Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
oletools — MS OLE2およびOfficeドキュメントを解析し、VBAマクロを抽出し、エクスプロイトを検出し、構造化ストレージファイルのフォレンジック分析を実行するためのPythonツールキット。 | Kitploit
ツール/GitHubGitHub/decalage2/oletools
静的分析脆弱性分析コード分析フォレンジックマルウェア分析デジタルフォレンジック
GitHubdecalage2/oletools

oletools

MS OLE2およびOfficeドキュメントを解析し、VBAマクロを抽出し、エクスプロイトを検出し、構造化ストレージファイルのフォレンジック分析を実行するためのPythonツールキット。

リポジトリを見る
3.4k6056ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

python-oletools

PyPI Build Status Say Thanks!

oletools は、主にマルウェア解析、フォレンジック、デバッグを目的として、 Microsoft OLE2ファイル (構造化ストレージ、Compound File Binary Format、またはCompound Document File Formatとも呼ばれる)、 (例:Microsoft Office 97-2003文書、MSIファイル、Outlookメッセージなど)を解析するためのPythonツール群です。 これは、olefileパーサーに基づいています。

また、RTFファイルや、MS Office 2007+文書、XPS、MSIXファイルなどのOpenXML形式 (別名OOXML)に基づくファイルを解析するためのツールも提供します。

例えば、oletoolsはVBAマクロ、OLEオブジェクト、Excel 4マクロ(XLM)、DDEリンクを検出、抽出、解析できます。

詳細はhttp://www.decalage.info/python/oletoolsを参照してください。

クイックリンク: ホームページ - ダウンロード/インストール - ドキュメント - 問題/提案/質問の報告 - 作者への連絡 - リポジトリ - Twitterでの更新情報 チートシート

注:python-oletoolsはBeCubed Softwareが公開しているOLEToolsとは関係ありません。

ニュース

  • 2025-05-22 v0.60.3:
    • olevba:
      • ANSIエスケープコードが存在する場合のCLI表示におけるセキュリティ問題を修正(PR #873)
      • 暗号化ファイル:パスワードがログに報告されるようになり、--decrypted_dirオプションを追加(PR #842)
  • 2024-07-02 v0.60.2:
    • olevba:
      • open_slkのバグを修正(issue #797, PR #769)
      • dirストリームの新しいPROJECTCOMPATVERSIONレコードによるバグを修正(PR #723, issues #700, #701, #725, #791, #808, #811, #833)
    • oleobj: Python 3.12でのSyntaxError(PR #855)、SyntaxWarning(PR #774)を修正
    • rtfobj: Python 3.12でのSyntaxErrorを修正(PR #854)
    • clsid: MSI、ZedのCLSIDを追加
    • ftguess: MSI、PNG、OneNote形式を追加
    • pyxswf: Python 3.12互換性を修正(PR #841, issue #813)
    • setup/requirements: インストール問題を解決するためpyparsing 3を許可(PR #812, issue #762)
  • 2022-05-09 v0.60.1:
    • olevba:
      • XLMMacroDeobfuscatorを呼び出す際のバグを修正(PR #737)
      • 誤検出を引き起こしていたキーワード"sample"を削除
    • oleid: OleIDの初期化問題を修正(issue #695, PR #696)
    • oleobj:
      • CVE-2021-40444の初期段階の簡単な検出を追加
      • customUI onLoadの検出を追加
      • OLEパッケージ内の不正なファイル名の処理を改善(PR #451)
    • rtfobj: Py3向けにOLE2Linkオブジェクト内のURLを見つけるコードを修正(issue #692)
    • ftguess:
      • PowerPointとXPS形式を追加(PR #716)
      • XPSおよび不正な形式のドキュメントの問題を修正(issue #711)
      • XLSB形式を追加(issue #758)
    • 共通モジュールlog_helperによるログ出力の改善(PR #449)
  • 2021-06-02 v0.60:
    • ftguess: ファイル形式とコンテナを識別する新しいツール(issue #680)
    • oleid:(issue #679)
      • 各インジケーターにリスクレベルが追加されました
      • ftguessを呼び出してファイル形式を識別
      • olevba+mraptorを呼び出してVBA+XLMマクロを検出・解析
    • olevba:
      • XLMMacroDeobfuscatorが利用可能な場合、それを使用してXLMマクロを抽出および難読化解除
    • rtfobj:
      • ftguessを使用してOLEパッケージのファイルタイプを識別(issue #682)
      • re_executable_extensionsのバグを修正
    • crypto: PowerPointの透過パスワード'/01Hannes Ruescher/01'を追加(issue #627)
    • setup: XLMMacroDeobfuscator、xlrd2、pyxlsb2をオプションの依存関係として追加

