Pyxswf — инструмент для обнаружения, извлечения и анализа Flash-объектов (SWF), встроенных в файлы, такие как документы MS Office и RTF. Он особенно полезен для анализа вредоносных программ, использующих Flash для эксплуатации уязвимостей.
Возможности: извлечение SWF-объектов из OLE-структуры документов Office, извлечение Flash-объектов из RTF-файлов с парсингом шестнадцатеричного кодирования, сохранение объектов с именами в формате MD5-хеша, сканирование YARA-правилами, проверка MD5-сигнатур, дефляция сжатых SWF-файлов и отображение заголовка SWF.
Установка: pip install oletools. Полный анализ подозрительного документа выполняется одной командой pyxswf -X -d -y suspicious.doc.
Полная статья: https://clck.su/sXYUE