Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
oletools — Python toolkit for analyzing MS OLE2 and Office documents, extracting VBA macros, detecting exploits, and performing forensic analysis of structured storage files. | Kitploit
उपकरण/GitHubGitHub/decalage2/oletools
स्थैतिक विश्लेषणभेद्यता विश्लेषणकोड विश्लेषणफोरेंसिकमालवेयर विश्लेषणडिजिटल फोरेंसिक
GitHubdecalage2/oletools

oletools

Python toolkit for analyzing MS OLE2 and Office documents, extracting VBA macros, detecting exploits, and performing forensic analysis of structured storage files.

रिपॉजिटरी देखें
3.4k6056 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

python-oletools

PyPI Build Status Say Thanks!

oletools पायथन टूल्स का एक पैकेज है जो Microsoft OLE2 फ़ाइलों (जिसे स्ट्रक्चर्ड स्टोरेज, कंपाउंड फ़ाइल बाइनरी फ़ॉर्मेट या कंपाउंड डॉक्यूमेंट फ़ाइल फ़ॉर्मेट भी कहा जाता है) का विश्लेषण करने के लिए है, जैसे कि Microsoft Office 97-2003 दस्तावेज़, MSI फ़ाइलें या Outlook संदेश, मुख्य रूप से मैलवेयर विश्लेषण, फोरेंसिक और डिबगिंग के लिए। यह olefile पार्सर पर आधारित है।

यह RTF फ़ाइलों और OpenXML फ़ॉर्मेट (उर्फ OOXML) पर आधारित फ़ाइलों जैसे MS Office 2007+ दस्तावेज़, XPS या MSIX फ़ाइलों का विश्लेषण करने के लिए भी टूल प्रदान करता है।

उदाहरण के लिए, oletools VBA मैक्रोज़, OLE ऑब्जेक्ट, एक्सेल 4 मैक्रोज़ (XLM) और DDE लिंक का पता लगा सकता है, निकाल सकता है और विश्लेषण कर सकता है।

अधिक जानकारी के लिए http://www.decalage.info/python/oletools देखें।

त्वरित लिंक: होम पेज - डाउनलोड/इंस्टॉल - दस्तावेज़ीकरण - समस्याएं/सुझाव/प्रश्न रिपोर्ट करें - लेखक से संपर्क करें - रिपॉजिटरी - ट्विटर पर अपडेट चीटशीट

नोट: python-oletools BeCubed Software द्वारा प्रकाशित OLETools से संबंधित नहीं है।

समाचार

  • 2025-05-22 v0.60.3:
    • olevba:
      • जब ANSI एस्केप कोड मौजूद हों तो CLI डिस्प्ले में एक सुरक्षा समस्या को ठीक किया गया (PR #873)
      • एन्क्रिप्टेड फ़ाइलें: पासवर्ड अब लॉग में रिपोर्ट किया गया, --decrypted_dir विकल्प जोड़ा गया (PR #842)
  • 2024-07-02 v0.60.2:
    • olevba:
      • open_slk में एक बग ठीक किया गया (मुद्दा #797, PR #769)
      • डायरेक्ट्री स्ट्रीम में नए PROJECTCOMPATVERSION रिकॉर्ड के कारण एक बग ठीक किया गया (PR #723, मुद्दे #700, #701, #725, #791, #808, #811, #833)
    • oleobj: Python 3.12 (PR #855) के साथ SyntaxError ठीक किया गया, SyntaxWarning (PR #774)
    • rtfobj: Python 3.12 (PR #854) के साथ SyntaxError ठीक किया गया
    • clsid: MSI, Zed के लिए CLSID जोड़े गए
    • ftguess: MSI, PNG और OneNote फ़ॉर्मेट जोड़े गए
    • pyxswf: Python 3.12 संगतता ठीक की गई (PR #841, मुद्दा #813)
    • setup/requirements: इंस्टॉल समस्याओं को हल करने के लिए pyparsing 3 की अनुमति दी गई (PR #812, मुद्दा #762)
  • 2022-05-09 v0.60.1:
    • olevba:
      • XLMMacroDeobfuscator को कॉल करते समय एक बग ठीक किया गया (PR #737)
      • गलत सकारात्मक परिणाम देने वाला कीवर्ड "sample" हटाया गया
    • oleid: OleID init मुद्दा ठीक किया गया (मुद्दा #695, PR #696)
    • oleobj:
      • CVE-2021-40444 के प्रारंभिक चरण का सरल पता लगाना जोड़ा गया
      • customUI onLoad के लिए पता लगाना जोड़ा गया
      • OLE पैकेज में गलत फ़ाइल नामों के हैंडलिंग में सुधार किया गया (PR #451)
    • rtfobj: Py3 के लिए OLE2Link ऑब्जेक्ट में URLs खोजने के लिए कोड ठीक किया गया (मुद्दा #692)
    • ftguess:
      • PowerPoint और XPS फ़ॉर्मेट जोड़े गए (PR #716)
      • XPS और दूषित दस्तावेज़ों के साथ मुद्दा ठीक किया गया (मुद्दा #711)
      • XLSB फ़ॉर्मेट जोड़ा गया (मुद्दा #758)
    • सामान्य मॉड्यूल log_helper के साथ लॉगिंग में सुधार किया गया (PR #449)
  • 2021-06-02 v0.60:
    • ftguess: फ़ाइल फ़ॉर्मेट और कंटेनरों की पहचान करने के लिए नया टूल (मुद्दा #680)
    • oleid: (मुद्दा #679)
      • प्रत्येक संकेतक में अब एक जोखिम स्तर है
      • फ़ाइल फ़ॉर्मेट की पहचान करने के लिए ftguess को कॉल करता है
      • VBA+XLM मैक्रोज़ का पता लगाने और विश्लेषण करने के लिए olevba+mraptor को कॉल करता है
    • olevba:
      • जब XLMMacroDeobfuscator उपलब्ध हो, तो XLM मैक्रोज़ को निकालने और डीऑबफस्केट करने के लिए इसका उपयोग करें
    • rtfobj:
      • OLE पैकेज के फ़ाइल प्रकार की पहचान करने के लिए ftguess का उपयोग करें (मुद्दा #682)

