OLE-Objekt-Scanner
Laden Sie ein beliebiges Office-Dokument (DOCX, XLSX, PPTX) hoch, um nach eingebetteten OLE-Objekten zu suchen. Unser OLE-Objekt-Scanner analysiert die ZIP-basierte Dateistruktur, findet eingebettete Inhalte in den embeddings/-Ordnern, ermittelt den echten Inhaltstyp jedes Objekts anhand von Magic-Byte-Signaturen und vergibt Risikostufen von Sicher bis Kritisch - mit besonderen Warnungen für OLE-Pakete, ausführbare Dateien und unbekannte Binardateien. Die gesamte Verarbeitung erfolgt lokal in Ihrem Browser für vollstandige Privatsphare - ohne Registrierung.
Upload Office documents (DOCX, XLSX, PPTX) to scan for embedded OLE objects. Lists all embedded objects with their types, sizes, and risk assessments. Detects potentially dangerous OLE packages, executables, and unknown content - all processed locally in your browser with no server uploads.
Drop an Office document here or click to browse
Supports DOCX, XLSX, PPTX - max 100 MB
Upload a DOCX, XLSX, or PPTX file to scan for OLE objects
Warum unseren OLE-Objekt-Scanner nutzen?
- Umfassende OLE-Objekt-Erkennung: Scannen Sie DOCX-, XLSX- und PPTX-Dateien, um alle eingebetteten OLE-Objekte zu finden. Unser OLE-Objekt-Scanner liest die Office Open XML-Struktur mit JSZip, um eingebettete Dateien in den `embeddings/`-Ordnern zu identifizieren und ihren echten Inhaltstyp per Magic-Byte-Analyse zu bestimmen.
- Risikobasierte Einstufung: Jedes OLE-Objekt wird anhand seines erkannten Inhaltstyps automatisch mit einer Risikostufe von Sicher bis Kritisch eingestuft. Ausfuhrbare Dateien, unbekannte OLE-Pakete und skriptbasierte Formate werden mit Warnungen fur hohes oder kritisches Risiko gekennzeichnet.
- OLE-Objekt-Scanner online - ohne Installation: Nutzen Sie unseren OLE-Objekt-Scanner direkt in jedem Browser, ohne Downloads, Plug-ins oder App-Installationen. Die gesamte Analyse erfolgt lokal auf Ihrem Gerat - keine Uploads, keine Serververarbeitung. Scannen Sie Office-Dokumente von uberall.
- 100 % kostenlos fur immer: Unser OLE-Objekt-Scanner ist vollig kostenlos, ohne Registrierung, ohne Werbung und ohne Nutzungsgrenzen. Scannen Sie so viele Office-Dokumente, wie Sie brauchen, jeweils bis zu 100 MB - vollig kostenlos, fur immer. Die gesamte Verarbeitung erfolgt lokal in Ihrem Browser.
Haufige Anwendungsfalle des OLE-Objekt-Scanners
- Analyse von Sicherheitsbedrohungen: Nutzen Sie unseren OLE-Objekt-Scanner, um potenziell bosartige eingebettete Objekte in Office-Dokumenten zu erkennen. Ausfuhrbare Dateien, OLE-Pakete und skriptbasierte Formate werden mit Risikostufen gekennzeichnet - unerlasslich fur die Analyse von Phishing-Anhangen und Malware-Untersuchungen.
- Incident Response und Forensik: Untersuchen Sie verdachtige Office-Dokumente wahrend der Incident Response. Unser OLE-Objekt-Scanner zeigt alle eingebetteten Inhalte mit Typen, Großen und Offsets - wichtige Beweise, um zu verstehen, wie Malware eingeschleust wurde.
- Analyse der Dokumentzusammensetzung: Verstehen Sie die Struktur zusammengesetzter Office-Dokumente. Unser OLE-Objekt-Scanner zeigt eingebettete Tabellen, Prasentationen, Bilder und andere Inhalte, die beim Betrachten des Dokuments nicht sofort sichtbar sind.
