
Office docs और PDFs में CanaryTokens का पता लगाता है (docx, xlsx, pptx, pdf) बिना अलर्ट ट्रिगर किए
संदिग्ध URL (CanaryTokens सहित) Microsoft Office दस्तावेज़ों और PDFs के अंदर पहचानें।
समर्थित प्रारूप:
CanaryTokens और HoneyTokens (और अन्य ट्रैकिंग या दुर्भावनापूर्ण URL) अक्सर दस्तावेज़ों में एम्बेड किए जाते हैं ताकि फ़ाइल खोले जाने या कोई बाहरी संसाधन प्राप्त होने पर संकेत मिल सके। यह उपकरण केवल स्थैतिक निरीक्षण करता है: यह फ़ाइल सामग्री पढ़ता है और एम्बेडेड URL की खोज करता है बिना Office/Acrobat में दस्तावेज़ खोले और बिना कोई नेटवर्क अनुरोध किए।
http:// तथा https:// URL की खोज करता है।schemas.openxmlformats.orgschemas.microsoft.compurl.orgw3.orgस्कैनर इनमें URL खोजता है:
/URI(...) में संग्रहीत होते हैं)stream ... endstream) Flate/deflate डीकंप्रेसन का प्रयास करकेएकल फ़ाइल के विरुद्ध चलाएँ:
python CanaryTokenScanner.py /path/to/document.pdf
निर्देशिका के विरुद्ध चलाएँ (पुनरावर्ती):
python CanaryTokenScanner.py /path/to/folder
उदाहरण आउटपुट:
URL Found in /path/to/file.docx:
https://example.com/track/abc123
The file /path/to/file.docx is suspicious.

यह स्क्रिप्ट केवल शैक्षिक और सुरक्षा परीक्षण उद्देश्यों के लिए है। इसका उपयोग जिम्मेदारी से और लागू कानूनों तथा संगठनात्मक नीतियों के अनुपालन में करें। लेखक इस उपकरण के दुरुपयोग या इसके आउटपुट के आधार पर किए गए कार्यों के लिए कोई दायित्व नहीं मानते हैं।