अधिक जानकारी के लिए पूर्ण चेंजलॉग देखें।

टूल्स:

दुर्भावनापूर्ण दस्तावेज़ों का विश्लेषण करने के लिए टूल्स

  • oleid: OLE फ़ाइलों का विश्लेषण करने के लिए जो आमतौर पर दुर्भावनापूर्ण फ़ाइलों में पाई जाने वाली विशिष्ट विशेषताओं का पता लगाता है।
  • olevba: MS Office दस्तावेज़ों (OLE और OpenXML) से VBA मैक्रो स्रोत कोड निकालने और विश्लेषण करने के लिए।
  • MacroRaptor: दुर्भावनापूर्ण VBA मैक्रोज़ का पता लगाने के लिए
  • msodde: MS Office दस्तावेज़ों, RTF और CSV से DDE/DDEAUTO लिंक का पता लगाने और निकालने के लिए
  • pyxswf: फ़्लैश ऑब्जेक्ट (SWF) का पता लगाने, निकालने और विश्लेषण करने के लिए जो MS Office दस्तावेज़ों (जैसे Word, Excel) और RTF जैसी फ़ाइलों में एम्बेडेड हो सकते हैं, जो विशेष रूप से मैलवेयर विश्लेषण के लिए उपयोगी है।
  • oleobj: OLE फ़ाइलों से एम्बेडेड ऑब्जेक्ट निकालने के लिए।
  • rtfobj: RTF फ़ाइलों से एम्बेडेड ऑब्जेक्ट निकालने के लिए।

OLE फ़ाइलों की संरचना का विश्लेषण करने के लिए टूल्स

  • olebrowse: OLE फ़ाइलों (जैसे MS Word, Excel, Powerpoint दस्तावेज़) को ब्राउज़ करने के लिए एक सरल GUI, व्यक्तिगत डेटा स्ट्रीम देखने और निकालने के लिए।
  • olemeta: OLE फ़ाइलों से सभी मानक गुण (मेटाडेटा) निकालने के लिए।
  • oletimes: सभी स्ट्रीम और स्टोरेज के निर्माण और संशोधन टाइमस्टैम्प निकालने के लिए।
  • oledir: OLE फ़ाइल की सभी डायरेक्ट्री प्रविष्टियाँ प्रदर्शित करने के लिए, जिसमें मुक्त और अनाथ प्रविष्टियाँ शामिल हैं।
  • olemap: OLE फ़ाइल में सभी सेक्टरों का मानचित्र प्रदर्शित करने के लिए।

oletools का उपयोग करने वाले प्रोजेक्ट:

