
oletools पायथन टूल्स का एक पैकेज है जो
Microsoft OLE2 फ़ाइलों
(जिसे स्ट्रक्चर्ड स्टोरेज, कंपाउंड फ़ाइल बाइनरी फ़ॉर्मेट या कंपाउंड डॉक्यूमेंट फ़ाइल फ़ॉर्मेट भी कहा जाता है) का विश्लेषण करने के लिए है,
जैसे कि Microsoft Office 97-2003 दस्तावेज़, MSI फ़ाइलें या Outlook संदेश, मुख्य रूप से मैलवेयर विश्लेषण,
फोरेंसिक और डिबगिंग के लिए।
यह olefile पार्सर पर आधारित है।
यह RTF फ़ाइलों और OpenXML फ़ॉर्मेट
(उर्फ OOXML) पर आधारित फ़ाइलों जैसे MS Office 2007+ दस्तावेज़, XPS या MSIX फ़ाइलों का विश्लेषण करने के लिए भी टूल प्रदान करता है।
उदाहरण के लिए, oletools VBA मैक्रोज़, OLE ऑब्जेक्ट, एक्सेल 4 मैक्रोज़ (XLM) और DDE लिंक का पता लगा सकता है, निकाल सकता है और विश्लेषण कर सकता है।
अधिक जानकारी के लिए http://www.decalage.info/python/oletools देखें।
त्वरित लिंक:
होम पेज -
डाउनलोड/इंस्टॉल -
दस्तावेज़ीकरण -
समस्याएं/सुझाव/प्रश्न रिपोर्ट करें -
लेखक से संपर्क करें -
रिपॉजिटरी -
ट्विटर पर अपडेट
चीटशीट
नोट: python-oletools BeCubed Software द्वारा प्रकाशित OLETools से संबंधित नहीं है।
समाचार
- 2025-05-22 v0.60.3:
- olevba:
- जब ANSI एस्केप कोड मौजूद हों तो CLI डिस्प्ले में एक सुरक्षा समस्या को ठीक किया गया (PR #873)
- एन्क्रिप्टेड फ़ाइलें: पासवर्ड अब लॉग में रिपोर्ट किया गया, --decrypted_dir विकल्प जोड़ा गया (PR #842)
- 2024-07-02 v0.60.2:
- olevba:
- open_slk में एक बग ठीक किया गया (मुद्दा #797, PR #769)
- डायरेक्ट्री स्ट्रीम में नए PROJECTCOMPATVERSION रिकॉर्ड के कारण एक बग ठीक किया गया (PR #723, मुद्दे #700, #701, #725, #791, #808, #811, #833)
- oleobj: Python 3.12 (PR #855) के साथ SyntaxError ठीक किया गया, SyntaxWarning (PR #774)
- rtfobj: Python 3.12 (PR #854) के साथ SyntaxError ठीक किया गया
- clsid: MSI, Zed के लिए CLSID जोड़े गए
- ftguess: MSI, PNG और OneNote फ़ॉर्मेट जोड़े गए
- pyxswf: Python 3.12 संगतता ठीक की गई (PR #841, मुद्दा #813)
- setup/requirements: इंस्टॉल समस्याओं को हल करने के लिए pyparsing 3 की अनुमति दी गई (PR #812, मुद्दा #762)
- 2022-05-09 v0.60.1:
- olevba:
- XLMMacroDeobfuscator को कॉल करते समय एक बग ठीक किया गया (PR #737)
- गलत सकारात्मक परिणाम देने वाला कीवर्ड "sample" हटाया गया
- oleid: OleID init मुद्दा ठीक किया गया (मुद्दा #695, PR #696)
- oleobj:
- CVE-2021-40444 के प्रारंभिक चरण का सरल पता लगाना जोड़ा गया
- customUI onLoad के लिए पता लगाना जोड़ा गया
- OLE पैकेज में गलत फ़ाइल नामों के हैंडलिंग में सुधार किया गया (PR #451)
- rtfobj: Py3 के लिए OLE2Link ऑब्जेक्ट में URLs खोजने के लिए कोड ठीक किया गया (मुद्दा #692)