- Sicherheitsforschung und Schulung: Nutzen Sie unseren OLE-Objekt-Scanner, um zu untersuchen, wie OLE-Einbettung in der Praxis funktioniert. Analysieren Sie reale Dokumente, um die Struktur von OLE-Paketen, eingebetteten ausfuhrbaren Dateien und die Nutzung dieser Funktionen durch Angreifer zu verstehen.
- Einhaltung von Inhaltsrichtlinien: Prufen Sie, ob Office-Dokumente den Sicherheitsrichtlinien entsprechen, indem Sie nach nicht autorisierten eingebetteten Objekten suchen. Stellen Sie sicher, dass mit Dritten geteilte Dokumente keine sensiblen eingebetteten Dateien oder ausfuhrbaren Inhalte enthalten.
- Lernen und Bildung: Verstehen Sie die OLE-Technologie (Object Linking and Embedding) mit einem praktischen Scan-Tool. Unser OLE-Objekt-Scanner zeigt, wie zusammengesetzte Dokumente funktionieren, welche Inhaltstypen eingebettet werden konnen und warum OLE-Pakete Sicherheitsrisiken darstellen.
Was ist OLE und warum ist es wichtig?
OLE (Object Linking and Embedding) ist eine Microsoft-Technologie, mit der externe Inhalte - Dokumente, Tabellen, Bilder oder ausfuhrbare Dateien - in Office-Dateien eingebettet werden konnen. OLE ist zwar eine legitime Funktion zum Erstellen zusammengesetzter Dokumente, wurde aber in zahlreichen Malware-Kampagnen ausgenutzt. Angreifer betten bosartige ausfuhrbare Dateien in OLE-Pakete (einen speziellen OLE-Wrapper) ein, die ausgefuhrt werden, wenn der Nutzer auf das Symbol des eingebetteten Objekts doppelklickt. Unser OLE-Objekt-Scanner erkennt alle eingebetteten OLE-Inhalte, indem er die Office Open XML-Struktur analysiert und die Magic Bytes jeder eingebetteten Datei auswertet, um ihren echten Inhaltstyp zu bestimmen.
So verwenden Sie diesen OLE-Objekt-Scanner
- 1. Office-Dokument hochladen: Klicken Sie auf den Upload-Bereich oder ziehen Sie eine DOCX-, XLSX- oder PPTX-Datei (bis 100 MB) per Drag & Drop hinein. Die gesamte Analyse erfolgt lokal in Ihrem Browser - Ihre Datei verlasst nie Ihr Gerat.
- 2. Scan-Ergebnisse prufen: Unser OLE-Objekt-Scanner listet jedes eingebettete Objekt mit erkanntem Typ, Große, Dateipfad und Risikostufe auf. Der Risikoverteilungsbalken zeigt die Gesamtsicherheitslage auf einen Blick, gefahrliche Objekte sind rot hervorgehoben.
- 3. Auf Befunde reagieren: Objekte mit hohem oder kritischem Risiko - ausfuhrbare Dateien, OLE-Pakete und unbekannte Binardateien - sollten untersucht werden. Fur Sicherheitsbewertungen empfehlen Sie Nutzern, verdachtige OLE-Objekte vor der Weitergabe aus dem Dokument zu entfernen.
Risikostufen von OLE-Objekten
- Sicher (keine): Standardmassig eingebettete Inhalte wie Bilder (JPEG, PNG, GIF, BMP) und gangige Mediendateien. Sie stellen kein direktes Sicherheitsrisiko dar und sind in vielen Office-Dokumenten normal.
- Geringes Risiko: Eingebettete Dokumente wie PDFs, reiner Text oder andere strukturierte Datenformate, die selbst eingebettete Inhalte enthalten konnten, aber in der Regel sicher sind.
