Détecteur de macros/VBA
Importez n’importe quel document Office (DOCX, XLSX, PPTX) pour rechercher les macros VBA intégrées. Notre détecteur de macros/VBA analyse la structure de fichier de type ZIP pour trouver les binaires de projet VBA, extrait les noms de macros et les informations de modules, et identifie les macros à exécution automatique qui se déclenchent lors des événements du document. Tout le traitement est local dans votre navigateur pour une confidentialité totale : aucune inscription requise.
Upload any Office document (DOCX, XLSX, PPTX) to scan for embedded VBA macros. Detects macro names, identifies auto-execute macros, and highlights security risks. All processing is local - no data is uploaded to any server.
Drop a document here or click to browse
Supports DOCX, XLSX, and PPTX files
Upload any Office Open XML document (DOCX, XLSX, PPTX) to scan for embedded VBA macros. The detector parses the ZIP-based file structure to find vbaProject.bin entries, extracts macro names from the binary VBA project data, and identifies auto-execute macros that run automatically on document events (Open, Close, Activate, etc.). All processing is done entirely in your browser - no data is uploaded to any server.
Pourquoi utiliser notre détecteur de macros/VBA ?
- Détection instantanée des macros : importez n’importe quel document Office et recherchez immédiatement les macros VBA intégrées. Notre détecteur de macros/VBA analyse la structure OOXML de type ZIP pour trouver les fichiers vbaProject.bin, extrait les noms de macros des données binaires du projet VBA et identifie les macros à exécution automatique, le tout en quelques secondes et sans envoi vers un serveur.
- Détection des macros à exécution automatique : le détecteur repère automatiquement les macros à exécution automatique dangereuses qui se déclenchent à l’ouverture, à la fermeture ou à l’activation d’un document. Des macros comme Auto_Open, Workbook_Open, Document_Open et Auto_Exec sont signalées par des avertissements clairs pour que vous puissiez évaluer le risque avant d’activer le contenu.
- Analyse binaire approfondie du VBA : contrairement aux simples analyseurs de chaînes, notre détecteur analyse les données binaires réelles du projet VBA pour trouver les noms de modules, les déclarations Sub/Function et les déclencheurs d’exécution automatique. Il explore tous les emplacements habituels du projet VBA dans la structure du document pour une couverture complète.
- Traitement 100 % privé dans le navigateur : vos documents ne quittent jamais votre appareil. Toute l’analyse ZIP, l’analyse binaire VBA et la détection de macros se font localement dans votre navigateur. Aucune donnée n’est envoyée à un serveur : confidentialité totale garantie pour l’analyse de documents sensibles.
Cas d’usage courants du détecteur de macros/VBA
- Investigation d’incidents de sécurité : les analystes de sécurité qui enquêtent sur des incidents d’hameçonnage ou de logiciels malveillants peuvent analyser rapidement des documents Office suspects à la recherche de macros VBA malveillantes. Détectez les macros à exécution automatique, identifiez les noms de macros suspects et évaluez le risque d’activer le contenu avant d’ouvrir des pièces jointes potentiellement dangereuses.
- Filtrage des pièces jointes d’e-mails : les administrateurs informatiques et les équipes de sécurité peuvent filtrer les pièces jointes à la recherche de macros intégrées dans le cadre de leur processus de sécurité. Identifiez les documents contenant des macros à exécution automatique pouvant servir à diffuser des rançongiciels, des logiciels espions ou d’autres malwares via des campagnes d’hameçonnage.
- Développement et débogage VBA : les développeurs VBA peuvent vérifier que leurs macros sont correctement intégrées aux documents Office avant diffusion. Vérifiez que tous les noms de modules attendus apparaissent, validez les déclencheurs d’exécution automatique et assurez-vous que la structure du projet VBA est intacte et correctement configurée.
- Politique de sécurité documentaire en entreprise : les organisations qui appliquent des politiques de sécurité autour des documents contenant des macros peuvent utiliser le détecteur pour vérifier la conformité. Contrôlez que les documents ne contiennent pas de macros non autorisées ni de déclencheurs d’exécution automatique avant de les laisser franchir les passerelles de sécurité.
- Formation et sensibilisation à la cybersécurité : les formateurs en sensibilisation à la cybersécurité peuvent utiliser le détecteur pour montrer comment fonctionnent les macros dans les documents Office, en quoi les macros à exécution automatique présentent des risques et comment identifier des documents potentiellement malveillants avant de les ouvrir.
- Analyse documentaire médico-légale : les examinateurs en criminalistique numérique qui analysent des fichiers de preuve peuvent déterminer si des documents Office contiennent des macros susceptibles de s’être exécutées automatiquement. Documenter la présence de macros, leurs noms et les déclencheurs d’exécution automatique est essentiel pour établir une chronologie médico-légale complète.
Que sont les macros VBA dans les documents Office ?
