Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
oletools — Инструментарий на Python для анализа документов MS OLE2 и Office, извлечения макросов VBA, обнаружения эксплойтов и проведения криминалистического анализа файлов структурированного хранения. | Kitploit
Инструменты/GitHubGitHub/decalage2/oletools
Статический анализАнализ уязвимостейАнализ КодаФорензикаАнализ вредоносных программЦифровая криминалистика
GitHubdecalage2/oletools

oletools

Инструментарий на Python для анализа документов MS OLE2 и Office, извлечения макросов VBA, обнаружения эксплойтов и проведения криминалистического анализа файлов структурированного хранения.

Репозиторий
3.4k6056 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

python-oletools

PyPI Build Status Say Thanks!

oletools — это пакет инструментов на Python для анализа файлов Microsoft OLE2 (также называемых Structured Storage, Compound File Binary Format или Compound Document File Format), таких как документы Microsoft Office 97-2003, MSI-файлы или сообщения Outlook, в основном для анализа вредоносных программ, криминалистики и отладки. Он основан на парсере olefile.

Он также предоставляет инструменты для анализа RTF-файлов и файлов на основе формата OpenXML (также известного как OOXML), таких как документы MS Office 2007+, XPS или MSIX.

Например, oletools может обнаруживать, извлекать и анализировать макросы VBA, OLE-объекты, макросы Excel 4 (XLM) и ссылки DDE.

Подробнее см. http://www.decalage.info/python/oletools.

Быстрые ссылки: Домашняя страница - Скачать/Установить - Документация - Сообщить о проблемах/предложениях/вопросах - Связаться с автором - Репозиторий - Обновления в Twitter Шпаргалка

Примечание: python-oletools не связан с OLETools, опубликованным компанией BeCubed Software.

Новости

  • 2025-05-22 v0.60.3:
    • olevba:
      • исправлена проблема безопасности при отображении в CLI, когда присутствуют ANSI escape-последовательности (PR #873)
      • зашифрованные файлы: пароль теперь отображается в журналах, добавлена опция --decrypted_dir (PR #842)
  • 2024-07-02 v0.60.2:
    • olevba:
      • исправлена ошибка в open_slk (проблема #797, PR #769)
      • исправлена ошибка, связанная с новой записью PROJECTCOMPATVERSION в потоке dir (PR #723, проблемы #700, #701, #725, #791, #808, #811, #833)
    • oleobj: исправлена SyntaxError при Python 3.12 (PR #855), SyntaxWarning (PR #774)
    • rtfobj: исправлена SyntaxError при Python 3.12 (PR #854)
    • clsid: добавлены CLSID для MSI, Zed
    • ftguess: добавлены форматы MSI, PNG и OneNote
    • pyxswf: исправлена совместимость с Python 3.12 (PR #841, проблема #813)
    • setup/requirements: разрешен pyparsing 3 для устранения проблем с установкой (PR #812, проблема #762)
  • 2022-05-09 v0.60.1:
    • olevba:
      • исправлена ошибка при вызове XLMMacroDeobfuscator (PR #737)
      • удалено ключевое слово "sample", вызывавшее ложные срабатывания
    • oleid: исправлена проблема с инициализацией OleID (проблема #695, PR #696)
    • oleobj:
      • добавлено простое обнаружение начальной стадии CVE-2021-40444
      • добавлено обнаружение для customUI onLoad
      • улучшена обработка некорректных имен файлов в OLE-пакете (PR #451)
    • rtfobj: исправлен код поиска URL в объектах OLE2Link для Py3 (проблема #692)
    • ftguess:
      • добавлены форматы PowerPoint и XPS (PR #716)
      • исправлена проблема с XPS и некорректными документами (проблема #711)
      • добавлен формат XLSB (проблема #758)
    • улучшено журналирование с помощью общего модуля log_helper (PR #449)
  • 2021-06-02 v0.60:
    • ftguess: новый инструмент для определения форматов и контейнеров файлов (проблема #680)
    • oleid: (проблема #679)
      • каждый индикатор теперь имеет уровень риска
      • вызывает ftguess для определения форматов файлов
      • вызывает olevba+mraptor для обнаружения и анализа макросов VBA+XLM
    • olevba:
      • если доступен XLMMacroDeobfuscator, использует его для извлечения и деобфускации макросов XLM
    • rtfobj:
      • использует ftguess для определения типа файла OLE-пакета (проблема #682)

Подробнее см. полный журнал изменений.

