Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
oletools — MS OLE2 및 Office 문서 분석, VBA 매크로 추출, 익스플로잇 탐지, 구조화된 저장소 파일의 포렌식 분석을 수행하는 Python 툴킷입니다. | Kitploit
도구/GitHubGitHub/decalage2/oletools
Static AnalysisVulnerability AnalysisCode AnalysisForensicsMalware AnalysisDigital Forensics
GitHubdecalage2/oletools

oletools

MS OLE2 및 Office 문서 분석, VBA 매크로 추출, 익스플로잇 탐지, 구조화된 저장소 파일의 포렌식 분석을 수행하는 Python 툴킷입니다.

저장소 보기
3.4k6056개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

python-oletools

PyPI Build Status Say Thanks!

oletools는 Microsoft OLE2 파일(구조화 저장소, 복합 파일 바이너리 형식 또는 복합 문서 파일 형식이라고도 함)(예: Microsoft Office 97-2003 문서, MSI 파일, Outlook 메시지)을 분석하기 위한 Python 도구 패키지로, 주로 악성코드 분석, 포렌식 및 디버깅에 사용됩니다. olefile 파서를 기반으로 합니다.

또한 OpenXML 형식(일명 OOXML)을 기반으로 하는 파일(예: MS Office 2007+ 문서, XPS 또는 MSIX 파일) 및 RTF 파일을 분석하는 도구를 제공합니다.

예를 들어 oletools는 VBA 매크로, OLE 개체, Excel 4 매크로(XLM) 및 DDE 링크를 감지, 추출 및 분석할 수 있습니다.

자세한 내용은 http://www.decalage.info/python/oletools를 참조하십시오.

빠른 링크: 홈페이지 - 다운로드/설치 - 문서 - 이슈/제안/질문 보고 - 저자에게 연락 - 저장소 - Twitter 업데이트 치트시트

참고: python-oletools는 BeCubed Software에서 배포하는 OLETools와 관련이 없습니다.

뉴스

  • 2025-05-22 v0.60.3:
    • olevba:
      • ANSI 이스케이프 코드가 존재할 때 CLI 표시에서 보안 문제 수정 (PR #873)
      • 암호화된 파일: 비밀번호가 이제 로그에 보고됨, --decrypted_dir 옵션 추가 (PR #842)
  • 2024-07-02 v0.60.2:
    • olevba:
      • open_slk 버그 수정 (이슈 #797, PR #769)
      • dir 스트림의 새로운 PROJECTCOMPATVERSION 레코드로 인한 버그 수정 (PR #723, 이슈 #700, #701, #725, #791, #808, #811, #833)
    • oleobj: Python 3.12에서 SyntaxError 수정 (PR #855), SyntaxWarning 수정 (PR #774)
    • rtfobj: Python 3.12에서 SyntaxError 수정 (PR #854)
    • clsid: MSI, Zed용 CLSID 추가
    • ftguess: MSI, PNG 및 OneNote 형식 추가
    • pyxswf: Python 3.12 호환성 수정 (PR #841, 이슈 #813)
    • setup/requirements: 설치 문제 해결을 위해 pyparsing 3 허용 (PR #812, 이슈 #762)
  • 2022-05-09 v0.60.1:
    • olevba:
      • XLMMacroDeobfuscator 호출 시 버그 수정 (PR #737)
      • 오탐을 유발하는 키워드 "sample" 제거
    • oleid: OleID 초기화 문제 수정 (이슈 #695, PR #696)
    • oleobj:
      • CVE-2021-40444 초기 단계에 대한 간단한 탐지 추가
      • customUI onLoad 탐지 추가
      • OLE 패키지의 잘못된 파일 이름 처리 개선 (PR #451)
    • rtfobj: Py3에서 OLE2Link 개체의 URL을 찾는 코드 수정 (이슈 #692)
    • ftguess:
      • PowerPoint 및 XPS 형식 추가 (PR #716)
      • XPS 및 잘못된 형식의 문서 문제 수정 (이슈 #711)
      • XLSB 형식 추가 (이슈 #758)
    • 공통 모듈 log_helper를 사용한 로깅 개선 (PR #449)
  • 2021-06-02 v0.60:
    • ftguess: 파일 형식 및 컨테이너를 식별하는 새로운 도구 (이슈 #680)
    • oleid: (이슈 #679)
      • 각 지표에 위험 수준이 추가됨
      • 파일 형식 식별을 위해 ftguess 호출
      • VBA+XLM 매크로 탐지 및 분석을 위해 olevba+mraptor 호출
    • olevba:
      • XLMMacroDeobfuscator를 사용할 수 있는 경우, 이를 사용하여 XLM 매크로 추출 및 난독화 해제
    • rtfobj:
      • OLE 패키지의 파일 유형 식별을 위해 ftguess 사용 (이슈 #682)
      • re_executable_extensions 버그 수정
    • crypto: PowerPoint 투명 비밀번호 '/01Hannes Ruescher/01' 추가 (이슈 #627)
    • setup: XLMMacroDeobfuscator, xlrd2 및 pyxlsb2를 선택적 종속성으로 추가

