检测 Microsoft Office 文档 和 PDF 中的可疑 URL(包括 CanaryTokens)。
支持的格式:
CanaryTokens 和 HoneyTokens(以及其他跟踪或恶意 URL)通常嵌入文档中,用于在文件被打开或外部资源被获取时发出信号。此工具仅执行静态检查:它读取文件内容并查找嵌入的 URL,而无需在 Office/Acrobat 中打开文档,也不发起任何网络请求。
http:// 和 https:// URL。schemas.openxmlformats.orgschemas.microsoft.compurl.orgw3.org扫描器在以下内容中搜索 URL:
/URI(...) 中直接存储 URL)stream ... endstream),通过尝试 Flate/deflate 解压缩针对单个文件运行:
python CanaryTokenScanner.py /path/to/document.pdf
针对目录递归运行:
python CanaryTokenScanner.py /path/to/folder
示例输出:
URL Found in /path/to/file.docx:
https://example.com/track/abc123
The file /path/to/file.docx is suspicious.

此脚本仅用于教育和安全测试目的。请负责任地使用,并遵守适用法律和组织政策。作者不对误用或基于此工具输出采取的行动承担任何责任。