
Инструмент на C# для анализа вредоносных документов OneNote
Инструмент на C# для анализа вредоносных документов OneNote
Недавно мы столкнулись с несколькими вредоносными документами OneNote, распространяемыми в дикой природе различными злоумышленниками. Это натолкнуло нас на идею разработать "OneNoteAnalyzer", который поможет анализировать такие вредоносные документы OneNote без их выполнения. Теперь давайте рассмотрим возможности, которые предлагает инструмент.
После указания пути к вредоносному документу OneNote OneNoteAnalyzer извлекает:
NEW
Чтобы запустить OneNoteAnalyzer на вредоносных документах OneNote, мы указываем путь к документу OneNote, как показано ниже.
После выполнения OneNoteAnalyzer извлекает вложения из документа OneNote в папку "OneNoteAttachments". Здесь в консоли отображается фактический путь вложения (путь, откуда было загружено вложение) вместе с именем извлеченного файла и размером вложения.

Вложения OneNote, извлеченные в папке OneNoteAttachments:

Затем извлекает метаданные страниц из документа OneNote, как показано ниже.
Затем также извлекает все изображения в документе OneNote, как показано ниже:
Извлеченные изображения сохраняются в папке OneNoteImages, как показано ниже.
Далее инструмент извлекает постраничный текст из документа OneNote
и сохраняет его в папке OneNoteText, как показано на скриншоте ниже

Кроме того, он извлекает гиперссылки из документа OneNote вместе с текстом наложения, как показано на скриншоте ниже.

Извлеченные гиперссылки сохраняются в папке OneNoteHyperLinks - onenote_hyperlinks.txt

Наконец, инструмент преобразует документ OneNote в изображение и сохраняет его, как показано ниже.
Сохраненное изображение-1:
Сохраненное изображение-2:
После завершения выполнения извлеченные данные сохраняются в каталоге экспорта "OneNoteFilename_content" в текущем рабочем каталоге, как показано на скриншоте ниже

https://docs.aspose.com/note/net
Спасибо! =)