à jour la dernière version stable d'oletools est d'utiliser pip :

  • Sur Linux/Mac : sudo -H pip install -U oletools[full]
  • Sur Windows : pip install -U oletools[full]

Cela devrait créer automatiquement des scripts en ligne de commande pour exécuter chaque outil depuis n'importe quel répertoire : olevba, mraptor, rtfobj, etc.

Le mot-clé [full] signifie que toutes les dépendances optionnelles seront installées, comme XLMMacroDeobfuscator. Si vous préférez une version plus légère sans dépendances optionnelles, supprimez simplement [full] de la ligne de commande.

Pour obtenir la dernière version de développement à la place :

  • Sur Linux/Mac : sudo -H pip install -U https://github.com/decalage2/oletools/archive/master.zip
  • Sur Windows : pip install -U https://github.com/decalage2/oletools/archive/master.zip

Voir la documentation pour d'autres options d'installation.

Documentation :

La dernière version de la documentation est disponible en ligne, sinon une copie est fournie dans le sous-dossier doc du paquet.

Comment suggérer des améliorations, signaler des problèmes ou contribuer :

Ceci est un projet open-source personnel, développé sur mon temps libre. Toute contribution, suggestion, retour d'expérience ou rapport de bug est le bienvenu.

Pour suggérer des améliorations, signaler un bug ou tout problème, veuillez utiliser la page de signalement des problèmes, en fournissant toutes les informations et fichiers nécessaires pour reproduire le problème.

Vous pouvez également contacter l'auteur directement pour faire part de vos commentaires.

Le code est disponible dans un dépôt GitHub. Vous pouvez l'utiliser pour soumettre des améliorations via des forks et des pull requests.

Licence

This license applies to the python-oletools package, apart from the thirdparty folder which contains third-party files published with their own license.

The python-oletools package is copyright (c) 2012-2024 Philippe Lagadec (http://www.decalage.info)

All rights reserved.

Redistribution and use in source and binary forms, with or without modification, are permitted provided that the following conditions are met:

  • Redistributions of source code must retain the above copyright notice, this list of conditions and the following disclaimer.
  • Redistributions in binary form must reproduce the above copyright notice, this list of conditions and the following disclaimer in the documentation and/or other materials provided with the distribution.

THIS SOFTWARE IS PROVIDED BY THE COPYRIGHT HOLDERS AND CONTRIBUTORS "AS IS" AND ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE ARE DISCLAIMED. IN NO EVENT SHALL THE COPYRIGHT HOLDER OR CONTRIBUTORS BE LIABLE FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF SUCH DAMAGE.


olevba contient du code source modifié du projet officeparser, publié sous la licence MIT (MIT) suivante :

officeparser est copyright (c) 2014 John William Davison

Permission is hereby granted, free of charge, to any person obtaining a copy of this software and associated documentation files (the "Software"), to deal in the Software without restriction, including without limitation the rights to use, copy, modify, merge, publish, distribute, sublicense, and/or sell copies of the Software, and to permit persons to whom the Software is furnished to do so, subject to the following conditions:

The above copyright notice and this permission notice shall be included in all copies or substantial portions of the Software.

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY, FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM, OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE SOFTWARE.

Télécharger l’outil