oletools का उपयोग कई प्रोजेक्ट्स और ऑनलाइन मैलवेयर विश्लेषण सेवाओं द्वारा किया जाता है, जिनमें शामिल हैं ACE, ADAPT, Anlyz.io, AssemblyLine, Binary Refinery, CAPE, CinCan, Cortex XSOAR (Palo Alto), Cuckoo Sandbox, DARKSURGEON, Deepviz, DIARIO, dridex.malwareconfig.com, EML Analyzer, EXPMON, FAME, FLARE-VM, GLIMPS Malware, Hybrid-analysis.com, InQuest Labs, IntelOwl, Joe Sandbox, Laika BOSS, MacroMilter, mailcow, malshare.io, malware-repo, Malware Repository Framework (MRF), MalwareBazaar, , , , , , , , , , , , , , , , , , , , , , , , , और संभवतः , । और । (यदि आप oletools का उपयोग करने वाले किसी प्रोजेक्ट को जानते हैं या करते हैं, तो कृपया )

डाउनलोड और इंस्टॉल करें:

oletools के नवीनतम स्थिर संस्करण को डाउनलोड और इंस्टॉल/अपडेट करने का अनुशंसित तरीका pip का उपयोग करना है:

  • Linux/Mac पर: sudo -H pip install -U oletools[full]
  • Windows पर: pip install -U oletools[full]

इससे किसी भी डायरेक्ट्री से प्रत्येक टूल को चलाने के लिए कमांड-लाइन स्क्रिप्ट स्वचालित रूप से बन जानी चाहिए: olevba, mraptor, rtfobj, आदि।

कीवर्ड [full] का अर्थ है कि सभी वैकल्पिक निर्भरताएँ स्थापित की जाएंगी, जैसे XLMMacroDeobfuscator। यदि आप वैकल्पिक निर्भरताओं के बिना हल्का संस्करण पसंद करते हैं, तो कमांड लाइन से [full] हटा दें।

इसके बजाय नवीनतम विकास संस्करण प्राप्त करने के लिए:

  • Linux/Mac पर: sudo -H pip install -U https://github.com/decalage2/oletools/archive/master.zip
  • Windows पर: pip install -U https://github.com/decalage2/oletools/archive/master.zip

अन्य इंस्टॉल विकल्पों के लिए दस्तावेज़ीकरण देखें।

दस्तावेज़ीकरण:

दस्तावेज़ीकरण का नवीनतम संस्करण ऑनलाइन पाया जा सकता है, अन्यथा पैकेज के doc उपफ़ोल्डर में एक प्रति प्रदान की गई है।

सुधारों का सुझाव कैसे दें, समस्याओं की रिपोर्ट करें या योगदान दें:

यह एक व्यक्तिगत ओपन-सोर्स प्रोजेक्ट है, जिसे मेरे खाली समय में विकसित किया गया है। कोई भी योगदान, सुझाव, प्रतिक्रिया या बग रिपोर्ट का स्वागत है।

सुधारों का सुझाव देने, बग या किसी समस्या की रिपोर्ट करने के लिए, कृपया समस्या रिपोर्टिंग पृष्ठ का उपयोग करें, जिसमें समस्या को पुन: उत्पन्न करने के लिए सभी जानकारी और फ़ाइलें प्रदान करें।

आप सीधे लेखक से संपर्क करके भी प्रतिक्रिया दे सकते हैं।

कोड GitHub रिपॉजिटरी में उपलब्ध है। आप इसका उपयोग फोर्क और पुल रिक्वेस्ट का उपयोग करके सुधार प्रस्तुत करने के लिए कर सकते हैं।

लाइसेंस

यह लाइसेंस python-oletools पैकेज पर लागू होता है, thirdparty फ़ोल्डर को छोड़कर जिसमें अपने स्वयं के लाइसेंस के साथ प्रकाशित तृतीय-पक्ष फ़ाइलें हैं।

python-oletools पैकेज कॉपीराइट (c) 2012-2024 Philippe Lagadec (http://www.decalage.info) है।

सर्वाधिकार सुरक्षित।

स्रोत और बाइनरी रूपों में पुनर्वितरण और उपयोग, संशोधन के साथ या बिना, की अनुमति है बशर्ते निम्नलिखित शर्तें पूरी हों:

  • स्रोत कोड के पुनर्वितरण में उपरोक्त कॉपीराइट नोटिस, शर्तों की यह सूची और निम्नलिखित अस्वीकरण शामिल होना चाहिए।
  • बाइनरी रूप में पुनर्वितरण में उपरोक्त कॉपीराइट नोटिस, शर्तों की इस सूची और दस्तावेज़ीकरण और/या वितरण के साथ प्रदान की गई अन्य सामग्रियों में निम्नलिखित अस्वीकरण शामिल होना चाहिए।

