Pyxswf: обнаружение и извлечение Flash-объектов
▶️ извлечение SWF-объектов из OLE-структуры документов Office
▶️ извлечение Flash-объектов из RTF-файлов с парсингом шестнадцатеричного кодирования
▶️ сохранение извлеченных объектов с именем в формате MD5-хеша для идентификации
▶️ сканирование SWF-файлов с помощью YARA-правил для обнаружения известных сигнатур
▶️ проверка MD5-сигнатур для идентификации известных вредоносных SWF
▶️ дефляция сжатых SWF-файлов для анализа содержимого
▶️ отображение заголовка SWF для быстрой оценки структуры
⬇️ Установка
Проверка
⏺️ Извлечение SWF-объектов
⏺️ Сканирование с использованием YARA
⏺️ Отображение заголовка SWF
⏺️ Дефляция сжатого SWF
⏺️ Полный анализ (извлечение, дефляция и сканирование)
#pyxswf #flash #swf #security #oletools #pentest #tool
🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Pyxswf — инструмент для обнаружения, извлечения и анализа Flash-объектов (SWF), встроенных в файлы, такие как документы MS Office и RTF. Особенно полезен для анализа вредоносных программ, использующих Flash для эксплуатации уязвимостей.
pipх install oletools
Проверка
pyxswf -h
pyxswf -X malicious.doc
pyxswf -y document.doc
pyxswf -H file.swf
pyxswf -d compressed.swf
pyxswf -X -d -y suspicious.doc
#pyxswf #flash #swf #security #oletools #pentest #tool
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👍4🔥3