Инструменты:

Инструменты для анализа вредоносных документов

  • oleid: для анализа OLE-файлов с целью обнаружения конкретных характеристик, обычно встречающихся во вредоносных файлах.
  • olevba: для извлечения и анализа исходного кода макросов VBA из документов MS Office (OLE и OpenXML).
  • MacroRaptor: для обнаружения вредоносных макросов VBA.
  • msodde: для обнаружения и извлечения ссылок DDE/DDEAUTO из документов MS Office, RTF и CSV.
  • pyxswf: для обнаружения, извлечения и анализа Flash-объектов (SWF), которые могут быть встроены в файлы, такие как документы MS Office (например, Word, Excel) и RTF, что особенно полезно для анализа вредоносных программ.
  • oleobj: для извлечения встроенных объектов из OLE-файлов.
  • rtfobj: для извлечения встроенных объектов из RTF-файлов.

Инструменты для анализа структуры OLE-файлов

  • olebrowse: простой графический интерфейс для просмотра OLE-файлов (например, документов MS Word, Excel, PowerPoint) с возможностью просмотра и извлечения отдельных потоков данных.
  • olemeta: для извлечения всех стандартных свойств (метаданных) из OLE-файлов.
  • oletimes: для извлечения временных меток создания и изменения всех потоков и хранилищ.
  • oledir: для отображения всех записей каталога OLE-файла, включая свободные и потерянные записи.
  • olemap: для отображения карты всех секторов в OLE-файле.

Проекты, использующие oletools:

oletools используются рядом проектов и онлайн-сервисов анализа вредоносных программ, включая ACE, ADAPT, Anlyz.io, AssemblyLine, Binary Refinery, CAPE, CinCan, Cortex XSOAR (Palo Alto), Cuckoo Sandbox, DARKSURGEON, Deepviz, DIARIO, dridex.malwareconfig.com, EML Analyzer, EXPMON, FAME, FLARE-VM, GLIMPS Malware, Hybrid-analysis.com, InQuest Labs, IntelOwl, Joe Sandbox, Laika BOSS, MacroMilter, mailcow, malshare.io, malware-repo, Malware Repository Framework (MRF), MalwareBazaar, , , , , , , , , , , , , , , , , , , , , , , , , и, вероятно, , . А также довольно много . (Пожалуйста, , если у вас есть или вы знаете проект, использующий oletools)

Скачать и установить:

Рекомендуемый способ загрузки и установки/обновления последнего стабильного релиза oletools — использование pip:

  • На Linux/Mac: sudo -H pip install -U oletools[full]
  • На Windows: pip install -U oletools[full]

Это должно автоматически создать скрипты командной строки для запуска каждого инструмента из любого каталога: olevba, mraptor, rtfobj и т.д.

Ключевое слово [full] означает, что будут установлены все необязательные зависимости, такие как XLMMacroDeobfuscator. Если вы предпочитаете более легкую версию без необязательных зависимостей, просто удалите [full] из командной строки.

Чтобы получить последнюю версию для разработки:

  • На Linux/Mac: sudo -H pip install -U https://github.com/decalage2/oletools/archive/master.zip
  • На Windows: pip install -U https://github.com/decalage2/oletools/archive/master.zip

Другие варианты установки см. в документации.

Документация:

Последнюю версию документации можно найти онлайн, в противном случае копия предоставлена в подпапке doc пакета.

Как предложить улучшения, сообщить о проблемах или внести вклад:

Это личный проект с открытым исходным кодом, разрабатываемый в мое свободное время. Любой вклад, предложения, отзывы или сообщения об ошибках приветствуются.

Чтобы предложить улучшения, сообщить об ошибке или любой проблеме, пожалуйста, используйте страницу сообщений о проблемах, предоставив всю информацию и файлы для воспроизведения проблемы.

Вы также можете связаться с автором напрямую, чтобы оставить отзыв.

Код доступен в репозитории GitHub. Вы можете использовать его для отправки улучшений с помощью форков и pull request.

Лицензия

Эта лицензия распространяется на пакет python-oletools, за исключением папки thirdparty, которая содержит сторонние файлы, опубликованные с собственной лицензией.

Пакет python-oletools защищен авторским правом (c) 2012-2024 Philippe Lagadec (http://www.decalage.info)

Все права защищены.

Распространение и использование в исходном и бинарном виде, с изменениями или без, разрешены при соблюдении следующих условий:

  • При распространении исходного кода должно сохраняться вышеуказанное уведомление об авторских правах, этот список условий и следующий отказ от ответственности.
  • При распространении в бинарном виде должна воспроизводиться вышеуказанное уведомление об авторских правах, этот список условий и следующий отказ от ответственности в документации и/или других материалах, предоставляемых вместе с распространяемым кодом.