यह सॉफ्टवेयर कॉपीराइट धारकों और योगदानकर्ताओं द्वारा "जैसा है" प्रदान किया जाता है और कोई भी स्पष्ट या निहित वारंटी, जिसमें व्यापारिकता और किसी विशेष उद्देश्य के लिए उपयुक्तता की निहित वारंटी शामिल है, लेकिन इन्हीं तक सीमित नहीं, अस्वीकार की जाती है। किसी भी स्थिति में कॉपीराइट धारक या योगदानकर्ता किसी भी प्रत्यक्ष, अप्रत्यक्ष, आकस्मिक, विशेष, अनुकरणीय, या परिणामी क्षति (जिसमें वैकल्पिक वस्तुओं या सेवाओं की खरीद; उपयोग, डेटा, या लाभों की हानि; या व्यवधान शामिल है, लेकिन इन्हीं तक सीमित नहीं) के लिए उत्तरदायी नहीं होंगे, चाहे वह किसी भी सिद्धांत के तहत उत्पन्न हुई हो, चाहे वह अनुबंध, कठोर दायित्व, या अपकृत्य में (लापरवाही सहित) हो, भले ही ऐसी क्षति की संभावना के बारे में सलाह दी गई हो।


olevba में officeparser प्रोजेक्ट से संशोधित स्रोत कोड शामिल है, जो निम्नलिखित MIT लाइसेंस (MIT) के तहत प्रकाशित है:

officeparser कॉपीराइट (c) 2014 John William Davison है

इसके द्वारा किसी भी व्यक्ति को इस सॉफ्टवेयर और संबंधित दस्तावेज़ीकरण फ़ाइलों ("सॉफ्टवेयर") की एक प्रति प्राप्त करने पर, बिना किसी प्रतिबंध के सॉफ्टवेयर में व्यवहार करने की अनुमति दी जाती है, जिसमें बिना किसी सीमा के सॉफ्टवेयर का उपयोग, प्रतिलिपि, संशोधन, विलय, प्रकाशन, वितरण, उप-लाइसेंस, और/या बेचने के अधिकार शामिल हैं, और उन व्यक्तियों को ऐसा करने की अनुमति दी जाती है जिन्हें सॉफ्टवेयर प्रदान किया गया है, निम्नलिखित शर्तों के अधीन:

उपरोक्त कॉपीराइट नोटिस और यह अनुमति नोटिस सॉफ्टवेयर की सभी प्रतियों या महत्वपूर्ण भागों में शामिल होगा।

सॉफ्टवेयर "जैसा है" प्रदान किया जाता है, बिना किसी प्रकार की वारंटी के, स्पष्ट या निहित, जिसमें व्यापारिकता, किसी विशेष उद्देश्य के लिए उपयुक्तता और उल्लंघन की वारंटी शामिल है, लेकिन इन्हीं तक सीमित नहीं। किसी भी स्थिति में लेखक या कॉपीराइट धारक किसी भी दावे, क्षति या अन्य दायित्व के लिए उत्तरदायी नहीं होंगे, चाहे वह अनुबंध, अपकृत्य या अन्यथा के कार्य से उत्पन्न हुआ हो, सॉफ्टवेयर से या उसके उपयोग या अन्य लेन-देन से संबंधित हो।

टूल डाउनलोड करें
  • re_executable_extensions में बग ठीक किया गया
  • crypto: PowerPoint पारदर्शी पासवर्ड '/01Hannes Ruescher/01' जोड़ा गया (मुद्दा #627)
  • setup: XLMMacroDeobfuscator, xlrd2 और pyxlsb2 को वैकल्पिक निर्भरता के रूप में जोड़ा गया
  • olefy
    Pandora
    PeekabooAV
    pcodedmp
    PyCIRCLean
    QFlow
    Qu1cksc0pe
    Tylabs QuickSand
    REMnux
    Snake
    SNDBOX
    Splunk add-on for MS O365 Email
    SpuriousEmu
    Strelka
    stoQ
    Sublime Platform/MQL
    Subparse
    TheHive/Cortex
    ThreatBoook
    TSUGURI Linux
    Vba2Graph
    Viper
    ViperMonkey
    YOMI
    VirusTotal
    FileScan.IO
    GitHub पर कई अन्य प्रोजेक्ट
    मुझसे संपर्क करें