Les macros VBA (Visual Basic for Applications) sont de petits programmes intégrés aux documents Microsoft Office qui automatisent les tâches répétitives, étendent les fonctionnalités ou créent des processus personnalisés. Les macros sont écrites dans le langage de programmation VBA et stockées dans un format binaire (vbaProject.bin) à l’intérieur des fichiers Office Open XML (OOXML) — DOCX, XLSX et PPTX — qui sont essentiellement des archives ZIP contenant des données XML et binaires structurées. Si les macros sont des outils de productivité légitimes, elles sont aussi couramment exploitées par les attaquants pour diffuser des logiciels malveillants via des courriels d’hameçonnage, ce qui fait de la détection des macros un élément essentiel de l’analyse de sécurité documentaire.
Comment fonctionne notre détecteur de macros/VBA
- Analyser la structure du document : vous importez un document Office (DOCX, XLSX ou PPTX) et le détecteur lit la structure de l’archive ZIP pour trouver tous les fichiers internes. Il recherche spécifiquement les entrées vbaProject.bin, qui contiennent le projet VBA compilé avec toutes les macros.
- Extraire et analyser les données VBA : le détecteur décompresse le binaire du projet VBA et recherche les identifiants de macros : déclarations Sub et Function, noms de modules et références de procédures. Il analyse à la fois le texte décodé et les données binaires brutes pour trouver tous les noms de macros par correspondance de motifs.
- Identifier les déclencheurs d’exécution automatique : chaque macro détectée est comparée à une liste complète de motifs d’exécution automatique : Auto_Open, Workbook_Open, Document_Open, Sheet_Activate et plus de 20 autres. Les macros comportant des déclencheurs d’exécution automatique sont signalées par des avertissements clairs pour mettre en évidence les risques de sécurité potentiels.
Pourquoi les macros à exécution automatique sont dangereuses
- Auto_Open / Auto_Exec : ces macros héritées s’exécutent automatiquement à l’ouverture d’un document dans les anciennes versions d’Office. Elles peuvent exécuter du code VBA arbitraire sans interaction de l’utilisateur, ce qui en fait un vecteur courant de diffusion de logiciels malveillants.
- Workbook_Open / Document_Open : ces gestionnaires d’événements des applications Office modernes se déclenchent à l’ouverture d’un classeur ou d’un document. Les attaquants les utilisent pour exécuter des charges utiles dès l’ouverture du document, souvent avec des messages d’ingénierie sociale incitant l’utilisateur à activer le contenu.
- Workbook_BeforeClose / Document_Close : ces déclencheurs s’exécutent à la fermeture d’un document, ce qui peut permettre des mécanismes de persistance ou d’exfiltration de données après que l’utilisateur a fini de travailler sur le fichier.
- Sheet_Activate / Sheet_Change : ces gestionnaires d’événements s’exécutent lorsque l’utilisateur interagit avec les cellules d’une feuille de calcul ou change de feuille, ce qui permet aux macros de s’exécuter selon l’activité de l’utilisateur et non uniquement selon le cycle de vie du document.
Confidentialité, sécurité et disponibilité
Le détecteur de macros/VBA traite tous les documents entièrement dans votre navigateur grâce au JavaScript côté client. Aucune donnée de document n’est jamais envoyée à un serveur : chaque octet reste sur votre appareil. Toute l’analyse ZIP, l’analyse binaire VBA et la détection de macros se font localement. Il n’y a aucune limite de taille de fichier, aucune inscription requise et aucun plafond d’utilisation. L’outil est 100 % gratuit, sans fonctionnalité premium cachée. Que vous filtrassiez une pièce jointe suspecte ou que vous auditiez vos propres documents contenant des macros, votre confidentialité et votre sécurité sont garanties.
Foire aux questions
Les macros VBA (Visual Basic for Applications) sont des programmes intégrés aux documents Office qui automatisent des tâches. Elles sont stockées sous forme de données binaires dans les fichiers DOCX, XLSX et PPTX. Les macros peuvent être des outils de productivité légitimes ou du code malveillant utilisé dans des attaques d’hameçonnage.
Le détecteur de macros/VBA prend en charge les formats Office Open XML : DOCX (Word), XLSX (Excel) et PPTX (PowerPoint). Les anciens formats binaires comme DOC, XLS et PPT ne sont pas pris en charge.
Les macros à exécution automatique sont des procédures VBA qui s’exécutent automatiquement lors d’événements du document : ouverture, fermeture ou activation. On peut citer Auto_Open, Workbook_Open et Document_Open. Elles sont dangereuses car elles peuvent exécuter du code sans interaction de l’utilisateur si les macros sont activées.
Le détecteur extrait les noms de macros et identifie les déclencheurs d’exécution automatique, mais il ne décompresse ni n’affiche le code source VBA réel. Pour examiner le code, ouvrez le document dans une application Office avec l’éditeur VBA.
Oui, les projets VBA peuvent être protégés par mot de passe, ce qui peut empêcher l’extraction des noms de macros. Le détecteur le signalera dans les résultats si le projet VBA semble verrouillé.
Aucune limite artificielle. Comme le traitement est local, la limite pratique dépend de la mémoire de votre appareil. La plupart des ordinateurs traitent des documents allant jusqu’à plusieurs centaines de Mo.
Absolument. Tout le traitement se fait localement dans votre navigateur. Les documents ne sont jamais envoyés à un serveur : confidentialité totale garantie.
Oui ! 100 % gratuit, sans inscription, sans compte, sans limite d’utilisation et sans fonctionnalité premium cachée. Analysez autant de documents que nécessaire.