Microsoft OffVis, Kontor Visualisering Tool

OffVis, Microsoft Office Visualisering Tool, har blitt designet for å visualisere det binære filformatene doc, xls eller ppt. Mens det har vært først og fremst skapt for IT-profesjonelle og sikkerhetsforskere, kan det ha sine bruksområder for mindre teknisk kunnskapsrike eller sikkerhets interesserte Office-brukere.

Programvaren krever Microsoft .NET Framework 2.0, men har ingen andre avhengigheter foruten at. Brukere kan starte ved å klikke på OffVis.exe etter utpakking nedlastingen til en lokal katalog.

Første trinn i analysen av Office-dokumenter er å laste et støttet filformat fra Fil-menyen.

OffVis viser rå filinnholdet på venstre side. En parser kan nå velges fra parser nedtrekksmenyen å analysere dokument som har blitt lastet.
Microsoft offvis kontor visualiseringsverktøy

Hvis du ønsker å analysere bare på OLESS lag, velg " Format Library.dll: OLESSFormat ". Hvis du ønsker å forsøke å analysere filen som et Excel, PowerPoint eller Word-fil, velger du en av disse parsere.

Analyseresultatene vises på høyre side, velge et element vil markere det på rå filinnholdet side.

Det interessante aspektet av programvaren for alle brukere, er at det kan oppdage ondsinnet kode . Det vil automatisk vise "definitivt ondsinnede" oppføringer i dokumentet, hvis noen er funnet.

Office-brukere kan derfor bruke Office visualiseringsverktøy for å analysere binære Office-formater for ondsinnet kode før du utfører dem på deres system.

Programmet bare oppdager kjente sårbarheter som har blitt lappet allerede. Følgende sikkerhetsproblemene er oppdaget:

CVE-2006-0009, PowerPoint, MS06-012 (mars 2006) CVE-2006-0022, PowerPoint, MS06-028 (juni 2006) CVE-2006-2492, Word, MS06-027 (juni 2006) CVE-2006-3434, PowerPoint, MS06-062 (oktober 2006) CVE-2006-3590, PowerPoint, MS06-048 (August 2006) CVE-2006-4534, Word, MS06-060 (oktober 2006) CVE-2006-4694, PowerPoint, MS06-058 (oktober 2006) CVE-2006 til 5994, Word, MS07-014 (februar 2007) CVE-2006 til 6456, Word, MS07-014 (februar 2007) CVE-2007 -0515, Word, MS07-014 (februar 2007) CVE-2007-0671, Excel, MS07-015 (februar 2007) CVE-2007 til 0870, Word, MS07-024 (mai 2007) CVE-2008-0081, Excel, MS08-014 (mars 2008) CVE-2008 til 4841, Word, MS09-010 (april 2009) CVE-2009-0238, Excel, MS09-009 (april 2009) CVE-2009 til 0556, PowerPoint, MS09-017 (mai 2009)

Det kan også være fornuftig å kjøre verktøyet, selv om alle sikkerhetsoppdateringene har blitt brukt til Office-programvare. Hvorfor? Fordi det kan gi verdifull informasjon om en avsender eller opprinnelsen av dokumentet. Den OffVis programvare er tilgjengelig via direkte nedlasting fra Microsoft. Anmeldelser



Previous:
Next Page: