Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Vba2Graph — Vba2Graph - Genera grafici delle chiamate dal codice VBA, per un'analisi più semplice dei documenti malevoli. | Kitploit
Strumenti/GitHubGitHub/malwarecantfly/vba2graph
Analisi StaticaAnalisi del CodiceReverse EngineeringAnalisi Malware
GitHubmalwarecantfly/vba2graph

Vba2Graph

Vba2Graph - Genera grafici delle chiamate dal codice VBA, per un'analisi più semplice dei documenti malevoli.

Vedi Repository
283455 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Vba2Graph

Uno strumento per ricercatori di sicurezza, che perdono tempo ad analizzare macro Office malevole.

Genera un grafico delle chiamate VBA, con evidenziate le parole chiave potenzialmente dannose.

Consente un'analisi rapida delle macro malevole e una facile comprensione del flusso di esecuzione.

@MalwareCantFly

Caratteristiche

  • Evidenziazione delle parole chiave
  • Supporto per le proprietà VBA
  • Supporto per dichiarazioni di funzioni esterne
  • Macro ingannevoli con trigger di esecuzione "_Change"
  • Schemi di colori eleganti!

Pro

    ✓ Abbastanza veloce

    ✓ Funziona bene sulla maggior parte delle macro malevole osservate in natura

Contro

    ✗ Statico (le chiamate risolte dinamicamente non verrebbero riconosciute)

Esempi

Esempio 1:

Downloader Trickbot - utilizza l'evento Resize dell'oggetto come trigger iniziale, seguito dai trigger TextBox_Change.

Example 1

Esempio 2:

Example2

Dai un'occhiata alla cartella Examples per altri casi.

Installazione

Installa oletools:

root@kitploit:~
https://github.com/decalage2/oletools/wiki/Install

Installa i requisiti Python

root@kitploit:~
pip3 install -r requirements.txt

Installa Graphviz

Windows

Installa Graphviz:

root@kitploit:~
https://graphviz.gitlab.io/download/#windows

Aggiungi "dot.exe" alla variabile d'ambiente PATH oppure:

root@kitploit:~
set PATH=%PATH%;C:\Program Files (x86)\Graphviz2.38\bin

Mac

root@kitploit:~
brew install graphviz

Ubuntu

root@kitploit:~
sudo apt-get install graphviz

Arch

root@kitploit:~
sudo pacman -S graphviz

Utilizzo

root@kitploit:~
usage: vba2graph.py [-h] [-o OUTPUT] [-c {0,1,2,3}] (-i INPUT | -f FILE)

optional arguments:
  -h, --help            show this help message and exit
  -o OUTPUT, --output OUTPUT
                        output folder (default: "output")
  -c {0,1,2,3}, --colors {0,1,2,3}
                        color scheme number [0, 1, 2, 3] (default: 0 - B&W)
  -i INPUT, --input INPUT
                        olevba generated file or .bas file
  -f FILE, --file FILE  Office file with macros

Esempi di utilizzo (Tutte le piattaforme)

Si noti che una release per Python 2 è disponibile nella sezione Releases, ma non è più supportata.

root@kitploit:~
# Genera il grafico delle chiamate direttamente da un file Office con macro [grazie @doomedraven]
python3 vba2graph.py -f malicious.doc -c 2    

# Genera il codice VBA usando olevba e poi passalo a vba2graph
olevba3 malicious.doc | python3 vba2graph.py -c 1

# Genera il grafico delle chiamate dal codice VBA
python3 vba2graph.py -i vba_code.bas -o output_folder

Output

Otterrai 4 cartelle nella tua cartella di output:

  • png: l'effettiva immagine del grafico che stai cercando
  • svg: stessa immagine del grafico, solo in grafica vettoriale
  • dot: il file dot utilizzato per creare l'immagine del grafico
  • bas: il codice delle funzioni VBA riconosciuto dallo script (per il debug)

Elaborazione batch

Mac/Linux:

Il file script batch.sh è allegato per eseguire olevba e vba2graph su una cartella di input di documenti malevoli.

Elimina la directory output. usare con cautela.

Licenza

Il codice in questo progetto è concesso in licenza con EPL-2.0 License.

Questo progetto utilizza i seguenti strumenti e librerie open source di terze parti. Si prega di notare le rispettive licenze.

  • oletools (Licenza)
  • networkx (Licenza)
  • pydot (Licenza)
  • graphviz (Licenza)
Scarica lo strumento