
Vba2Graph - VBA कोड से कॉल ग्राफ उत्पन्न करें, दुर्भावनापूर्ण दस्तावेज़ों के आसान विश्लेषण के लिए।
एक उपकरण सुरक्षा शोधकर्ताओं के लिए, जो दुर्भावनापूर्ण Office मैक्रोज़ का विश्लेषण करने में अपना समय बर्बाद करते हैं।
VBA कॉल ग्राफ उत्पन्न करता है, जिसमें संभावित दुर्भावनापूर्ण कीवर्ड हाइलाइट किए जाते हैं।
दुर्भावनापूर्ण मैक्रोज़ का त्वरित विश्लेषण और निष्पादन प्रवाह की आसान समझ की अनुमति देता है।
✓ काफी तेज़
✓ जंगली में देखे गए अधिकांश दुर्भावनापूर्ण मैक्रोज़ पर अच्छी तरह काम करता है
✗ स्थैतिक (गतिशील रूप से हल किए गए कॉल को पहचाना नहीं जाएगा)
उदाहरण 1:
Trickbot डाउनलोडर - प्रारंभिक ट्रिगर के रूप में ऑब्जेक्ट Resize घटना का उपयोग करता है, उसके बाद TextBox_Change ट्रिगर।

उदाहरण 2:

अधिक मामलों के लिए Examples फ़ोल्डर देखें।
https://github.com/decalage2/oletools/wiki/Install
pip3 install -r requirements.txt
Graphviz स्थापित करें:
https://graphviz.gitlab.io/download/#windows
"dot.exe" को PATH env वेरिएबल में जोड़ें या बस:
set PATH=%PATH%;C:\Program Files (x86)\Graphviz2.38\bin
brew install graphviz
sudo apt-get install graphviz
sudo pacman -S graphviz
usage: vba2graph.py [-h] [-o OUTPUT] [-c {0,1,2,3}] (-i INPUT | -f FILE)
optional arguments:
-h, --help show this help message and exit
-o OUTPUT, --output OUTPUT
output folder (default: "output")
-c {0,1,2,3}, --colors {0,1,2,3}
color scheme number [0, 1, 2, 3] (default: 0 - B&W)
-i INPUT, --input INPUT
olevba generated file or .bas file
-f FILE, --file FILE Office file with macros
कृपया ध्यान दें कि Python 2 का रिलीज़ Releases अनुभाग में उपलब्ध है, लेकिन अब समर्थित नहीं है।
# Generate call graph directly from an Office file with macros [tnx @doomedraven]
python3 vba2graph.py -f malicious.doc -c 2
# Generate vba code using olevba then pipe it to vba2graph
olevba3 malicious.doc | python3 vba2graph.py -c 1
# Generate call graph from VBA code
python3 vba2graph.py -i vba_code.bas -o output_folder
आपको अपने आउटपुट फ़ोल्डर में 4 फ़ोल्डर मिलेंगे:
batch.sh स्क्रिप्ट फ़ाइल दुर्भावनापूर्ण दस्तावेज़ों के इनपुट फ़ोल्डर पर olevba और vba2graph चलाने के लिए संलग्न है।
output निर्देशिका को हटाता है। सावधानी से उपयोग करें।
इस प्रोजेक्ट का कोड EPL-2.0 License के तहत लाइसेंस प्राप्त है।
यह प्रोजेक्ट निम्नलिखित तृतीय-पक्ष ओपन-सोर्स टूल और लाइब्रेरी का उपयोग कर रहा है। कृपया उनके संबंधित लाइसेंस पर ध्यान दें।