- ftguess:
- PowerPoint और XPS फ़ॉर्मेट जोड़े गए (PR #716)
- XPS और दूषित दस्तावेज़ों के साथ मुद्दा ठीक किया गया (मुद्दा #711)
- XLSB फ़ॉर्मेट जोड़ा गया (मुद्दा #758)
- सामान्य मॉड्यूल log_helper के साथ लॉगिंग में सुधार किया गया (PR #449)
- 2021-06-02 v0.60:
- ftguess: फ़ाइल फ़ॉर्मेट और कंटेनरों की पहचान करने के लिए नया टूल (मुद्दा #680)
- oleid: (मुद्दा #679)
- प्रत्येक संकेतक में अब एक जोखिम स्तर है
- फ़ाइल फ़ॉर्मेट की पहचान करने के लिए ftguess को कॉल करता है
- VBA+XLM मैक्रोज़ का पता लगाने और विश्लेषण करने के लिए olevba+mraptor को कॉल करता है
- olevba:
- जब XLMMacroDeobfuscator उपलब्ध हो, तो XLM मैक्रोज़ को निकालने और डीऑबफस्केट करने के लिए इसका उपयोग करें
- rtfobj:
- OLE पैकेज के फ़ाइल प्रकार की पहचान करने के लिए ftguess का उपयोग करें (मुद्दा #682)
- re_executable_extensions में बग ठीक किया गया
- crypto: PowerPoint पारदर्शी पासवर्ड '/01Hannes Ruescher/01' जोड़ा गया (मुद्दा #627)
- setup: XLMMacroDeobfuscator, xlrd2 और pyxlsb2 को वैकल्पिक निर्भरता के रूप में जोड़ा गया
अधिक जानकारी के लिए पूर्ण चेंजलॉग देखें।
टूल्स:
दुर्भावनापूर्ण दस्तावेज़ों का विश्लेषण करने के लिए टूल्स
- oleid: OLE फ़ाइलों का विश्लेषण करने के लिए जो आमतौर पर दुर्भावनापूर्ण फ़ाइलों में पाई जाने वाली विशिष्ट विशेषताओं का पता लगाता है।
- olevba: MS Office दस्तावेज़ों (OLE और OpenXML) से VBA मैक्रो स्रोत कोड निकालने और विश्लेषण करने के लिए।
- MacroRaptor: दुर्भावनापूर्ण VBA मैक्रोज़ का पता लगाने के लिए
- msodde: MS Office दस्तावेज़ों, RTF और CSV से DDE/DDEAUTO लिंक का पता लगाने और निकालने के लिए
- pyxswf: फ़्लैश ऑब्जेक्ट (SWF) का पता लगाने, निकालने और विश्लेषण करने के लिए जो MS Office दस्तावेज़ों (जैसे Word, Excel) और RTF जैसी फ़ाइलों में एम्बेडेड हो सकते हैं, जो विशेष रूप से मैलवेयर विश्लेषण के लिए उपयोगी है।
- oleobj: OLE फ़ाइलों से एम्बेडेड ऑब्जेक्ट निकालने के लिए।
- rtfobj: RTF फ़ाइलों से एम्बेडेड ऑब्जेक्ट निकालने के लिए।
OLE फ़ाइलों की संरचना का विश्लेषण करने के लिए टूल्स
- olebrowse: OLE फ़ाइलों (जैसे MS Word, Excel, Powerpoint दस्तावेज़) को ब्राउज़ करने के लिए एक सरल GUI, व्यक्तिगत डेटा स्ट्रीम देखने और निकालने के लिए।
- olemeta: OLE फ़ाइलों से सभी मानक गुण (मेटाडेटा) निकालने के लिए।
- oletimes: सभी स्ट्रीम और स्टोरेज के निर्माण और संशोधन टाइमस्टैम्प निकालने के लिए।
- oledir: OLE फ़ाइल की सभी डायरेक्ट्री प्रविष्टियाँ प्रदर्शित करने के लिए, जिसमें मुक्त और अनाथ प्रविष्टियाँ शामिल हैं।
- olemap: OLE फ़ाइल में सभी सेक्टरों का मानचित्र प्रदर्शित करने के लिए।