
oletools は、主にマルウェア解析、フォレンジック、デバッグを目的として、 Microsoft OLE2ファイル (構造化ストレージ、Compound File Binary Format、またはCompound Document File Formatとも呼ばれる)、 (例:Microsoft Office 97-2003文書、MSIファイル、Outlookメッセージなど)を解析するためのPythonツール群です。 これは、olefileパーサーに基づいています。
また、RTFファイルや、MS Office 2007+文書、XPS、MSIXファイルなどのOpenXML形式 (別名OOXML)に基づくファイルを解析するためのツールも提供します。
例えば、oletoolsはVBAマクロ、OLEオブジェクト、Excel 4マクロ(XLM)、DDEリンクを検出、抽出、解析できます。
詳細はhttp://www.decalage.info/python/oletoolsを参照してください。
クイックリンク: ホームページ - ダウンロード/インストール - ドキュメント - 問題/提案/質問の報告 - 作者への連絡 - リポジトリ - Twitterでの更新情報 チートシート
注:python-oletoolsはBeCubed Softwareが公開しているOLEToolsとは関係ありません。
詳細は完全な変更履歴を参照してください。
oletoolsは、多数のプロジェクトやオンラインマルウェア解析サービスで使用されています。 例: ACE, ADAPT, Anlyz.io, AssemblyLine, Binary Refinery, CAPE, CinCan, Cortex XSOAR (Palo Alto), Cuckoo Sandbox, DARKSURGEON, Deepviz, DIARIO, dridex.malwareconfig.com, EML Analyzer, EXPMON, FAME, FLARE-VM, GLIMPS Malware, Hybrid-analysis.com, InQuest Labs, IntelOwl, Joe Sandbox, Laika BOSS, MacroMilter, mailcow, malshare.io, malware-repo, Malware Repository Framework (MRF), MalwareBazaar, , , , , , , , , , , , , , , , , , , , , , , , , そしておそらく、 など。 その他、でも使用されています。 (oletoolsを使用しているプロジェクトをご存知の場合は、。)
oletoolsの最新安定版をダウンロードおよびインストール/更新する推奨方法は、pipを使用することです。
sudo -H pip install -U oletools[full]pip install -U oletools[full]これにより、各ツール(olevba、mraptor、rtfobjなど)を任意のディレクトリから実行できるコマンドラインスクリプトが自動的に作成されます。
キーワード[full]を指定すると、XLMMacroDeobfuscatorなどのすべてのオプション依存関係がインストールされます。オプション依存関係なしの軽量バージョンが必要な場合は、コマンドラインから[full]を削除してください。
代わりに最新の開発バージョンを入手するには:
sudo -H pip install -U https://github.com/decalage2/oletools/archive/master.zippip install -U https://github.com/decalage2/oletools/archive/master.zipその他のインストールオプションについては、ドキュメントを参照してください。
ドキュメントの最新版はオンラインで入手できます。また、パッケージ内のdocサブフォルダにもコピーが用意されています。
これは個人のオープンソースプロジェクトであり、私の余暇に開発されています。あらゆる貢献、提案、フィードバック、バグ報告を歓迎します。
改善提案、バグや問題の報告は、問題を再現するためのすべての情報とファイルを添付して、 問題報告ページをご利用ください。
フィードバックを直接作者に連絡することもできます。
コードはGitHubリポジトリで公開されています。フォークとプルリクエストを使用して機能強化を提出できます。
このライセンスはpython-oletoolsパッケージに適用されます。ただし、thirdpartyフォルダ内のサードパーティファイルはそれぞれ独自のライセンスで公開されています。
python-oletoolsパッケージの著作権は(c) 2012-2024 Philippe Lagadec (http://www.decalage.info)が所有します。
無断複写・転載を禁じます。
ソースコードおよびバイナリ形式での再配布と使用は、変更の有無にかかわらず、以下の条件が満たされる限り許可されます。
このソフトウェアは著作権者および寄稿者によって「現状のまま」提供され、明示または黙示を問わず、商品性および特定目的への適合性の黙示の保証を含む(ただしこれに限定されない)一切の保証はありません。著作権者または寄稿者は、いかなる場合においても、直接的、間接的、偶発的、特別、懲罰的、または結果的な損害(代替品またはサービスの調達、使用の喪失、データの喪失、利益の喪失、または業務の中断を含むがこれらに限定されない)について、契約、厳格責任、または不法行為(過失を含む)のいずれかに基づくものであっても、ソフトウェアの使用から生じたいかなる損害に対しても責任を負わないものとします。
olevbaには、officeparserプロジェクトから修正されたソースコードが含まれており、以下のMITライセンス(MIT)で公開されています。
officeparserの著作権は(c) 2014 John William Davisonが所有します。
以下に定める条件に従い、本ソフトウェアおよび関連文書ファイル(以下「ソフトウェア」)の複製を取得するすべての人に対し、ソフトウェアを無制限に扱うことを許可します。これには、ソフトウェアの複製、使用、修正、結合、公開、頒布、サブライセンス、および/または販売の権利、およびソフトウェアを提供された者にこれを行うことを許可する権利が含まれますが、これに制限されません。
上記の著作権表示およびこの許可表示は、ソフトウェアのすべての複製または重要な部分に含まれるものとします。
ソフトウェアは「現状のまま」提供され、明示または黙示を問わず、商品性、特定目的への適合性、および非侵害の保証を含む(ただしこれに限定されない)一切の保証はありません。いかなる場合においても、著作者または著作権者は、契約、不法行為、またはその他の行為に基づくものであっても、ソフトウェアまたはソフトウェアの使用またはその他の取引に起因または関連して生じるいかなる請求、損害、またはその他の責任についても責任を負わないものとします。