Инструмент из набора oletools для извлечения встроенных объектов из RTF — формата, который часто используют для доставки вредоносных OLE-объектов.
🔹 Извлечение OLE-объектов и пакетов из RTF-файлов
🔹 Автоопределение типов объектов
🔹 Рекурсивный поиск по каталогам и работа с ZIP-архивами (включая пароли)
🔹 Выборочное сохранение объектов для автономного анализа
Пример: rtfobj -s all -d ./extracted malicious.rtf — и все объекты подозрительного документа готовы к разбору.
Полная статья: https://clck.su/sXYUE