
악성 OneNote 문서 분석을 위한 C# 기반 도구
악성 OneNote 문서를 분석하기 위한 C# 기반 도구
최근 다양한 위협 행위자들에 의해 악성 OneNote 문서가 실제 환경에 유포되는 것을 발견했습니다. 이에 따라 "OneNoteAnalyzer"를 개발하게 되었습니다. 이 도구는 실행하지 않고도 악성 OneNote 문서를 분석하는 데 도움을 줍니다. 이제 도구가 제공하는 기능들을 살펴보겠습니다.
악성 OneNote 문서의 파일 경로를 제공하면 OneNoteAnalyzer는 다음을 추출합니다:
NEW
악성 OneNote 문서에 대해 OneNoteAnalyzer를 실행하려면 아래와 같이 OneNote 문서의 경로를 제공합니다.
실행 시 OneNoteAnalyzer는 OneNote 문서에서 첨부 파일을 추출하여 "OneNoteAttachments" 폴더에 저장합니다. 여기서 콘솔에서 실제 첨부 파일 경로(첨부 파일이 업로드된 경로)와 추출된 파일명, 크기를 확인할 수 있습니다.

OneNoteAttachments 폴더에 추출된 OneNote 첨부 파일:

다음으로 아래와 같이 OneNote 문서에서 페이지별 메타데이터를 추출합니다.
그런 다음 아래와 같이 OneNote 문서의 모든 이미지도 추출합니다.
추출된 이미지는 아래와 같이 OneNoteImages 폴더에 저장됩니다.
또한 도구는 OneNote 문서에서 페이지별 텍스트를 추출합니다.
아래 스크린샷과 같이 OneNoteText 폴더에 저장합니다.

또한 아래 스크린샷과 같이 오버레이 텍스트와 함께 OneNote 문서에서 하이퍼링크를 추출합니다.

추출된 하이퍼링크는 OneNoteHyperLinks 폴더 - onenote_hyperlinks.txt에 저장됩니다.

마지막으로 도구는 OneNote 문서를 이미지로 변환하여 다음과 같이 저장합니다.
저장된 이미지-1:
저장된 이미지-2:
실행이 완료되면 추출된 데이터는 현재 작업 디렉토리의 내보내기 디렉토리 "OneNoteFilename_content"에 저장됩니다. 아래 스크린샷에서 확인할 수 있습니다.

https://docs.aspose.com/note/net
감사합니다! =)