
Python toolkit for analyzing MS OLE2 and Office documents, extracting VBA macros, detecting exploits, and performing forensic analysis of structured storage files.
oletools पायथन टूल्स का एक पैकेज है जो Microsoft OLE2 फ़ाइलों (जिसे स्ट्रक्चर्ड स्टोरेज, कंपाउंड फ़ाइल बाइनरी फ़ॉर्मेट या कंपाउंड डॉक्यूमेंट फ़ाइल फ़ॉर्मेट भी कहा जाता है) का विश्लेषण करने के लिए है, जैसे कि Microsoft Office 97-2003 दस्तावेज़, MSI फ़ाइलें या Outlook संदेश, मुख्य रूप से मैलवेयर विश्लेषण, फोरेंसिक और डिबगिंग के लिए। यह olefile पार्सर पर आधारित है।
यह RTF फ़ाइलों और OpenXML फ़ॉर्मेट (उर्फ OOXML) पर आधारित फ़ाइलों जैसे MS Office 2007+ दस्तावेज़, XPS या MSIX फ़ाइलों का विश्लेषण करने के लिए भी टूल प्रदान करता है।
उदाहरण के लिए, oletools VBA मैक्रोज़, OLE ऑब्जेक्ट, एक्सेल 4 मैक्रोज़ (XLM) और DDE लिंक का पता लगा सकता है, निकाल सकता है और विश्लेषण कर सकता है।
अधिक जानकारी के लिए http://www.decalage.info/python/oletools देखें।
त्वरित लिंक: होम पेज - डाउनलोड/इंस्टॉल - दस्तावेज़ीकरण - समस्याएं/सुझाव/प्रश्न रिपोर्ट करें - लेखक से संपर्क करें - रिपॉजिटरी - ट्विटर पर अपडेट चीटशीट
नोट: python-oletools BeCubed Software द्वारा प्रकाशित OLETools से संबंधित नहीं है।
अधिक जानकारी के लिए पूर्ण चेंजलॉग देखें।
oletools का उपयोग कई प्रोजेक्ट्स और ऑनलाइन मैलवेयर विश्लेषण सेवाओं द्वारा किया जाता है, जिनमें शामिल हैं ACE, ADAPT, Anlyz.io, AssemblyLine, Binary Refinery, CAPE, CinCan, Cortex XSOAR (Palo Alto), Cuckoo Sandbox, DARKSURGEON, Deepviz, DIARIO, dridex.malwareconfig.com, EML Analyzer, EXPMON, FAME, FLARE-VM, GLIMPS Malware, Hybrid-analysis.com, InQuest Labs, IntelOwl, Joe Sandbox, Laika BOSS, MacroMilter, mailcow, malshare.io, malware-repo, Malware Repository Framework (MRF), MalwareBazaar, , , , , , , , , , , , , , , , , , , , , , , , , और संभवतः , । और । (यदि आप oletools का उपयोग करने वाले किसी प्रोजेक्ट को जानते हैं या करते हैं, तो कृपया )
oletools के नवीनतम स्थिर संस्करण को डाउनलोड और इंस्टॉल/अपडेट करने का अनुशंसित तरीका pip का उपयोग करना है:
sudo -H pip install -U oletools[full]pip install -U oletools[full]इससे किसी भी डायरेक्ट्री से प्रत्येक टूल को चलाने के लिए कमांड-लाइन स्क्रिप्ट स्वचालित रूप से बन जानी चाहिए: olevba, mraptor, rtfobj, आदि।
कीवर्ड [full] का अर्थ है कि सभी वैकल्पिक निर्भरताएँ स्थापित की जाएंगी, जैसे XLMMacroDeobfuscator।
यदि आप वैकल्पिक निर्भरताओं के बिना हल्का संस्करण पसंद करते हैं, तो कमांड लाइन से [full] हटा दें।
इसके बजाय नवीनतम विकास संस्करण प्राप्त करने के लिए:
sudo -H pip install -U https://github.com/decalage2/oletools/archive/master.zippip install -U https://github.com/decalage2/oletools/archive/master.zipअन्य इंस्टॉल विकल्पों के लिए दस्तावेज़ीकरण देखें।
दस्तावेज़ीकरण का नवीनतम संस्करण ऑनलाइन पाया जा सकता है, अन्यथा पैकेज के doc उपफ़ोल्डर में एक प्रति प्रदान की गई है।