- Mittleres Risiko: OLE-Verbunddokumente, ZIP-Archive und unbekannte binare Objekte. OLE-Pakete sind besonders besorgniserregend - sie sind Wrapper, die jeden Dateityp enthalten konnen, auch ausfuhrbare Dateien. Archive konnten beim Extrahieren bosartige Dateien enthalten.
- Hohes Risiko: Ausfuhrbare Codeformate wie Java-Klassendateien. Sie sind in Office-Dokumenten seltener, aber jeder eingebettete ausfuhrbare Code in einem Dokument ist ein Sicherheitsproblem.
- Kritisches Risiko: Native ausfuhrbare Dateien: Windows-EXE/DLL-Dateien, ELF-Binardateien und Skripte. Sie konnen beliebigen Code auf dem Zielsystem ausfuhren, wenn das eingebettete Objekt aktiviert wird. Eine sofortige Untersuchung wird empfohlen.
Einschrankungen und Hinweise
Unser OLE-Objekt-Scanner analysiert Office Open XML-Formate (DOCX, XLSX, PPTX) und unterstutzt keine alteren binaeren Formate (DOC, XLS, PPT). Der Scanner erkennt eingebettete Objekte anhand ihrer Dateipfade innerhalb der ZIP-Struktur und identifiziert Inhaltstypen uber Magic-Byte-Signaturen, extrahiert oder dekompiliert jedoch nicht den eigentlichen Inhalt. Passwortgeschutzte oder verschlusselte Dokumente konnen nicht gescannt werden. Fur eine umfassende Analyse sollten Sie dieses Tool zusammen mit dem Makro/VBA-Detektor und dem Phishing-Link-Detektor verwenden. Die gesamte Verarbeitung in diesem Tool erfolgt ausschließlich in Ihrem Browser - es werden keine Daten auf einen Server hochgeladen und keine Dateien verlassen Ihr Gerat.
Häufig gestellte Fragen
OLE-Objekte (Object Linking and Embedding) sind externe Inhalte, die in Office-Dokumente eingebettet sind. Dabei kann es sich um andere Office-Dokumente, Bilder, PDFs, ausfuhrbare Dateien oder jeden beliebigen Dateityp handeln, der in einem speziellen OLE-Paket-Container verpackt ist. OLE-Objekte erscheinen als Symbole im Dokument, die Nutzer per Doppelklick offnen konnen.
Der OLE-Objekt-Scanner unterstutzt Office Open XML-Formate: DOCX (Word), XLSX (Excel) und PPTX (PowerPoint). Altere binaere Formate (DOC, XLS, PPT) werden nicht unterstutzt.
Der Scanner verarbeitet das Dokument als ZIP-Archiv und sucht nach Dateien in embeddings/-Verzeichnissen. Jede eingebettete Datei wird analysiert, indem ihre Magic Bytes (Dateisignatur) gelesen werden, um den tatsachlichen Inhaltstyp unabhangig von der Dateiendung zu bestimmen.
Ein OLE-Paket ist ein spezieller OLE-Wrapper, der jeden Dateityp enthalten kann, auch ausfuhrbare Dateien. Wenn ein Nutzer auf das Symbol eines OLE-Pakets doppelklickt, wird die eingebettete Datei extrahiert und ausgefuhrt. Angreifer nutzen dies, um Malware zu verbreiten.
Ja. Der Scanner erkennt Windows-Executables (EXE, DLL), ELF-Binardateien, Java-Klassendateien und skriptbasierte Formate anhand ihrer Magic-Byte-Signaturen und stuft sie als hohes oder kritisches Risiko ein.
Ja! Unser OLE-Objekt-Scanner ist 100 % kostenlos, ohne Registrierung, ohne Werbung und ohne Nutzungsgrenzen. Scannen Sie so viele Office-Dokumente, wie Sie brauchen, jeweils bis zu 100 MB - vollig kostenlos, fur immer.