oleobj — это инструмент из пакета oletools, предназначенный для извлечения встроенных объектов из OLE-файлов (Microsoft Office 97-2003, MSI, Outlook-сообщения и другие). Он позволяет обнаруживать и сохранять объекты, которые могут содержать вредоносный код, включая исполняемые файлы, скрипты и документы, встроенные в контейнеры OLE.
👉 Основные возможности
- извлечение встроенных объектов из OLE-файлов
- поддержка рекурсивного поиска в поддиректориях
- работа с ZIP-архивами, содержащими OLE-документы
- сохранение извлечённых объектов в указанную директорию
- режим подробного логирования для отладки
- обнаружение начальной стадии эксплуатации CVE-2021-40444
⬇️ Установка
sudo apt install oletools
Проверка
oleobj -h
⏺️ Базовое извлечение объектов
oleobj document.doc
⏺️ Извлечение объектов в указанную директорию
oleobj -d ./extracted malicious.doc
⏺️ Рекурсивный анализ всех файлов в каталоге
oleobj -r /path/to/documents/
⏺️ Подробный режим с логированием
oleobj -V document.doc
#oleobj #oletools #malwareanalysis #security #forensics #tool
🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
