Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Vba2Graph — Vba2Graph - Génère des graphes d'appels à partir de code VBA, pour faciliter l'analyse de documents malveillants. | Kitploit
Outils/GitHubGitHub/malwarecantfly/vba2graph
Analyse StatiqueAnalyse de CodeRétro-ingénierieAnalyse de Malware
GitHubmalwarecantfly/vba2graph

Vba2Graph

Vba2Graph - Génère des graphes d'appels à partir de code VBA, pour faciliter l'analyse de documents malveillants.

Voir le dépôt
28345il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Vba2Graph

Un outil pour les chercheurs en sécurité, qui perdent leur temps à analyser des macros Office malveillantes.

Génère un graphe d'appels VBA, avec les mots-clés potentiellement malveillants mis en évidence.

Permet une analyse rapide des macros malveillantes et une compréhension facile du flux d'exécution.

@MalwareCantFly

Fonctionnalités

  • Mise en évidence des mots-clés
  • Prise en charge des propriétés VBA
  • Prise en charge des déclarations de fonctions externes
  • Macros astucieuses avec des déclencheurs d'exécution "_Change"
  • Jeux de couleurs fantaisie !

Avantages

    ✓ Assez rapide

    ✓ Fonctionne bien sur la plupart des macros malveillantes observées dans la nature

Inconvénients

    ✗ Statique (les appels résolus dynamiquement ne seraient pas reconnus)

Exemples

Exemple 1 :

Téléchargeur Trickbot - utilise l'événement Resize de l'objet comme déclencheur initial, suivi des déclencheurs TextBox_Change.

Exemple 1

Exemple 2 :

Exemple 2

Consultez le dossier Exemples pour plus de cas.

Installation

Installer oletools :

root@kitploit:~
https://github.com/decalage2/oletools/wiki/Install

Installer les prérequis Python

root@kitploit:~
pip3 install -r requirements.txt

Installer Graphviz

Windows

Installer Graphviz :

root@kitploit:~
https://graphviz.gitlab.io/download/#windows

Ajoutez "dot.exe" à la variable d'environnement PATH ou simplement :

root@kitploit:~
set PATH=%PATH%;C:\Program Files (x86)\Graphviz2.38\bin

Mac

root@kitploit:~
brew install graphviz

Ubuntu

root@kitploit:~
sudo apt-get install graphviz

Arch

root@kitploit:~
sudo pacman -S graphviz

Utilisation

root@kitploit:~
usage: vba2graph.py [-h] [-o OUTPUT] [-c {0,1,2,3}] (-i INPUT | -f FILE)

optional arguments:
  -h, --help            show this help message and exit
  -o OUTPUT, --output OUTPUT
                        output folder (default: "output")
  -c {0,1,2,3}, --colors {0,1,2,3}
                        color scheme number [0, 1, 2, 3] (default: 0 - B&W)
  -i INPUT, --input INPUT
                        olevba generated file or .bas file
  -f FILE, --file FILE  Office file with macros

Exemples d'utilisation (toutes les plateformes)

Veuillez noter qu'une version Python 2 est disponible dans la section Releases, mais n'est plus prise en charge.

root@kitploit:~
# Generate call graph directly from an Office file with macros [tnx @doomedraven]
python3 vba2graph.py -f malicious.doc -c 2    

# Generate vba code using olevba then pipe it to vba2graph
olevba3 malicious.doc | python3 vba2graph.py -c 1

# Generate call graph from VBA code
python3 vba2graph.py -i vba_code.bas -o output_folder

Sortie

Vous obtiendrez 4 dossiers dans votre dossier de sortie :

  • png : l'image du graphe que vous recherchez
  • svg : la même image du graphe, en graphiques vectoriels
  • dot : le fichier dot qui a été utilisé pour créer l'image du graphe
  • bas : le code des fonctions VBA qui a été reconnu par le script (pour le débogage)

Traitement par lots

Mac/Linux :

Le fichier de script batch.sh est fourni pour exécuter olevba et vba2graph sur un dossier d'entrée de documents malveillants.

Supprime le répertoire output. Utilisez avec précaution.

Licence

Le code de ce projet est sous licence EPL-2.0.

Ce projet utilise les outils et bibliothèques open-source tiers suivants. Veuillez noter leurs licences respectives.

  • oletools (Licence)
  • networkx (Licence)
  • pydot (Licence)
  • graphviz (Licence)
Télécharger l’outil