Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
oletools — Python toolkit for analyzing MS OLE2 and Office documents, extracting VBA macros, detecting exploits, and performing forensic analysis of structured storage files. | Kitploit
उपकरण/GitHubGitHub/decalage2/oletools
स्थैतिक विश्लेषणभेद्यता विश्लेषणकोड विश्लेषणफोरेंसिकमालवेयर विश्लेषणडिजिटल फोरेंसिक
GitHubdecalage2/oletools

oletools

Python toolkit for analyzing MS OLE2 and Office documents, extracting VBA macros, detecting exploits, and performing forensic analysis of structured storage files.

रिपॉजिटरी देखें
3.4k60537 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
वेबसाइट
साझा करें

python-oletools

PyPI Build Status Say Thanks!

oletools पायथन टूल्स का एक पैकेज है जो Microsoft OLE2 फ़ाइलों (जिसे स्ट्रक्चर्ड स्टोरेज, कंपाउंड फ़ाइल बाइनरी फ़ॉर्मेट या कंपाउंड डॉक्यूमेंट फ़ाइल फ़ॉर्मेट भी कहा जाता है) का विश्लेषण करने के लिए है, जैसे कि Microsoft Office 97-2003 दस्तावेज़, MSI फ़ाइलें या Outlook संदेश, मुख्य रूप से मैलवेयर विश्लेषण, फोरेंसिक और डिबगिंग के लिए। यह olefile पार्सर पर आधारित है।

यह RTF फ़ाइलों और OpenXML फ़ॉर्मेट (उर्फ OOXML) पर आधारित फ़ाइलों जैसे MS Office 2007+ दस्तावेज़, XPS या MSIX फ़ाइलों का विश्लेषण करने के लिए भी टूल प्रदान करता है।

उदाहरण के लिए, oletools VBA मैक्रोज़, OLE ऑब्जेक्ट, एक्सेल 4 मैक्रोज़ (XLM) और DDE लिंक का पता लगा सकता है, निकाल सकता है और विश्लेषण कर सकता है।

अधिक जानकारी के लिए http://www.decalage.info/python/oletools देखें।

त्वरित लिंक: होम पेज - डाउनलोड/इंस्टॉल - - - - -

दस्तावेज़ीकरण
समस्याएं/सुझाव/प्रश्न रिपोर्ट करें
लेखक से संपर्क करें
रिपॉजिटरी
ट्विटर पर अपडेट
चीटशीट

नोट: python-oletools BeCubed Software द्वारा प्रकाशित OLETools से संबंधित नहीं है।