자세한 내용은 전체 변경 로그를 참조하십시오.

도구:

악성 문서 분석 도구

  • oleid: OLE 파일을 분석하여 일반적으로 악성 파일에서 발견되는 특정 특성을 탐지합니다.
  • olevba: MS Office 문서(OLE 및 OpenXML)에서 VBA 매크로 소스 코드를 추출하고 분석합니다.
  • MacroRaptor: 악성 VBA 매크로 탐지
  • msodde: MS Office 문서, RTF 및 CSV에서 DDE/DDEAUTO 링크를 탐지하고 추출합니다.
  • pyxswf: MS Office 문서(예: Word, Excel) 및 RTF와 같은 파일에 포함될 수 있는 Flash 개체(SWF)를 탐지, 추출 및 분석합니다. 악성코드 분석에 특히 유용합니다.
  • oleobj: OLE 파일에서 포함된 개체를 추출합니다.
  • rtfobj: RTF 파일에서 포함된 개체를 추출합니다.

OLE 파일 구조 분석 도구

  • olebrowse: OLE 파일(예: MS Word, Excel, PowerPoint 문서)을 탐색하여 개별 데이터 스트림을 보고 추출할 수 있는 간단한 GUI입니다.
  • olemeta: OLE 파일에서 모든 표준 속성(메타데이터)을 추출합니다.
  • oletimes: 모든 스트림 및 저장소의 생성 및 수정 타임스탬프를 추출합니다.
  • oledir: OLE 파일의 모든 디렉터리 항목(비어 있거나 고립된 항목 포함)을 표시합니다.
  • olemap: OLE 파일의 모든 섹터 맵을 표시합니다.

oletools를 사용하는 프로젝트:

oletools는 다양한 프로젝트와 온라인 악성코드 분석 서비스에서 사용됩니다. 예: ACE, ADAPT, Anlyz.io, AssemblyLine, Binary Refinery, CAPE, CinCan, Cortex XSOAR (Palo Alto), Cuckoo Sandbox, DARKSURGEON, Deepviz, DIARIO, dridex.malwareconfig.com, EML Analyzer, EXPMON, FAME, FLARE-VM, GLIMPS Malware, Hybrid-analysis.com, InQuest Labs, IntelOwl, Joe Sandbox, Laika BOSS, MacroMilter, mailcow, malshare.io, malware-repo, Malware Repository Framework (MRF), MalwareBazaar, , , , , , , , , , , , , , , , , , , , , , , , , 그리고 아마 , . 그 외 GitHub의 도 있습니다. (만약 oletools를 사용하는 프로젝트를 알고 계시다면 해 주십시오.)

다운로드 및 설치:

oletools의 최신 안정 릴리스를 다운로드 및 설치/업데이트하는 권장 방법은 pip를 사용하는 것입니다.

  • Linux/Mac: sudo -H pip install -U oletools[full]
  • Windows: pip install -U oletools[full]

이렇게 하면 각 도구(olevba, mraptor, rtfobj 등)를 모든 디렉터리에서 실행할 수 있는 명령줄 스크립트가 자동으로 생성됩니다.

키워드 [full]은 XLMMacroDeobfuscator와 같은 모든 선택적 종속성이 설치됨을 의미합니다. 선택적 종속성 없이 더 가벼운 버전을 원한다면 명령줄에서 [full]을 제거하면 됩니다.

최신 개발 버전을 얻으려면:

  • Linux/Mac: sudo -H pip install -U https://github.com/decalage2/oletools/archive/master.zip
  • Windows: pip install -U https://github.com/decalage2/oletools/archive/master.zip

다른 설치 옵션은 문서를 참조하십시오.

문서:

최신 버전의 문서는 온라인에서 찾을 수 있으며, 그렇지 않으면 패키지의 doc 하위 폴더에 사본이 제공됩니다.

