
Office 문서 및 PDF(docx, xlsx, pptx, pdf)에서 알림을 발생시키지 않고 CanaryTokens를 탐지합니다.
의심스러운 URL(CanaryTokens 포함)을 Microsoft Office 문서 및 PDF 내에서 탐지합니다.
지원되는 형식:
CanaryTokens와 HoneyTokens(및 기타 추적 또는 악성 URL)은 문서에 자주 포함되어 파일이 열리거나 외부 리소스가 호출될 때 신호를 보냅니다. 이 도구는 정적 검사만 수행합니다. 파일 내용을 읽고 포함된 URL을 찾지만 Office/Acrobat에서 문서를 열지 않으며 네트워크 요청을 하지 않습니다.
http:// 및 https:// URL을 검색합니다.schemas.openxmlformats.orgschemas.microsoft.compurl.orgw3.org스캐너는 다음 위치에서 URL을 검색합니다:
/URI(...)에 URL을 평문으로 저장합니다)stream ... endstream) - Flate/deflate 압축 해제 시도단일 파일에 대해 실행:
python CanaryTokenScanner.py /path/to/document.pdf
디렉토리에 대해 실행 (재귀):
python CanaryTokenScanner.py /path/to/folder
출력 예시:
URL Found in /path/to/file.docx:
https://example.com/track/abc123
The file /path/to/file.docx is suspicious.

이 스크립트는 교육 및 보안 테스트 목적으로만 제공됩니다. 책임감 있게 사용하고 관련 법률 및 조직 정책을 준수하십시오. 저자는 이 도구의 오용 또는 출력을 기반으로 한 조치에 대해 어떠한 책임도 지지 않습니다.