यह एक व्यक्तिगत ओपन-सोर्स प्रोजेक्ट है, जिसे मेरे खाली समय में विकसित किया गया है। कोई भी योगदान, सुझाव, प्रतिक्रिया या बग रिपोर्ट का स्वागत है।
सुधारों का सुझाव देने, बग या किसी समस्या की रिपोर्ट करने के लिए, कृपया समस्या रिपोर्टिंग पृष्ठ का उपयोग करें, जिसमें समस्या को पुन: उत्पन्न करने के लिए सभी जानकारी और फ़ाइलें प्रदान करें।
आप सीधे लेखक से संपर्क करके भी प्रतिक्रिया दे सकते हैं।
कोड GitHub रिपॉजिटरी में उपलब्ध है। आप इसका उपयोग फोर्क और पुल रिक्वेस्ट का उपयोग करके सुधार प्रस्तुत करने के लिए कर सकते हैं।
यह लाइसेंस python-oletools पैकेज पर लागू होता है, thirdparty फ़ोल्डर को छोड़कर जिसमें अपने स्वयं के लाइसेंस के साथ प्रकाशित तृतीय-पक्ष फ़ाइलें हैं।
python-oletools पैकेज कॉपीराइट (c) 2012-2024 Philippe Lagadec (http://www.decalage.info) है।
सर्वाधिकार सुरक्षित।
स्रोत और बाइनरी रूपों में पुनर्वितरण और उपयोग, संशोधन के साथ या बिना, की अनुमति है बशर्ते निम्नलिखित शर्तें पूरी हों:
यह सॉफ्टवेयर कॉपीराइट धारकों और योगदानकर्ताओं द्वारा "जैसा है" प्रदान किया जाता है और कोई भी स्पष्ट या निहित वारंटी, जिसमें व्यापारिकता और किसी विशेष उद्देश्य के लिए उपयुक्तता की निहित वारंटी शामिल है, लेकिन इन्हीं तक सीमित नहीं, अस्वीकार की जाती है। किसी भी स्थिति में कॉपीराइट धारक या योगदानकर्ता किसी भी प्रत्यक्ष, अप्रत्यक्ष, आकस्मिक, विशेष, अनुकरणीय, या परिणामी क्षति (जिसमें वैकल्पिक वस्तुओं या सेवाओं की खरीद; उपयोग, डेटा, या लाभों की हानि; या व्यवधान शामिल है, लेकिन इन्हीं तक सीमित नहीं) के लिए उत्तरदायी नहीं होंगे, चाहे वह किसी भी सिद्धांत के तहत उत्पन्न हुई हो, चाहे वह अनुबंध, कठोर दायित्व, या अपकृत्य में (लापरवाही सहित) हो, भले ही ऐसी क्षति की संभावना के बारे में सलाह दी गई हो।
olevba में officeparser प्रोजेक्ट से संशोधित स्रोत कोड शामिल है, जो निम्नलिखित MIT लाइसेंस (MIT) के तहत प्रकाशित है:
officeparser कॉपीराइट (c) 2014 John William Davison है
इसके द्वारा किसी भी व्यक्ति को इस सॉफ्टवेयर और संबंधित दस्तावेज़ीकरण फ़ाइलों ("सॉफ्टवेयर") की एक प्रति प्राप्त करने पर, बिना किसी प्रतिबंध के सॉफ्टवेयर में व्यवहार करने की अनुमति दी जाती है, जिसमें बिना किसी सीमा के सॉफ्टवेयर का उपयोग, प्रतिलिपि, संशोधन, विलय, प्रकाशन, वितरण, उप-लाइसेंस, और/या बेचने के अधिकार शामिल हैं, और उन व्यक्तियों को ऐसा करने की अनुमति दी जाती है जिन्हें सॉफ्टवेयर प्रदान किया गया है, निम्नलिखित शर्तों के अधीन:
उपरोक्त कॉपीराइट नोटिस और यह अनुमति नोटिस सॉफ्टवेयर की सभी प्रतियों या महत्वपूर्ण भागों में शामिल होगा।
सॉफ्टवेयर "जैसा है" प्रदान किया जाता है, बिना किसी प्रकार की वारंटी के, स्पष्ट या निहित, जिसमें व्यापारिकता, किसी विशेष उद्देश्य के लिए उपयुक्तता और उल्लंघन की वारंटी शामिल है, लेकिन इन्हीं तक सीमित नहीं। किसी भी स्थिति में लेखक या कॉपीराइट धारक किसी भी दावे, क्षति या अन्य दायित्व के लिए उत्तरदायी नहीं होंगे, चाहे वह अनुबंध, अपकृत्य या अन्यथा के कार्य से उत्पन्न हुआ हो, सॉफ्टवेयर से या उसके उपयोग या अन्य लेन-देन से संबंधित हो।