Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
OneNoteAnalyzer — Uma ferramenta baseada em C# para analisar documentos maliciosos do OneNote. | Kitploit
Ferramentas/GitHubGitHub/knight0x07/onenoteanalyzer
Análise EstáticaEngenharia ReversaAnálise ForenseAnálise de Malware
GitHubknight0x07/onenoteanalyzer

OneNoteAnalyzer

Uma ferramenta baseada em C# para analisar documentos maliciosos do OneNote.

Ver Repositório
1188há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

OneNoteAnalyzer

Uma ferramenta baseada em C# para analisar documentos OneNote maliciosos

Descrição

Recentemente, nos deparamos com alguns documentos OneNote maliciosos que estavam sendo distribuídos na natureza por vários atores de ameaças. Isso nos deu a ideia de desenvolver o "OneNoteAnalyzer", que ajudaria a analisar tais documentos OneNote maliciosos sem executá-los. Agora vamos dar uma olhada nos recursos que a ferramenta oferece.

Recursos

Após fornecer o caminho do arquivo do documento OneNote malicioso. O OneNoteAnalyzer extrai:

  • Anexos do documento OneNote junto com o Caminho Real do Anexo, Nome do arquivo e tamanho
  • Metadados da Página do documento OneNote - Título, Autor, CreationTime, LastModifiedTime
  • Imagens do documento OneNote junto com as URLs de HyperLink, se houver
  • Texto por página do documento OneNote
  • HyperLinks do documento OneNote junto com o texto de sobreposição
  • Converte documento OneNote em Imagem
  • Analisa documentos OneNote protegidos por senha NOVO

Uso

usage

Demonstração

Para executar o OneNoteAnalyzer em documentos OneNote maliciosos, fornecemos o caminho do documento OneNote conforme mostrado abaixo.

1

Após a execução, o OneNoteAnalyzer extrai os anexos do documento OneNote na pasta "OneNoteAttachments". Aqui, o caminho real do anexo, ou seja, o caminho de onde o anexo foi carregado, pode ser visto no console junto com o nome do arquivo extraído e o tamanho do anexo.

2 2

Anexos do OneNote extraídos na pasta OneNoteAttachments:

12 10

Em seguida, extrai os metadados por página do documento OneNote conforme mostrado abaixo.

3

Em seguida, também extrai todas as imagens do documento OneNote conforme mostrado abaixo:

4 4

As imagens extraídas são salvas na pasta OneNoteImages conforme mostrado abaixo.

11 9

Além disso, a ferramenta extrai o texto por página do documento OneNote

5

e o salva na pasta OneNoteText conforme mostrado na captura de tela abaixo

10

Adicionalmente, extrai HyperLinks do documento OneNote junto com o texto de sobreposição conforme mostrado na captura de tela abaixo.

1

Os Hyperlinks extraídos são armazenados na pasta OneNoteHyperLinks - onenote_hyperlinks.txt

hyperlinks

Finalmente, a ferramenta converte o documento OneNote em uma Imagem e a salva da seguinte maneira.

7

Imagem salva 1:

8

Imagem salva 2:

8

Assim que a execução é concluída, os dados extraídos são armazenados em um Diretório de Exportação "OneNoteFilename_content" no diretório de trabalho atual, conforme visto na captura de tela abaixo

export_1

Informações de Configuração

  • Copie "Program.cs" no Visual Studio
  • Instale "Aspose.Note 18.1.0" a partir dos Pacotes Nuget
  • Compile o projeto!

Atualizações

  • Adicionado Diretório de Exportação onde todos os dados extraídos do documento OneNote são despejados (O binário compilado pode ser baixado das Releases)
  • Corrigidos problemas de extração com múltiplos anexos e imagens com nomes de arquivo idênticos
  • Tratamento de FileCorruptedException
  • Suporte a documentos OneNote protegidos por senha - Modificado por 0xToxin
    • Para mais informações e código -> Diretório do repositório: OneNoteAnalyzer-withPass
    • Binário compilado nas Releases

Referências

https://docs.aspose.com/note/net

Obrigado! =)

Baixar ferramenta