Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/decalage2/oletools
Analisi StaticaAnalisi delle VulnerabilitàAnalisi del CodiceInformatica ForenseAnalisi MalwareDigital Forensics
GitHubdecalage2/oletools

oletools

Toolkit Python per l'analisi di documenti MS OLE2 e Office, estrazione di macro VBA, rilevamento di exploit e analisi forense di file di archiviazione strutturati.

Vedi RepositorySito web
3.4k60537 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

python-oletools

PyPI Build Status Say Thanks!

oletools è un pacchetto di strumenti Python per analizzare file Microsoft OLE2 (noti anche come Structured Storage, Compound File Binary Format o Compound Document File Format), come documenti Microsoft Office 97-2003, file MSI o messaggi di Outlook, principalmente per l'analisi di malware, la computer forensics e il debugging. Si basa sul parser olefile.

Fornisce anche strumenti per analizzare file RTF e file basati sul formato OpenXML (ovvero OOXML) come documenti MS Office 2007+, file XPS o MSIX.

Ad esempio, oletools può rilevare, estrarre e analizzare macro VBA, oggetti OLE, macro di Excel 4 (XLM) e collegamenti DDE.

Vedere http://www.decalage.info/python/oletools per maggiori informazioni.

Collegamenti rapidi: Home page - Download/Installazione - Documentazione - Segnala problemi/suggerimenti/domande - Contatta l'autore - Repository - Aggiornamenti su Twitter Cheatsheet

Nota: python-oletools non è correlato a OLETools pubblicato da BeCubed Software.

Novità

  • 2025-05-22 v0.60.3:
    • olevba:
      • risolto un problema di sicurezza nella visualizzazione CLI quando sono presenti codici di escape ANSI (PR #873)
      • file crittografati: la password viene ora segnalata nei log, aggiunta opzione --decrypted_dir (PR #842)
  • 2024-07-02 v0.60.2:
    • olevba:
      • risolto un bug in open_slk (issue #797, PR #769)
      • risolto un bug dovuto al nuovo record PROJECTCOMPATVERSION nel flusso dir (PR #723, issues #700, #701, #725, #791, #808, #811, #833)
    • oleobj: risolto SyntaxError con Python 3.12 (PR #855), SyntaxWarning (PR #774)
    • rtfobj: risolto SyntaxError con Python 3.12 (PR #854)
    • clsid: aggiunti CLSID per MSI, Zed
    • ftguess: aggiunti formati MSI, PNG e OneNote
    • pyxswf: risolta compatibilità con Python 3.12 (PR #841, issue #813)
    • setup/requirements: permesso pyparsing 3 per risolvere problemi di installazione (PR #812, issue #762)
  • 2022-05-09 v0.60.1:
    • olevba:
      • risolto un bug nella chiamata a XLMMacroDeobfuscator (PR #737)
      • rimosso la parola chiave "sample" che causava falsi positivi
    • oleid: risolto problema di inizializzazione OleID (issue #695, PR #696)
    • oleobj:
      • aggiunta rilevazione semplice dello stadio iniziale di CVE-2021-40444
      • aggiunta rilevazione per customUI onLoad
      • migliorata gestione di nomi di file errati nel pacchetto OLE (PR #451)
    • rtfobj: risolto codice per trovare URL in oggetti OLE2Link per Py3 (issue #692)
    • ftguess:
      • aggiunti formati PowerPoint e XPS (PR #716)
      • risolto problema con XPS e documenti malformati (issue #711)
      • aggiunto formato XLSB (issue #758)
    • migliorato il logging con il modulo comune log_helper (PR #449)
  • 2021-06-02 v0.60:
    • ftguess: nuovo strumento per identificare formati e contenitori di file (issue #680)
    • oleid: (issue #679)
      • ogni indicatore ora ha un livello di rischio
      • chiama ftguess per identificare i formati di file
      • chiama olevba+mraptor per rilevare e analizzare macro VBA+XLM
    • olevba:
      • quando XLMMacroDeobfuscator è disponibile, lo utilizza per estrarre e deofuscare macro XLM
    • rtfobj:
      • utilizza ftguess per identificare il tipo di file del pacchetto OLE (issue #682)
      • risolto bug in re_executable_extensions
    • crypto: aggiunta password trasparente di PowerPoint '/01Hannes Ruescher/01' (issue #627)
    • setup: XLMMacroDeobfuscator, xlrd2 e pyxlsb2 aggiunti come dipendenze opzionali

Vedere il changelog completo per maggiori informazioni.

