CVE-2015-1641 のエクスプロイト文書から悪意のあるペイロードとデコイ文書を抽出するスクリプト
usage: rtfexploit_extract.py [-h] [-o OUTFILE] [-d DECOY] [-l LENGTH] [-v] inputfile
inputfile 検査対象のエクスプロイト文書
optional arguments:
-h, --help このヘルプメッセージを表示して終了
-o OUTFILE, --outfile OUTFILE
抽出したペイロードの出力ファイル名
-d DECOY, --decoy DECOY
抽出したデコイ文書の出力ファイル名
-l LENGTH, --length LENGTH
検索する各マーカーの長さ (既定: 7)
-v デバッグメッセージを出力
入力ファイル名以外の引数はすべてオプションです。
参照: http://blog.malwareclipboard.com/2015/10/rtf-exploit-document-extraction.html