개선 사항 제안, 이슈 보고 또는 기여 방법:

이것은 개인 오픈 소스 프로젝트로, 여가 시간에 개발됩니다. 모든 기여, 제안, 피드백 또는 버그 보고를 환영합니다.

개선 사항을 제안하거나 버그 또는 기타 이슈를 보고하려면 이슈 보고 페이지를 사용하여 문제를 재현하는 데 필요한 모든 정보와 파일을 제공해 주십시오.

피드백을 제공하기 위해 저자에게 직접 연락할 수도 있습니다.

코드는 GitHub 저장소에서 확인할 수 있습니다. 포크 및 풀 리퀘스트를 사용하여 개선 사항을 제출할 수 있습니다.

라이선스

이 라이선스는 python-oletools 패키지에 적용되며, 자체 라이선스로 게시된 타사 파일이 포함된 thirdparty 폴더는 예외입니다.

python-oletools 패키지의 저작권은 (c) 2012-2024 Philippe Lagadec (http://www.decalage.info)에 있습니다.

모든 권리 보유.

수정 여부에 관계없이 소스 및 바이너리 형식으로의 재배포 및 사용은 다음 조건을 충족하는 경우 허용됩니다.

  • 소스 코드의 재배포는 위의 저작권 고지, 조건 목록 및 아래의 면책 조항을 포함해야 합니다.
  • 바이너리 형식으로 재배포할 경우 문서 및/또는 기타 자료에 위의 저작권 고지, 조건 목록 및 아래의 면책 조항을 포함해야 합니다.

본 소프트웨어는 저작권자 및 기여자에 의해 "있는 그대로" 제공되며, 상품성 및 특정 목적에의 적합성에 대한 묵시적 보증을 포함하되 이에 국한되지 않는 모든 명시적 또는 묵시적 보증을 부인합니다. 어떠한 경우에도 저작권자 또는 기여자는 직접적, 간접적, 부수적, 특별, 예시적 또는 결과적 손해(대체 상품 또는 서비스의 조달, 사용, 데이터 또는 이익의 손실, 업무 중단 포함)에 대해 책임을 지지 않으며, 이는 계약 위반, 불법 행위(과실 포함) 또는 기타 행위에 기반한 책임 이론에 의한 경우에도 마찬가지이며, 본 소프트웨어 사용으로 인해 발생한 손해의 가능성을 사전에 통보받은 경우에도 그러합니다.


olevba는 다음 MIT 라이선스(MIT)에 따라 게시된 officeparser 프로젝트의 수정된 소스 코드를 포함합니다.

officeparser의 저작권은 (c) 2014 John William Davison에 있습니다.

이로써 본 소프트웨어 및 관련 문서 파일(이하 "소프트웨어")의 사본을 획득하는 모든 사람에게 소프트웨어를 제한 없이 사용, 복사, 수정, 병합, 게시, 배포, 재라이선스 및/또는 판매할 수 있는 권한을 무료로 부여하며, 소프트웨어를 제공받는 사람도 다음과 같은 조건에 따라 이 작업을 수행할 수 있습니다.

위의 저작권 고지 및 이 허가 고지는 소프트웨어의 모든 사본 또는 중요 부분에 포함되어야 합니다.

소프트웨어는 "있는 그대로" 제공되며, 상품성, 특정 목적에의 적합성 및 비침해에 대한 묵시적 보증을 포함하되 이에 국한되지 않는 모든 명시적 또는 묵시적 보증 없이 제공됩니다. 어떠한 경우에도 저작자 또는 저작권 소유자는 계약, 불법 행위 또는 기타 행위에 기반한 책임 이론에 따라 소프트웨어 또는 소프트웨어의 사용 또는 기타 거래로 인해 발생하는 모든 청구, 손해 또는 기타 책임에 대해 책임을 지지 않습니다.

도구 다운로드
olefy
Pandora
PeekabooAV
pcodedmp
PyCIRCLean
QFlow
Qu1cksc0pe
Tylabs QuickSand
REMnux
Snake
SNDBOX
Splunk add-on for MS O365 Email
SpuriousEmu
Strelka
stoQ
Sublime Platform/MQL
Subparse
TheHive/Cortex
ThreatBoook
TSUGURI Linux
Vba2Graph
Viper
ViperMonkey
YOMI
VirusTotal
FileScan.IO
꽤 많은 다른 프로젝트
저에게 연락