ДАННОЕ ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ ПРЕДОСТАВЛЯЕТСЯ ПРАВООБЛАДАТЕЛЯМИ И ИХ СОТРУДНИКАМИ «КАК ЕСТЬ» БЕЗ КАКИХ-ЛИБО ГАРАНТИЙ, ЯВНЫХ ИЛИ ПОДРАЗУМЕВАЕМЫХ, ВКЛЮЧАЯ, НО НЕ ОГРАНИЧИВАЯСЬ, ПОДРАЗУМЕВАЕМЫМИ ГАРАНТИЯМИ КОММЕРЧЕСКОЙ ЦЕННОСТИ И ПРИГОДНОСТИ ДЛЯ КОНКРЕТНОЙ ЦЕЛИ. НИ ПРИ КАКИХ ОБСТОЯТЕЛЬСТВАХ ПРАВООБЛАДАТЕЛЬ ИЛИ ЕГО СОТРУДНИКИ НЕ НЕСУТ ОТВЕТСТВЕННОСТИ ЗА ЛЮБОЙ ПРЯМОЙ, КОСВЕННЫЙ, СЛУЧАЙНЫЙ, ОСОБЫЙ, ШТРАФНОЙ ИЛИ ПОСЛЕДУЮЩИЙ УЩЕРБ (ВКЛЮЧАЯ, НО НЕ ОГРАНИЧИВАЯСЬ, ЗАМЕНУ ТОВАРОВ ИЛИ УСЛУГ, ПОТЕРЮ ДАННЫХ ИЛИ ПРИБЫЛИ, ПЕРЕРЫВЫ В РАБОТЕ), ВОЗНИКШИЙ ИЗ-ЗА ИСПОЛЬЗОВАНИЯ ДАННОГО ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ, ДАЖЕ ЕСЛИ БЫЛО СООБЩЕНО О ВОЗМОЖНОСТИ ТАКОГО УЩЕРБА.


olevba содержит модифицированный исходный код из проекта officeparser, опубликованный по следующей лицензии MIT (MIT):

officeparser защищен авторским правом (c) 2014 John William Davison

Настоящим предоставляется бесплатное разрешение любому лицу, получившему копию данного программного обеспечения и сопутствующей документации (далее — «Программное обеспечение»), без ограничения прав использовать, копировать, модифицировать, объединять, публиковать, распространять, сублицензировать и/или продавать копии Программного обеспечения, а также разрешать это лицам, которым предоставляется Программное обеспечение, при соблюдении следующих условий:

Вышеуказанное уведомление об авторских правах и данное уведомление о разрешении должны быть включены во все копии или значительные части Программного обеспечения.

ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ ПРЕДОСТАВЛЯЕТСЯ «КАК ЕСТЬ», БЕЗ ГАРАНТИЙ ЛЮБОГО РОДА, ЯВНЫХ ИЛИ ПОДРАЗУМЕВАЕМЫХ, ВКЛЮЧАЯ, НО НЕ ОГРАНИЧИВАЯСЬ, ГАРАНТИЯМИ КОММЕРЧЕСКОЙ ЦЕННОСТИ, ПРИГОДНОСТИ ДЛЯ КОНКРЕТНОЙ ЦЕЛИ И НЕНАРУШЕНИЯ ПРАВ. НИ ПРИ КАКИХ ОБСТОЯТЕЛЬСТВАХ АВТОРЫ ИЛИ ПРАВООБЛАДАТЕЛИ НЕ НЕСУТ ОТВЕТСТВЕННОСТИ ЗА ЛЮБЫЕ ТРЕБОВАНИЯ, УЩЕРБ ИЛИ ИНУЮ ОТВЕТСТВЕННОСТЬ, ВОЗНИКШУЮ ИЗ ДОГОВОРА, ДЕЛИКТА ИЛИ ИНЫМ ОБРАЗОМ В СВЯЗИ С ПРОГРАММНЫМ ОБЕСПЕЧЕНИЕМ ИЛИ ЕГО ИСПОЛЬЗОВАНИЕМ ИЛИ ИНЫМИ ДЕЙСТВИЯМИ С НИМ.

Скачать инструмент
  • исправлена ошибка в re_executable_extensions
  • crypto: добавлен прозрачный пароль PowerPoint '/01Hannes Ruescher/01' (проблема #627)
  • setup: XLMMacroDeobfuscator, xlrd2 и pyxlsb2 добавлены как опциональные зависимости
  • olefy
    Pandora
    PeekabooAV
    pcodedmp
    PyCIRCLean
    QFlow
    Qu1cksc0pe
    Tylabs QuickSand
    REMnux
    Snake
    SNDBOX
    Splunk add-on for MS O365 Email
    SpuriousEmu
    Strelka
    stoQ
    Sublime Platform/MQL
    Subparse
    TheHive/Cortex
    ThreatBoook
    TSUGURI Linux
    Vba2Graph
    Viper
    ViperMonkey
    YOMI
    VirusTotal
    FileScan.IO
    других проектов на GitHub
    свяжитесь со мной