DDE — старый механизм Windows, который до сих пор используют злоумышленники: достаточно открыть документ, и DDE-поле выполнит произвольную команду. Утилита Msodde из набора oletools находит такие поля в RTF, OLE и OpenXML-файлах и извлекает их для анализа.
Возможности:
- извлечение DDE и DDEAUTO-полей из .doc, .docx, .rtf и .csv;
- фильтрация безвредных полей, чтобы не засорять отчёт;
- вывод результата в JSON — удобно встраивать в пайплайны;
- установка через pip вместе с oletools, базовый вызов: msodde document.doc.
Инструмент пригодится пентестерам и специалистам, разбирающим фишинг-вложения.
Полная статья: https://clck.su/sXYUE