समाचार

  • 2025-05-22 v0.60.3:
    • olevba:
      • जब ANSI एस्केप कोड मौजूद हों तो CLI डिस्प्ले में एक सुरक्षा समस्या को ठीक किया गया (PR #873)
      • एन्क्रिप्टेड फ़ाइलें: पासवर्ड अब लॉग में रिपोर्ट किया गया, --decrypted_dir विकल्प जोड़ा गया (PR #842)
  • 2024-07-02 v0.60.2:
    • olevba:
      • open_slk में एक बग ठीक किया गया (मुद्दा #797, PR #769)
      • डायरेक्ट्री स्ट्रीम में नए PROJECTCOMPATVERSION रिकॉर्ड के कारण एक बग ठीक किया गया (PR #723, मुद्दे #700, #701, #725, #791, #808, #811, #833)
    • oleobj: Python 3.12 (PR #855) के साथ SyntaxError ठीक किया गया, SyntaxWarning (PR #774)
    • rtfobj: Python 3.12 (PR #854) के साथ SyntaxError ठीक किया गया
    • clsid: MSI, Zed के लिए CLSID जोड़े गए
    • ftguess: MSI, PNG और OneNote फ़ॉर्मेट जोड़े गए
    • pyxswf: Python 3.12 संगतता ठीक की गई (PR #841, मुद्दा #813)
    • setup/requirements: इंस्टॉल समस्याओं को हल करने के लिए pyparsing 3 की अनुमति दी गई (PR #812, मुद्दा #762)
  • 2022-05-09 v0.60.1:
    • olevba:
      • XLMMacroDeobfuscator को कॉल करते समय एक बग ठीक किया गया (PR #737)
      • गलत सकारात्मक परिणाम देने वाला कीवर्ड "sample" हटाया गया
    • oleid: OleID init मुद्दा ठीक किया गया (मुद्दा #695, PR #696)
    • oleobj:
      • CVE-2021-40444 के प्रारंभिक चरण का सरल पता लगाना जोड़ा गया
      • customUI onLoad के लिए पता लगाना जोड़ा गया
      • OLE पैकेज में गलत फ़ाइल नामों के हैंडलिंग में सुधार किया गया (PR #451)
    • rtfobj: Py3 के लिए OLE2Link ऑब्जेक्ट में URLs खोजने के लिए कोड ठीक किया गया (मुद्दा #692)
    • ftguess:
      • PowerPoint और XPS फ़ॉर्मेट जोड़े गए (PR #716)
      • XPS और दूषित दस्तावेज़ों के साथ मुद्दा ठीक किया गया (मुद्दा #711)
      • XLSB फ़ॉर्मेट जोड़ा गया (मुद्दा #758)
    • सामान्य मॉड्यूल log_helper के साथ लॉगिंग में सुधार किया गया (PR #449)
  • 2021-06-02 v0.60:
    • ftguess: फ़ाइल फ़ॉर्मेट और कंटेनरों की पहचान करने के लिए नया टूल (मुद्दा #680)
    • oleid: (मुद्दा #679)
      • प्रत्येक संकेतक में अब एक जोखिम स्तर है
      • फ़ाइल फ़ॉर्मेट की पहचान करने के लिए ftguess को कॉल करता है
      • VBA+XLM मैक्रोज़ का पता लगाने और विश्लेषण करने के लिए olevba+mraptor को कॉल करता है
    • olevba:
      • जब XLMMacroDeobfuscator उपलब्ध हो, तो XLM मैक्रोज़ को निकालने और डीऑबफस्केट करने के लिए इसका उपयोग करें
    • rtfobj:
      • OLE पैकेज के फ़ाइल प्रकार की पहचान करने के लिए ftguess का उपयोग करें (मुद्दा #682)
      • re_executable_extensions में बग ठीक किया गया
    • crypto: PowerPoint पारदर्शी पासवर्ड '/01Hannes Ruescher/01' जोड़ा गया (मुद्दा #627)
    • setup: XLMMacroDeobfuscator, xlrd2 और pyxlsb2 को वैकल्पिक निर्भरता के रूप में जोड़ा गया

अधिक जानकारी के लिए पूर्ण चेंजलॉग देखें।

टूल्स:

दुर्भावनापूर्ण दस्तावेज़ों का विश्लेषण करने के लिए टूल्स

  • oleid: OLE फ़ाइलों का विश्लेषण करने के लिए जो आमतौर पर दुर्भावनापूर्ण फ़ाइलों में पाई जाने वाली विशिष्ट विशेषताओं का पता लगाता है।
  • olevba: MS Office दस्तावेज़ों (OLE और OpenXML) से VBA मैक्रो स्रोत कोड निकालने और विश्लेषण करने के लिए।
  • MacroRaptor: दुर्भावनापूर्ण VBA मैक्रोज़ का पता लगाने के लिए
  • msodde: MS Office दस्तावेज़ों, RTF और CSV से DDE/DDEAUTO लिंक का पता लगाने और निकालने के लिए
  • pyxswf: फ़्लैश ऑब्जेक्ट (SWF) का पता लगाने, निकालने और विश्लेषण करने के लिए जो MS Office दस्तावेज़ों (जैसे Word, Excel) और RTF जैसी फ़ाइलों में एम्बेडेड हो सकते हैं, जो विशेष रूप से मैलवेयर विश्लेषण के लिए उपयोगी है।
  • oleobj: OLE फ़ाइलों से एम्बेडेड ऑब्जेक्ट निकालने के लिए।
  • rtfobj: RTF फ़ाइलों से एम्बेडेड ऑब्जेक्ट निकालने के लिए।

OLE फ़ाइलों की संरचना का विश्लेषण करने के लिए टूल्स

  • olebrowse: OLE फ़ाइलों (जैसे MS Word, Excel, Powerpoint दस्तावेज़) को ब्राउज़ करने के लिए एक सरल GUI, व्यक्तिगत डेटा स्ट्रीम देखने और निकालने के लिए।
  • olemeta: OLE फ़ाइलों से सभी मानक गुण (मेटाडेटा) निकालने के लिए।
  • oletimes: सभी स्ट्रीम और स्टोरेज के निर्माण और संशोधन टाइमस्टैम्प निकालने के लिए।
  • oledir: OLE फ़ाइल की सभी डायरेक्ट्री प्रविष्टियाँ प्रदर्शित करने के लिए, जिसमें मुक्त और अनाथ प्रविष्टियाँ शामिल हैं।
  • olemap: OLE फ़ाइल में सभी सेक्टरों का मानचित्र प्रदर्शित करने के लिए।

