Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
oletools — Ferramenta Python para analisar documentos MS OLE2 e Office, extrair macros VBA, detectar exploits e realizar análise forense de arquivos de armazenamento estruturado. | Kitploit
Ferramentas/GitHubGitHub/decalage2/oletools
Análise EstáticaAnálise de VulnerabilidadesAnálise de CódigoAnálise ForenseAnálise de MalwareForensia Digital
GitHubdecalage2/oletools

oletools

Ferramenta Python para analisar documentos MS OLE2 e Office, extrair macros VBA, detectar exploits e realizar análise forense de arquivos de armazenamento estruturado.

Ver Repositório
3.4k605há 6 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

python-oletools

PyPI Build Status Say Thanks!

oletools é um pacote de ferramentas Python para analisar arquivos Microsoft OLE2 (também chamados de Structured Storage, Compound File Binary Format ou Compound Document File Format), como documentos Microsoft Office 97-2003, arquivos MSI ou mensagens do Outlook, principalmente para análise de malware, perícia forense e depuração. Ele é baseado no parser olefile.

Também fornece ferramentas para analisar arquivos RTF e arquivos baseados no formato OpenXML (também conhecido como OOXML), como documentos do MS Office 2007+, XPS ou arquivos MSIX.

Por exemplo, o oletools pode detectar, extrair e analisar macros VBA, objetos OLE, macros do Excel 4 (XLM) e links DDE.

Veja http://www.decalage.info/python/oletools para mais informações.

Links rápidos: Página inicial - Download/Instalação - Documentação - Relatar Problemas/Sugestões/Dúvidas - Contatar o Autor - Repositório - Atualizações no Twitter Cheatsheet

Nota: python-oletools não está relacionado ao OLETools publicado pela BeCubed Software.

Notícias

  • 2025-05-22 v0.60.3:
    • olevba:
      • corrigido um problema de segurança na exibição do CLI quando códigos de escape ANSI estão presentes (PR #873)
      • arquivos criptografados: a senha agora é reportada nos logs, adicionada opção --decrypted_dir (PR #842)
  • 2024-07-02 v0.60.2:
    • olevba:
      • corrigido um bug no open_slk (issue #797, PR #769)
      • corrigido um bug devido ao novo registro PROJECTCOMPATVERSION no fluxo dir (PR #723, issues #700, #701, #725, #791, #808, #811, #833)
    • oleobj: corrigido SyntaxError com Python 3.12 (PR #855), SyntaxWarning (PR #774)
    • rtfobj: corrigido SyntaxError com Python 3.12 (PR #854)
    • clsid: adicionados CLSIDs para MSI, Zed
    • ftguess: adicionados formatos MSI, PNG e OneNote
    • pyxswf: corrigida compatibilidade com Python 3.12 (PR #841, issue #813)
    • setup/requirements: permitido pyparsing 3 para resolver problemas de instalação (PR #812, issue #762)
  • 2022-05-09 v0.60.1:
    • olevba:
      • corrigido um bug ao chamar XLMMacroDeobfuscator (PR #737)
      • removida a palavra-chave "sample" que causava falsos positivos
    • oleid: corrigido problema de inicialização do OleID (issue #695, PR #696)
    • oleobj:
      • adicionada detecção simples do estágio inicial do CVE-2021-40444
      • adicionada detecção para customUI onLoad
      • melhorado o tratamento de nomes de arquivos incorretos no pacote OLE (PR #451)
    • rtfobj: corrigido código para encontrar URLs em objetos OLE2Link para Py3 (issue #692)
    • ftguess:
      • adicionados formatos PowerPoint e XPS (PR #716)
      • corrigido problema com XPS e documentos malformados (issue #711)
      • adicionado formato XLSB (issue #758)
    • melhorado o logging com o módulo comum log_helper (PR #449)
  • 2021-06-02 v0.60:
    • ftguess: nova ferramenta para identificar formatos de arquivo e contêineres (issue #680)
    • oleid: (issue #679)
      • cada indicador agora possui um nível de risco
      • chama ftguess para identificar formatos de arquivo
      • chama olevba+mraptor para detectar e analisar macros VBA+XLM
    • olevba:
      • quando XLMMacroDeobfuscator estiver disponível, use-o para extrair e desofuscar macros XLM
    • rtfobj:
      • use ftguess para identificar o tipo de arquivo do OLE Package (issue #682)

Veja o changelog completo para mais informações.

