【概要】
■ツールリスト
ツール名 |
備考 |
---|---|
Oletools | 各種ツールのパッケージ |
SSView | OLEファイルのデータストリーム表示、編集 |
pcodedmp/pcode2code | VBAマクロのコードを解析 |
XLMMacroDeobfuscator | 難読化されたXLMマクロをデコード |
DidierStevensSuite | 解析に役に立つツールのパッケージ |
ViperMonkey | 悪意あるVBAマクロの動的解析 |
■Oletools (各種ツールのパッケージ)
ファイル名 |
備考 |
---|---|
oleid | OLEファイルに怪しい部分がないか調査 |
olevba | VBAマクロのコードを抽出 |
oleobj | OLEファイル内のオブジェクトを抽出 |
rtfobj | RTFファイル内のオブジェクトを抽出 |
olebrowse | OLEファイルのデータストリームをGUI表示 |
■SSView (OLEファイルのデータストリーム表示、編集)
■pcodedmp/pcode2code (VBAマクロのコードを解析)
ファイル名 |
備考 |
---|---|
pcodedmp | VBAマクロのコードを逆アセンブル |
pcode2code | VBAマクロのコードを逆コンパイル |
■XLMMacroDeobfuscator (難読化されたXLMマクロをデコード)
■DidierStevensSuite (解析に役に立つツールのパッケージ)
ファイル名 |
備考 |
---|---|
oledump.py | OLEファイルの解析 |
rtfdump.py | RTFファイルの解析 |
zipdump.py | ZIPファイルの解析 |
xmldump.py | Officeファイル内の、XMLファイルの解析 |
■ViperMonkey (悪意あるVBAマクロの動的解析)
【ブログ】
◆怪しいOfficeファイルの調査に使えるツール (@masaomi346(Qiita), 2022/04/16)
https://qiita.com/masaomi346/items/c51c31748efd876698fe
【検索】
google: Oletools
google: SSView
google: pcodedmp
google: pcode2code
google: XLMMacroDeobfuscator
google: DidierStevensSuite
google: ViperMonkey
google: site:github.com Oletools
google: site:github.com SSView
google: site:github.com pcodedmp
google: site:github.com pcode2code
google: site:github.com XLMMacroDeobfuscator
google: site:github.com DidierStevensSuite
google: site:github.com ViperMonkey
■Bing
https://www.bing.com/search?q=Oletools
https://www.bing.com/search?q=SSView
https://www.bing.com/search?q=pcodedmp
https://www.bing.com/search?q=pcode2code
https://www.bing.com/search?q=XLMMacroDeobfuscator
https://www.bing.com/search?q=DidierStevensSuite
https://www.bing.com/search?q= ViperMonkey
https://twitter.com/hashtag/Oletools
https://twitter.com/hashtag/SSView
https://twitter.com/hashtag/pcodedmp
https://twitter.com/hashtag/pcode2code
https://twitter.com/hashtag/XLMMacroDeobfuscator
https://twitter.com/hashtag/DidierStevensSuite
https://twitter.com/hashtag/ ViperMonkey
【関連まとめ記事】
◆全体まとめ
◆ファイル解析 (まとめ)
◆バイナリ構造解析 (まとめ)
◆Oletools (まとめ)
https://security-tools.hatenablog.com/entry/Oletools