oletools का उपयोग करने वाले प्रोजेक्ट:

oletools का उपयोग कई प्रोजेक्ट्स और ऑनलाइन मैलवेयर विश्लेषण सेवाओं द्वारा किया जाता है, जिनमें शामिल हैं ACE, ADAPT, Anlyz.io, AssemblyLine, Binary Refinery, CAPE, CinCan, Cortex XSOAR (Palo Alto), Cuckoo Sandbox, DARKSURGEON, Deepviz, DIARIO, dridex.malwareconfig.com, EML Analyzer, EXPMON, FAME, FLARE-VM, GLIMPS Malware, Hybrid-analysis.com, InQuest Labs, IntelOwl, Joe Sandbox, Laika BOSS, MacroMilter, mailcow, malshare.io, malware-repo, Malware Repository Framework (MRF), MalwareBazaar, olefy, Pandora, PeekabooAV, pcodedmp, PyCIRCLean, QFlow, Qu1cksc0pe, Tylabs QuickSand, REMnux, Snake, SNDBOX, Splunk add-on for MS O365 Email, SpuriousEmu, Strelka, stoQ, Sublime Platform/MQL, Subparse, TheHive/Cortex, ThreatBoook, TSUGURI Linux, Vba2Graph, Viper, ViperMonkey, YOMI, और संभवतः VirusTotal, FileScan.IO। और GitHub पर कई अन्य प्रोजेक्ट। (यदि आप oletools का उपयोग करने वाले किसी प्रोजेक्ट को जानते हैं या करते हैं, तो कृपया मुझसे संपर्क करें))

डाउनलोड और इंस्टॉल करें:

oletools के नवीनतम स्थिर संस्करण को डाउनलोड और इंस्टॉल/अपडेट करने का अनुशंसित तरीका pip का उपयोग करना है:

  • Linux/Mac पर: sudo -H pip install -U oletools[full]
  • Windows पर: pip install -U oletools[full]

इससे किसी भी डायरेक्ट्री से प्रत्येक टूल को चलाने के लिए कमांड-लाइन स्क्रिप्ट स्वचालित रूप से बन जानी चाहिए: olevba, mraptor, rtfobj, आदि।

कीवर्ड [full] का अर्थ है कि सभी वैकल्पिक निर्भरताएँ स्थापित की जाएंगी, जैसे XLMMacroDeobfuscator। यदि आप वैकल्पिक निर्भरताओं के बिना हल्का संस्करण पसंद करते हैं, तो कमांड लाइन से [full] हटा दें।

इसके बजाय नवीनतम विकास संस्करण प्राप्त करने के लिए:

  • Linux/Mac पर: sudo -H pip install -U https://github.com/decalage2/oletools/archive/master.zip
  • Windows पर: pip install -U https://github.com/decalage2/oletools/archive/master.zip

अन्य इंस्टॉल विकल्पों के लिए दस्तावेज़ीकरण देखें।

दस्तावेज़ीकरण:

दस्तावेज़ीकरण का नवीनतम संस्करण ऑनलाइन पाया जा सकता है, अन्यथा पैकेज के doc उपफ़ोल्डर में एक प्रति प्रदान की गई है।

सुधारों का सुझाव कैसे दें, समस्याओं की रिपोर्ट करें या योगदान दें:

यह एक व्यक्तिगत ओपन-सोर्स प्रोजेक्ट है, जिसे मेरे खाली समय में विकसित किया गया है। कोई भी योगदान, सुझाव, प्रतिक्रिया या बग रिपोर्ट का स्वागत है।

सुधारों का सुझाव देने, बग या किसी समस्या की रिपोर्ट करने के लिए, कृपया समस्या रिपोर्टिंग पृष्ठ का उपयोग करें, जिसमें समस्या को पुन: उत्पन्न करने के लिए सभी जानकारी और फ़ाइलें प्रदान करें।

आप सीधे लेखक से संपर्क करके भी प्रतिक्रिया दे सकते हैं।

कोड GitHub रिपॉजिटरी में उपलब्ध है। आप इसका उपयोग फोर्क और पुल रिक्वेस्ट का उपयोग करके सुधार प्रस्तुत करने के लिए कर सकते हैं।