Strumenti:

Strumenti per analizzare documenti dannosi

  • oleid: per analizzare file OLE e rilevare caratteristiche specifiche solitamente presenti in file dannosi.
  • olevba: per estrarre e analizzare il codice sorgente delle macro VBA da documenti MS Office (OLE e OpenXML).
  • MacroRaptor: per rilevare macro VBA dannose
  • msodde: per rilevare ed estrarre collegamenti DDE/DDEAUTO da documenti MS Office, RTF e CSV
  • pyxswf: per rilevare, estrarre e analizzare oggetti Flash (SWF) che potrebbero essere incorporati in file come documenti MS Office (es. Word, Excel) e RTF, particolarmente utile per l'analisi di malware.
  • oleobj: per estrarre oggetti incorporati da file OLE.
  • rtfobj: per estrarre oggetti incorporati da file RTF.

Strumenti per analizzare la struttura dei file OLE

  • olebrowse: una semplice GUI per navigare file OLE (es. documenti MS Word, Excel, Powerpoint), per visualizzare ed estrarre singoli flussi di dati.
  • olemeta: per estrarre tutte le proprietà standard (metadati) da file OLE.
  • oletimes: per estrarre i timestamp di creazione e modifica di tutti i flussi e le aree di memorizzazione.
  • oledir: per visualizzare tutte le voci di directory di un file OLE, incluse le voci libere e orfane.
  • olemap: per visualizzare una mappa di tutti i settori in un file OLE.

Progetti che utilizzano oletools:

oletools è utilizzato da numerosi progetti e servizi online di analisi malware, tra cui ACE, ADAPT, Anlyz.io, AssemblyLine, Binary Refinery, CAPE, CinCan, Cortex XSOAR (Palo Alto), Cuckoo Sandbox, DARKSURGEON, Deepviz, DIARIO, dridex.malwareconfig.com, EML Analyzer, EXPMON, FAME, FLARE-VM, GLIMPS Malware, Hybrid-analysis.com, InQuest Labs, IntelOwl, Joe Sandbox, Laika BOSS, MacroMilter, mailcow, malshare.io, malware-repo, Malware Repository Framework (MRF), MalwareBazaar, olefy, Pandora, PeekabooAV, pcodedmp, PyCIRCLean, QFlow, Qu1cksc0pe, Tylabs QuickSand, REMnux, Snake, SNDBOX, Splunk add-on for MS O365 Email, SpuriousEmu, Strelka, stoQ, Sublime Platform/MQL, Subparse, TheHive/Cortex, ThreatBoook, TSUGURI Linux, Vba2Graph, Viper, ViperMonkey, YOMI, e probabilmente VirusTotal, FileScan.IO. E un bel po' di altri progetti su GitHub. (Per favore contattatemi) se conoscete o avete un progetto che utilizza oletools)

Download e installazione:

Il metodo consigliato per scaricare e installare/aggiornare l'ultima versione stabile di oletools è utilizzare pip:

  • Su Linux/Mac: sudo -H pip install -U oletools[full]
  • Su Windows: pip install -U oletools[full]

Questo dovrebbe creare automaticamente script da riga di comando per eseguire ciascuno strumento da qualsiasi directory: olevba, mraptor, rtfobj, ecc.

La parola chiave [full] significa che verranno installate tutte le dipendenze opzionali, come XLMMacroDeobfuscator. Se preferite una versione più leggera senza dipendenze opzionali, togliete semplicemente [full] dalla riga di comando.

Per ottenere invece l'ultima versione di sviluppo:

  • Su Linux/Mac: sudo -H pip install -U https://github.com/decalage2/oletools/archive/master.zip
  • Su Windows: pip install -U https://github.com/decalage2/oletools/archive/master.zip

Consultate la documentazione per altre opzioni di installazione.

Documentazione:

L'ultima versione della documentazione è disponibile online, altrimenti una copia è fornita nella sottocartella doc del pacchetto.

Come suggerire miglioramenti, segnalare problemi o contribuire:

Questo è un progetto open-source personale, sviluppato nel mio tempo libero. Ogni contributo, suggerimento, feedback o segnalazione di bug è benvenuto.

