
MS OLE2 및 Office 문서 분석, VBA 매크로 추출, 익스플로잇 탐지, 구조화된 저장소 파일의 포렌식 분석을 수행하는 Python 툴킷입니다.
oletools는 Microsoft OLE2 파일(구조화 저장소, 복합 파일 바이너리 형식 또는 복합 문서 파일 형식이라고도 함)(예: Microsoft Office 97-2003 문서, MSI 파일, Outlook 메시지)을 분석하기 위한 Python 도구 패키지로, 주로 악성코드 분석, 포렌식 및 디버깅에 사용됩니다. olefile 파서를 기반으로 합니다.
또한 OpenXML 형식(일명 OOXML)을 기반으로 하는 파일(예: MS Office 2007+ 문서, XPS 또는 MSIX 파일) 및 RTF 파일을 분석하는 도구를 제공합니다.
예를 들어 oletools는 VBA 매크로, OLE 개체, Excel 4 매크로(XLM) 및 DDE 링크를 감지, 추출 및 분석할 수 있습니다.
자세한 내용은 http://www.decalage.info/python/oletools를 참조하십시오.
빠른 링크: 홈페이지 - 다운로드/설치 - 문서 - 이슈/제안/질문 보고 - 저자에게 연락 - 저장소 - Twitter 업데이트 치트시트
참고: python-oletools는 BeCubed Software에서 배포하는 OLETools와 관련이 없습니다.
자세한 내용은 전체 변경 로그를 참조하십시오.
oletools는 다양한 프로젝트와 온라인 악성코드 분석 서비스에서 사용됩니다. 예: ACE, ADAPT, Anlyz.io, AssemblyLine, Binary Refinery, CAPE, CinCan, Cortex XSOAR (Palo Alto), Cuckoo Sandbox, DARKSURGEON, Deepviz, DIARIO, dridex.malwareconfig.com, EML Analyzer, EXPMON, FAME, FLARE-VM, GLIMPS Malware, Hybrid-analysis.com, InQuest Labs, IntelOwl, Joe Sandbox, Laika BOSS, MacroMilter, mailcow, malshare.io, malware-repo, Malware Repository Framework (MRF), MalwareBazaar, , , , , , , , , , , , , , , , , , , , , , , , , 그리고 아마 , . 그 외 GitHub의 도 있습니다. (만약 oletools를 사용하는 프로젝트를 알고 계시다면 해 주십시오.)
oletools의 최신 안정 릴리스를 다운로드 및 설치/업데이트하는 권장 방법은 pip를 사용하는 것입니다.
sudo -H pip install -U oletools[full]pip install -U oletools[full]이렇게 하면 각 도구(olevba, mraptor, rtfobj 등)를 모든 디렉터리에서 실행할 수 있는 명령줄 스크립트가 자동으로 생성됩니다.
키워드 [full]은 XLMMacroDeobfuscator와 같은 모든 선택적 종속성이 설치됨을 의미합니다. 선택적 종속성 없이 더 가벼운 버전을 원한다면 명령줄에서 [full]을 제거하면 됩니다.
최신 개발 버전을 얻으려면:
sudo -H pip install -U https://github.com/decalage2/oletools/archive/master.zippip install -U https://github.com/decalage2/oletools/archive/master.zip다른 설치 옵션은 문서를 참조하십시오.
최신 버전의 문서는 온라인에서 찾을 수 있으며, 그렇지 않으면 패키지의 doc 하위 폴더에 사본이 제공됩니다.
이것은 개인 오픈 소스 프로젝트로, 여가 시간에 개발됩니다. 모든 기여, 제안, 피드백 또는 버그 보고를 환영합니다.
개선 사항을 제안하거나 버그 또는 기타 이슈를 보고하려면 이슈 보고 페이지를 사용하여 문제를 재현하는 데 필요한 모든 정보와 파일을 제공해 주십시오.
피드백을 제공하기 위해 저자에게 직접 연락할 수도 있습니다.
코드는 GitHub 저장소에서 확인할 수 있습니다. 포크 및 풀 리퀘스트를 사용하여 개선 사항을 제출할 수 있습니다.
이 라이선스는 python-oletools 패키지에 적용되며, 자체 라이선스로 게시된 타사 파일이 포함된 thirdparty 폴더는 예외입니다.
python-oletools 패키지의 저작권은 (c) 2012-2024 Philippe Lagadec (http://www.decalage.info)에 있습니다.
모든 권리 보유.
수정 여부에 관계없이 소스 및 바이너리 형식으로의 재배포 및 사용은 다음 조건을 충족하는 경우 허용됩니다.
본 소프트웨어는 저작권자 및 기여자에 의해 "있는 그대로" 제공되며, 상품성 및 특정 목적에의 적합성에 대한 묵시적 보증을 포함하되 이에 국한되지 않는 모든 명시적 또는 묵시적 보증을 부인합니다. 어떠한 경우에도 저작권자 또는 기여자는 직접적, 간접적, 부수적, 특별, 예시적 또는 결과적 손해(대체 상품 또는 서비스의 조달, 사용, 데이터 또는 이익의 손실, 업무 중단 포함)에 대해 책임을 지지 않으며, 이는 계약 위반, 불법 행위(과실 포함) 또는 기타 행위에 기반한 책임 이론에 의한 경우에도 마찬가지이며, 본 소프트웨어 사용으로 인해 발생한 손해의 가능성을 사전에 통보받은 경우에도 그러합니다.
olevba는 다음 MIT 라이선스(MIT)에 따라 게시된 officeparser 프로젝트의 수정된 소스 코드를 포함합니다.
officeparser의 저작권은 (c) 2014 John William Davison에 있습니다.
이로써 본 소프트웨어 및 관련 문서 파일(이하 "소프트웨어")의 사본을 획득하는 모든 사람에게 소프트웨어를 제한 없이 사용, 복사, 수정, 병합, 게시, 배포, 재라이선스 및/또는 판매할 수 있는 권한을 무료로 부여하며, 소프트웨어를 제공받는 사람도 다음과 같은 조건에 따라 이 작업을 수행할 수 있습니다.
위의 저작권 고지 및 이 허가 고지는 소프트웨어의 모든 사본 또는 중요 부분에 포함되어야 합니다.
소프트웨어는 "있는 그대로" 제공되며, 상품성, 특정 목적에의 적합성 및 비침해에 대한 묵시적 보증을 포함하되 이에 국한되지 않는 모든 명시적 또는 묵시적 보증 없이 제공됩니다. 어떠한 경우에도 저작자 또는 저작권 소유자는 계약, 불법 행위 또는 기타 행위에 기반한 책임 이론에 따라 소프트웨어 또는 소프트웨어의 사용 또는 기타 거래로 인해 발생하는 모든 청구, 손해 또는 기타 책임에 대해 책임을 지지 않습니다.