Ferramentas:

Ferramentas para analisar documentos maliciosos

  • oleid: para analisar arquivos OLE e detectar características específicas geralmente encontradas em arquivos maliciosos.
  • olevba: para extrair e analisar o código-fonte de macros VBA de documentos MS Office (OLE e OpenXML).
  • MacroRaptor: para detectar macros VBA maliciosas
  • msodde: para detectar e extrair links DDE/DDEAUTO de documentos MS Office, RTF e CSV
  • pyxswf: para detectar, extrair e analisar objetos Flash (SWF) que podem estar embutidos em arquivos como documentos MS Office (ex.: Word, Excel) e RTF, o que é especialmente útil para análise de malware.
  • oleobj: para extrair objetos embutidos de arquivos OLE.
  • rtfobj: para extrair objetos embutidos de arquivos RTF.

Ferramentas para analisar a estrutura de arquivos OLE

  • olebrowse: Uma interface gráfica simples para navegar em arquivos OLE (ex.: documentos MS Word, Excel, PowerPoint), para visualizar e extrair fluxos de dados individuais.
  • olemeta: para extrair todas as propriedades padrão (metadados) de arquivos OLE.
  • oletimes: para extrair timestamps de criação e modificação de todos os fluxos e armazenamentos.
  • oledir: para exibir todas as entradas de diretório de um arquivo OLE, incluindo entradas livres e órfãs.
  • olemap: para exibir um mapa de todos os setores em um arquivo OLE.

Projetos que usam oletools:

O oletools é usado por vários projetos e serviços online de análise de malware, incluindo ACE, ADAPT, Anlyz.io, AssemblyLine, Binary Refinery, CAPE, CinCan, Cortex XSOAR (Palo Alto), Cuckoo Sandbox, DARKSURGEON, Deepviz, DIARIO, dridex.malwareconfig.com, EML Analyzer, EXPMON, FAME, FLARE-VM, GLIMPS Malware, Hybrid-analysis.com, InQuest Labs, IntelOwl, Joe Sandbox, Laika BOSS, MacroMilter, mailcow, malshare.io, malware-repo, Malware Repository Framework (MRF), MalwareBazaar, , , , , , , , , , , , , , , , , , , , , , , , , e provavelmente , . E muitos . (Por favor se você conhece um projeto que usa o oletools)

Download e Instalação:

A maneira recomendada para baixar e instalar/atualizar a última versão estável do oletools é usar o pip:

  • No Linux/Mac: sudo -H pip install -U oletools[full]
  • No Windows: pip install -U oletools[full]

Isso deve criar automaticamente scripts de linha de comando para executar cada ferramenta a partir de qualquer diretório: olevba, mraptor, rtfobj, etc.

A palavra-chave [full] significa que todas as dependências opcionais serão instaladas, como o XLMMacroDeobfuscator. Se você preferir uma versão mais leve sem dependências opcionais, basta remover [full] da linha de comando.

Para obter a última versão de desenvolvimento em vez disso:

  • No Linux/Mac: sudo -H pip install -U https://github.com/decalage2/oletools/archive/master.zip
  • No Windows: pip install -U https://github.com/decalage2/oletools/archive/master.zip

Consulte a documentação para outras opções de instalação.

Documentação:

A versão mais recente da documentação pode ser encontrada online, caso contrário uma cópia é fornecida na subpasta doc do pacote.

Como Sugerir Melhorias, Relatar Problemas ou Contribuir:

Este é um projeto pessoal de código aberto, desenvolvido no meu tempo livre. Qualquer contribuição, sugestão, feedback ou relatório de bug é bem-vindo.

Para sugerir melhorias, relatar um bug ou qualquer problema, por favor use a página de relato de issues, fornecendo todas as informações e arquivos para reproduzir o problema.

Você também pode contatar o autor diretamente para fornecer feedback.

O código está disponível em um repositório do GitHub. Você pode usá-lo para enviar melhorias através de forks e pull requests.

Licença

Esta licença se aplica ao pacote python-oletools, exceto pela pasta thirdparty que contém arquivos de terceiros publicados com sua própria licença.

O pacote python-oletools é protegido por direitos autorais (c) 2012-2024 Philippe Lagadec (http://www.decalage.info)

Todos os direitos reservados.

