用于从CVE-2015-1641漏洞利用文档中提取恶意载荷和诱饵文档的脚本
用法: rtfexploit_extract.py [-h] [-o OUTFILE] [-d DECOY] [-l LENGTH] [-v] inputfile
inputfile 要检查的漏洞利用文档
可选参数:
-h, --help 显示此帮助信息并退出
-o OUTFILE, --outfile OUTFILE
提取的载荷的输出文件名
-d DECOY, --decoy DECOY
提取的诱饵文档的输出文件名
-l LENGTH, --length LENGTH
要搜索的每个标记的长度(默认: 7)
-v 打印调试信息
除输入文件名外,所有参数均为可选。
参考: http://blog.malwareclipboard.com/2015/10/rtf-exploit-document-extraction.html