
CVE-2015-1641 악성 익스플로잇 문서에서 악성 페이로드와 디코이 문서를 추출하는 스크립트
CVE-2015-1641 악성 익스플로잇 문서에서 악성 페이로드와 위장 문서를 추출하는 스크립트
usage: rtfexploit_extract.py [-h] [-o OUTFILE] [-d DECOY] [-l LENGTH] [-v] inputfile
inputfile 검사할 익스플로잇 문서
선택적 인수:
-h, --help 이 도움말 메시지를 표시하고 종료
-o OUTFILE, --outfile OUTFILE
추출된 페이로드의 출력 파일 이름
-d DECOY, --decoy DECOY
추출된 위장 문서의 출력 파일 이름
-l LENGTH, --length LENGTH
검색할 마커의 길이 (기본값: 7)
-v 디버그 메시지 출력
입력 파일명을 제외한 모든 인수는 선택 사항입니다.
참고: http://blog.malwareclipboard.com/2015/10/rtf-exploit-document-extraction.html