詳細は完全な変更履歴を参照してください。

ツール:

悪意のある文書を解析するためのツール

  • oleid: OLEファイルを解析し、悪意のあるファイルによく見られる特定の特性を検出します。
  • olevba: MS Office文書(OLEおよびOpenXML)からVBA Macroのソースコードを抽出し、解析します。
  • MacroRaptor: 悪意のあるVBA Macroを検出します。
  • msodde: MS Office文書、RTF、CSVからDDE/DDEAUTOリンクを検出し抽出します。
  • pyxswf: MS Office文書(Word、Excelなど)やRTFなどのファイルに埋め込まれている可能性のあるFlashオブジェクト(SWF)を検出、抽出、解析します。マルウェア解析に特に有用です。
  • oleobj: OLEファイルから埋め込みオブジェクトを抽出します。
  • rtfobj: RTFファイルから埋め込みオブジェクトを抽出します。

OLEファイルの構造を解析するためのツール

  • olebrowse: OLEファイル(MS Word、Excel、PowerPoint文書など)をブラウズし、個々のデータストリームを表示・抽出するシンプルなGUI。
  • olemeta: OLEファイルからすべての標準プロパティ(メタデータ)を抽出します。
  • oletimes: すべてのストリームとストレージの作成・更新タイムスタンプを抽出します。
  • oledir: OLEファイルのすべてのディレクトリエントリ(空きおよび孤立エントリを含む)を表示します。
  • olemap: OLEファイル内のすべてのセクタのマップを表示します。

oletoolsを使用しているプロジェクト:

oletoolsは、多数のプロジェクトやオンラインマルウェア解析サービスで使用されています。 例: ACE, ADAPT, Anlyz.io, AssemblyLine, Binary Refinery, CAPE, CinCan, Cortex XSOAR (Palo Alto), Cuckoo Sandbox, DARKSURGEON, Deepviz, DIARIO, dridex.malwareconfig.com, EML Analyzer, EXPMON, FAME, FLARE-VM, GLIMPS Malware, Hybrid-analysis.com, InQuest Labs, IntelOwl, Joe Sandbox, Laika BOSS, MacroMilter, mailcow, malshare.io, malware-repo, Malware Repository Framework (MRF), MalwareBazaar, , , , , , , , , , , , , , , , , , , , , , , , , そしておそらく、 など。 その他、でも使用されています。 (oletoolsを使用しているプロジェクトをご存知の場合は、。)

ダウンロードとインストール:

oletoolsの最新安定版をダウンロードおよびインストール/更新する推奨方法は、pipを使用することです。

  • Linux/Macの場合: sudo -H pip install -U oletools[full]
  • Windowsの場合: pip install -U oletools[full]

これにより、各ツール(olevba、mraptor、rtfobjなど)を任意のディレクトリから実行できるコマンドラインスクリプトが自動的に作成されます。

キーワード[full]を指定すると、XLMMacroDeobfuscatorなどのすべてのオプション依存関係がインストールされます。オプション依存関係なしの軽量バージョンが必要な場合は、コマンドラインから[full]を削除してください。

代わりに最新の開発バージョンを入手するには:

  • Linux/Macの場合: sudo -H pip install -U https://github.com/decalage2/oletools/archive/master.zip
  • Windowsの場合: pip install -U https://github.com/decalage2/oletools/archive/master.zip