Per suggerire miglioramenti, segnalare un bug o qualsiasi problema, utilizzate la pagina di segnalazione dei problemi, fornendo tutte le informazioni e i file necessari per riprodurre il problema.

Potete anche contattare l'autore direttamente per fornire feedback.

Il codice è disponibile in un repository GitHub. Potete utilizzarlo per inviare miglioramenti tramite fork e pull request.

Licenza

Questa licenza si applica al pacchetto python-oletools, ad eccezione della cartella thirdparty che contiene file di terze parti pubblicati con la propria licenza.

Il pacchetto python-oletools è copyright (c) 2012-2024 Philippe Lagadec (http://www.decalage.info)

Tutti i diritti riservati.

La ridistribuzione e l'uso in forma sorgente e binaria, con o senza modifiche, sono consentiti a condizione che siano soddisfatte le seguenti condizioni:

  • Le redistribuzioni del codice sorgente devono conservare l'avviso di copyright sopra riportato, questo elenco di condizioni e il seguente disclaimer.
  • Le redistribuzioni in forma binaria devono riprodurre l'avviso di copyright sopra riportato, questo elenco di condizioni e il seguente disclaimer nella documentazione e/o in altri materiali forniti con la distribuzione.

QUESTO SOFTWARE È FORNITO DAI TITOLARI DEL COPYRIGHT E DAI CONTRIBUTORI "COSÌ COM'È" E QUALSIASI GARANZIA ESPLICITA O IMPLICITA, INCLUSO, MA NON LIMITATO A, LE GARANZIE IMPLICITE DI COMMERCIABILITÀ E IDONEITÀ PER UNO SCOPO PARTICOLARE SONO DECLINATE. IN NESSUN CASO IL TITOLARE DEL COPYRIGHT O I CONTRIBUTORI SARANNO RESPONSABILI PER QUALSIASI DANNO DIRETTO, INDIRETTO, INCIDENTALE, SPECIALE, ESEMPLARE O CONSEQUENZIALE (INCLUSO, MA NON LIMITATO A, PROCURA DI BENI O SERVIZI SOSTITUTIVI; PERDITA DI UTILIZZO, DATI O PROFITTI; O INTERRUZIONE DELL'ATTIVITÀ) COMUNQUE CAUSATO E SOTTO QUALSIASI TEORIA DI RESPONSABILITÀ, SIA PER CONTRATTO, RESPONSABILITÀ CIVILE O ILLECITO (INCLUSO NEGLIGENZA O ALTRO) DERIVANTE IN QUALSIASI MODO DALL'USO DI QUESTO SOFTWARE, ANCHE SE AVVISATI DELLA POSSIBILITÀ DI TALI DANNI.


olevba contiene codice sorgente modificato dal progetto officeparser, pubblicato sotto la seguente Licenza MIT:

officeparser è copyright (c) 2014 John William Davison

Con la presente viene concessa autorizzazione, gratuitamente, a chiunque ottenga una copia di questo software e dei file di documentazione associati (il "Software"), di trattare il Software senza restrizioni, inclusi, senza limitazione, i diritti di utilizzare, copiare, modificare, unire, pubblicare, distribuire, concedere in sublicenza e/o vendere copie del Software, e di permettere alle persone a cui il Software è fornito di fare altrettanto, alle seguenti condizioni:

L'avviso di copyright sopra riportato e questa nota di autorizzazione devono essere inclusi in tutte le copie o parti sostanziali del Software.

IL SOFTWARE VIENE FORNITO "COSÌ COM'È", SENZA GARANZIA DI ALCUN TIPO, ESPLICITA O IMPLICITA, INCLUSO MA NON LIMITATO ALLE GARANZIE DI COMMERCIABILITÀ, IDONEITÀ PER UNO SCOPO PARTICOLARE E NON VIOLAZIONE. IN NESSUN CASO GLI AUTORI O I TITOLARI DEL COPYRIGHT SARANNO RESPONSABILI PER QUALSIASI RECLAMO, DANNO O ALTRA RESPONSABILITÀ, SIA PER AZIONE CONTRATTUALE, ILLECITO O ALTRO, DERIVANTE DA, O IN CONNESSIONE CON IL SOFTWARE O L'USO O ALTRE OPERAZIONI NEL SOFTWARE.

Scarica lo strumento