Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
RTF-Cleaner — 用于CVE-2017-0199文档的RTF去混淆器,以静态方式查找URL。 | Kitploit
工具/GitHubGitHub/nicpenning/rtf-cleaner
静态分析漏洞分析漏洞利用取证分析信息收集恶意软件分析
GitHubnicpenning/rtf-cleaner

RTF-Cleaner

用于CVE-2017-0199文档的RTF去混淆器,以静态方式查找URL。

查看仓库
228年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

RTF-Cleaner

用于静态查找CVE-2017-0199文档中URL的RTF去混淆工具。

使用此工具可静态查找混淆RTF文档中的URL。

用法:.\rtfCleanerUniversal.ps1 文件路径

示例:.\rtfCleanerUniversal.ps1 'C:\Users\yams\Downloads\invoiceForYams.doc'

如果内置的正则表达式未找到任何内容,只需输入您在rtf文件中找到的内容,例如pntxtb、lchars等……

计划添加自动查找这些内容的功能。目前仍需手动操作。

此工具适用于任何包含{\parameters}结构的文件类型。

请自行承担使用风险!已在Windows和PowerShell for MacOS上测试。

工作原理:

  1. 移除所有分隔十六进制代码的参数(内置及自定义参数)

  2. 将相关十六进制转换为可读字符串

  3. 移除空字符

  4. 查找并提供HTA的URL

若找到URL,输出示例:

PS /Users/yammer/Documents/PowerShell/RTF-Cleaner> ./rtfCleanerUniversal.ps1 ../RTFs/invoice.doc

正在分析:../RTFs/invoice.doc

找到180个 {\lchars\s*([^}]?)\s}!

发现URL!

URL成功提取!

https[:]//malicious[.]site/fake/directory/payload[.]hta

下载工具