Pyxswf — инструмент для обнаружения, извлечения и анализа Flash-объектов (SWF), встроенных в файлы, такие как документы MS Office и RTF. Особенно полезен для анализа вредоносных программ, использующих Flash для эксплуатации уязвимостей.
▶️извлечение SWF-объектов из OLE-структуры документов Office
▶️извлечение Flash-объектов из RTF-файлов с парсингом шестнадцатеричного кодирования
▶️сохранение извлеченных объектов с именем в формате MD5-хеша для идентификации
▶️сканирование SWF-файлов с помощью YARA-правил для обнаружения известных сигнатур
▶️проверка MD5-сигнатур для идентификации известных вредоносных SWF
▶️дефляция сжатых SWF-файлов для анализа содержимого
▶️отображение заголовка SWF для быстрой оценки структуры
⬇️Установка
pipх install oletools
Проверка
pyxswf -h
⏺️Извлечение SWF-объектов
pyxswf -X malicious.doc
⏺️Сканирование с использованием YARA
pyxswf -y document.doc
⏺️Отображение заголовка SWF
pyxswf -H file.swf
⏺️Дефляция сжатого SWF
pyxswf -d compressed.swf
⏺️Полный анализ (извлечение, дефляция и сканирование)
pyxswf -X -d -y suspicious.doc
#pyxswf #flash #swf #security #oletools #pentest #tool
🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