लाइसेंस

यह लाइसेंस python-oletools पैकेज पर लागू होता है, thirdparty फ़ोल्डर को छोड़कर जिसमें अपने स्वयं के लाइसेंस के साथ प्रकाशित तृतीय-पक्ष फ़ाइलें हैं।

python-oletools पैकेज कॉपीराइट (c) 2012-2024 Philippe Lagadec (http://www.decalage.info) है।

सर्वाधिकार सुरक्षित।

स्रोत और बाइनरी रूपों में पुनर्वितरण और उपयोग, संशोधन के साथ या बिना, की अनुमति है बशर्ते निम्नलिखित शर्तें पूरी हों:

  • स्रोत कोड के पुनर्वितरण में उपरोक्त कॉपीराइट नोटिस, शर्तों की यह सूची और निम्नलिखित अस्वीकरण शामिल होना चाहिए।
  • बाइनरी रूप में पुनर्वितरण में उपरोक्त कॉपीराइट नोटिस, शर्तों की इस सूची और दस्तावेज़ीकरण और/या वितरण के साथ प्रदान की गई अन्य सामग्रियों में निम्नलिखित अस्वीकरण शामिल होना चाहिए।

यह सॉफ्टवेयर कॉपीराइट धारकों और योगदानकर्ताओं द्वारा "जैसा है" प्रदान किया जाता है और कोई भी स्पष्ट या निहित वारंटी, जिसमें व्यापारिकता और किसी विशेष उद्देश्य के लिए उपयुक्तता की निहित वारंटी शामिल है, लेकिन इन्हीं तक सीमित नहीं, अस्वीकार की जाती है। किसी भी स्थिति में कॉपीराइट धारक या योगदानकर्ता किसी भी प्रत्यक्ष, अप्रत्यक्ष, आकस्मिक, विशेष, अनुकरणीय, या परिणामी क्षति (जिसमें वैकल्पिक वस्तुओं या सेवाओं की खरीद; उपयोग, डेटा, या लाभों की हानि; या व्यवधान शामिल है, लेकिन इन्हीं तक सीमित नहीं) के लिए उत्तरदायी नहीं होंगे, चाहे वह किसी भी सिद्धांत के तहत उत्पन्न हुई हो, चाहे वह अनुबंध, कठोर दायित्व, या अपकृत्य में (लापरवाही सहित) हो, भले ही ऐसी क्षति की संभावना के बारे में सलाह दी गई हो।


olevba में officeparser प्रोजेक्ट से संशोधित स्रोत कोड शामिल है, जो निम्नलिखित MIT लाइसेंस (MIT) के तहत प्रकाशित है:

officeparser कॉपीराइट (c) 2014 John William Davison है

इसके द्वारा किसी भी व्यक्ति को इस सॉफ्टवेयर और संबंधित दस्तावेज़ीकरण फ़ाइलों ("सॉफ्टवेयर") की एक प्रति प्राप्त करने पर, बिना किसी प्रतिबंध के सॉफ्टवेयर में व्यवहार करने की अनुमति दी जाती है, जिसमें बिना किसी सीमा के सॉफ्टवेयर का उपयोग, प्रतिलिपि, संशोधन, विलय, प्रकाशन, वितरण, उप-लाइसेंस, और/या बेचने के अधिकार शामिल हैं, और उन व्यक्तियों को ऐसा करने की अनुमति दी जाती है जिन्हें सॉफ्टवेयर प्रदान किया गया है, निम्नलिखित शर्तों के अधीन:

उपरोक्त कॉपीराइट नोटिस और यह अनुमति नोटिस सॉफ्टवेयर की सभी प्रतियों या महत्वपूर्ण भागों में शामिल होगा।

सॉफ्टवेयर "जैसा है" प्रदान किया जाता है, बिना किसी प्रकार की वारंटी के, स्पष्ट या निहित, जिसमें व्यापारिकता, किसी विशेष उद्देश्य के लिए उपयुक्तता और उल्लंघन की वारंटी शामिल है, लेकिन इन्हीं तक सीमित नहीं। किसी भी स्थिति में लेखक या कॉपीराइट धारक किसी भी दावे, क्षति या अन्य दायित्व के लिए उत्तरदायी नहीं होंगे, चाहे वह अनुबंध, अपकृत्य या अन्यथा के कार्य से उत्पन्न हुआ हो, सॉफ्टवेयर से या उसके उपयोग या अन्य लेन-देन से संबंधित हो।

टूल डाउनलोड करें