A redistribuição e uso em formas fonte e binária, com ou sem modificação, são permitidos desde que as seguintes condições sejam atendidas:

  • As redistribuições do código fonte devem manter o aviso de direitos autorais acima, esta lista de condições e o aviso de isenção de responsabilidade a seguir.
  • As redistribuições em forma binária devem reproduzir o aviso de direitos autorais acima, esta lista de condições e o aviso de isenção de responsabilidade na documentação e/ou outros materiais fornecidos com a distribuição.

ESTE SOFTWARE É FORNECIDO PELOS DETENTORES DOS DIREITOS AUTORAIS E COLABORADORES "COMO ESTÁ" E QUAISQUER GARANTIAS EXPRESSAS OU IMPLÍCITAS, INCLUINDO, MAS NÃO SE LIMITANDO ÀS GARANTIAS IMPLÍCITAS DE COMERCIALIZAÇÃO E ADEQUAÇÃO A UM PROPÓSITO ESPECÍFICO SÃO REJEITADAS. EM NENHUM CASO O DETENTOR DOS DIREITOS AUTORAIS OU COLABORADORES SERÃO RESPONSÁVEIS POR QUAISQUER DANOS DIRETOS, INDIRETOS, INCIDENTAIS, ESPECIAIS, EXEMPLARES OU CONSEQUENCIAIS (INCLUINDO, MAS NÃO SE LIMITANDO A, AQUISIÇÃO DE BENS OU SERVIÇOS SUBSTITUTOS; PERDA DE USO, DADOS OU LUCROS; OU INTERRUPÇÃO DE NEGÓCIOS) NO ENTANTO CAUSADOS E SOB QUALQUER TEORIA DE RESPONSABILIDADE, SEJA EM CONTRATO, RESPONSABILIDADE OBJETIVA OU ATO ILÍCITO (INCLUINDO NEGLIGÊNCIA OU DE OUTRA FORMA) DECORRENTE DE QUALQUER FORMA DO USO DESTE SOFTWARE, MESMO SE AVISADO DA POSSIBILIDADE DE TAIS DANOS.


olevba contém código fonte modificado do projeto officeparser, publicado sob a seguinte Licença MIT (MIT):

officeparser é protegido por direitos autorais (c) 2014 John William Davison

A permissão é concedida, gratuitamente, a qualquer pessoa que obtenha uma cópia deste software e arquivos de documentação associados (o "Software"), para lidar com o Software sem restrição, incluindo, sem limitação, os direitos de usar, copiar, modificar, mesclar, publicar, distribuir, sublicenciar e/ou vender cópias do Software, e permitir que as pessoas a quem o Software é fornecido o façam, sujeitas às seguintes condições:

O aviso de direitos autorais acima e este aviso de permissão devem ser incluídos em todas as cópias ou partes substanciais do Software.

O SOFTWARE É FORNECIDO "COMO ESTÁ", SEM GARANTIA DE QUALQUER TIPO, EXPRESSA OU IMPLÍCITA, INCLUINDO, MAS NÃO SE LIMITANDO ÀS GARANTIAS DE COMERCIALIZAÇÃO, ADEQUAÇÃO A UM PROPÓSITO ESPECÍFICO E NÃO VIOLAÇÃO. EM NENHUM CASO OS AUTORES OU DETENTORES DOS DIREITOS AUTORAIS SERÃO RESPONSÁVEIS POR QUALQUER RECLAMAÇÃO, DANOS OU OUTRA RESPONSABILIDADE, SEJA EM UMA AÇÃO DE CONTRATO, ATO ILÍCITO OU DE OUTRA FORMA, DECORRENTE DE, FORA OU EM CONEXÃO COM O SOFTWARE OU O USO OU OUTRAS NEGOCIAÇÕES NO SOFTWARE.

Baixar ferramenta
  • corrigido bug em re_executable_extensions
  • crypto: adicionada senha transparente do PowerPoint '/01Hannes Ruescher/01' (issue #627)
  • setup: XLMMacroDeobfuscator, xlrd2 e pyxlsb2 adicionados como dependências opcionais
  • olefy
    Pandora
    PeekabooAV
    pcodedmp
    PyCIRCLean
    QFlow
    Qu1cksc0pe
    Tylabs QuickSand
    REMnux
    Snake
    SNDBOX
    Splunk add-on for MS O365 Email
    SpuriousEmu
    Strelka
    stoQ
    Sublime Platform/MQL
    Subparse
    TheHive/Cortex
    ThreatBoook
    TSUGURI Linux
    Vba2Graph
    Viper
    ViperMonkey
    YOMI
    VirusTotal
    FileScan.IO
    outros projetos no GitHub
    entre em contato comigo