その他のインストールオプションについては、ドキュメントを参照してください。

ドキュメント:

ドキュメントの最新版はオンラインで入手できます。また、パッケージ内のdocサブフォルダにもコピーが用意されています。

改善提案、問題報告、貢献の方法:

これは個人のオープンソースプロジェクトであり、私の余暇に開発されています。あらゆる貢献、提案、フィードバック、バグ報告を歓迎します。

改善提案、バグや問題の報告は、問題を再現するためのすべての情報とファイルを添付して、 問題報告ページをご利用ください。

フィードバックを直接作者に連絡することもできます。

コードはGitHubリポジトリで公開されています。フォークとプルリクエストを使用して機能強化を提出できます。

ライセンス

このライセンスはpython-oletoolsパッケージに適用されます。ただし、thirdpartyフォルダ内のサードパーティファイルはそれぞれ独自のライセンスで公開されています。

python-oletoolsパッケージの著作権は(c) 2012-2024 Philippe Lagadec (http://www.decalage.info)が所有します。

無断複写・転載を禁じます。

ソースコードおよびバイナリ形式での再配布と使用は、変更の有無にかかわらず、以下の条件が満たされる限り許可されます。

  • ソースコードの再配布には、上記の著作権表示、この条件リスト、および以下の免責事項を保持する必要があります。
  • バイナリ形式での再配布には、上記の著作権表示、この条件リスト、および以下の免責事項を、配布物に付属する文書やその他の資料に複製して記載する必要があります。

このソフトウェアは著作権者および寄稿者によって「現状のまま」提供され、明示または黙示を問わず、商品性および特定目的への適合性の黙示の保証を含む(ただしこれに限定されない)一切の保証はありません。著作権者または寄稿者は、いかなる場合においても、直接的、間接的、偶発的、特別、懲罰的、または結果的な損害(代替品またはサービスの調達、使用の喪失、データの喪失、利益の喪失、または業務の中断を含むがこれらに限定されない)について、契約、厳格責任、または不法行為(過失を含む)のいずれかに基づくものであっても、ソフトウェアの使用から生じたいかなる損害に対しても責任を負わないものとします。


olevbaには、officeparserプロジェクトから修正されたソースコードが含まれており、以下のMITライセンス(MIT)で公開されています。

officeparserの著作権は(c) 2014 John William Davisonが所有します。

以下に定める条件に従い、本ソフトウェアおよび関連文書ファイル(以下「ソフトウェア」)の複製を取得するすべての人に対し、ソフトウェアを無制限に扱うことを許可します。これには、ソフトウェアの複製、使用、修正、結合、公開、頒布、サブライセンス、および/または販売の権利、およびソフトウェアを提供された者にこれを行うことを許可する権利が含まれますが、これに制限されません。

上記の著作権表示およびこの許可表示は、ソフトウェアのすべての複製または重要な部分に含まれるものとします。

ソフトウェアは「現状のまま」提供され、明示または黙示を問わず、商品性、特定目的への適合性、および非侵害の保証を含む(ただしこれに限定されない)一切の保証はありません。いかなる場合においても、著作者または著作権者は、契約、不法行為、またはその他の行為に基づくものであっても、ソフトウェアまたはソフトウェアの使用またはその他の取引に起因または関連して生じるいかなる請求、損害、またはその他の責任についても責任を負わないものとします。

ツールをダウンロード
olefy
Pandora
PeekabooAV
pcodedmp
PyCIRCLean
QFlow
Qu1cksc0pe
Tylabs QuickSand
REMnux
Snake
SNDBOX
Splunk add-on for MS O365 Email
SpuriousEmu
Strelka
stoQ
Sublime Platform/MQL
Subparse
TheHive/Cortex
ThreatBoook
TSUGURI Linux
Vba2Graph
Viper
ViperMonkey
YOMI
VirusTotal
FileScan.IO
GitHub上の多くのプロジェクト
ご連絡ください