Aller au contenu
Aback Tools Logo

Analyseur d’objets OLE

Importez n’importe quel document Office (DOCX, XLSX, PPTX) pour détecter les objets OLE intégrés. Notre analyseur d’objets OLE parcourt la structure ZIP du fichier pour trouver le contenu intégré dans les dossiers embeddings/, détecte le vrai type de contenu de chaque objet grâce aux signatures d’octets magiques et attribue des niveaux de risque allant de Sûr à Critique, avec des avertissements spéciaux pour les paquets OLE, les exécutables et les binaires inconnus. Tout le traitement se fait en local dans votre navigateur pour une confidentialité totale : sans inscription.

OLE Object Scanner

Upload Office documents (DOCX, XLSX, PPTX) to scan for embedded OLE objects. Lists all embedded objects with their types, sizes, and risk assessments. Detects potentially dangerous OLE packages, executables, and unknown content - all processed locally in your browser with no server uploads.

Drop an Office document here or click to browse

Supports DOCX, XLSX, PPTX - max 100 MB

Upload a DOCX, XLSX, or PPTX file to scan for OLE objects

Pourquoi utiliser notre analyseur d’objets OLE ?

  • Détection complète des objets OLE : analysez les fichiers DOCX, XLSX et PPTX pour trouver tous les objets OLE intégrés. Notre analyseur d’objets OLE lit la structure Office Open XML avec JSZip afin d’identifier les fichiers intégrés dans les dossiers `embeddings/`, en déterminant leur vrai type de contenu par analyse des octets magiques.
  • Classification par risque : chaque objet OLE est automatiquement classé selon un niveau de risque allant de Sûr à Critique en fonction du type de contenu détecté. Les exécutables, les paquets OLE inconnus et les formats contenant des scripts déclenchent des avertissements de risque élevé ou critique.
  • Analyseur d’objets OLE en ligne, sans installation : utilisez notre analyseur d’objets OLE directement dans n’importe quel navigateur, sans téléchargement, extension ni installation d’application. Toute l’analyse se fait en local sur votre appareil : aucun envoi, aucun traitement serveur. Analysez des documents Office depuis n’importe où.
  • 100 % gratuit pour toujours : notre analyseur d’objets OLE est entièrement gratuit, sans inscription, sans publicité et sans limite d’utilisation. Analysez autant de documents Office que vous le souhaitez, jusqu’à 100 Mo chacun, totalement gratuitement, pour toujours. Tout le traitement se fait en local dans votre navigateur.

Cas d’usage courants de l’analyseur d’objets OLE

  • Analyse des menaces de sécurité : utilisez notre analyseur d’objets OLE pour identifier les objets intégrés potentiellement malveillants dans les documents Office. Les exécutables, paquets OLE et formats contenant des scripts sont signalés avec des niveaux de risque, un point essentiel pour analyser les pièces jointes de phishing et enquêter sur des logiciels malveillants.
  • Réponse aux incidents et investigation numérique : examinez des documents Office suspects lors de la réponse à incident. Notre analyseur d’objets OLE révèle tout le contenu intégré avec ses types, tailles et décalages, fournissant des preuves essentielles pour comprendre comment le logiciel malveillant a été livré.
  • Analyse de la composition des documents : comprenez la structure des documents Office composés. Notre analyseur d’objets OLE révèle les feuilles de calcul, présentations, images et autres contenus intégrés qui peuvent ne pas être visibles au premier abord à l’ouverture du document.
  • Recherche et sensibilisation en sécurité : utilisez notre analyseur d’objets OLE pour étudier le fonctionnement concret de l’intégration OLE. Analysez des documents réels pour comprendre la structure des paquets OLE, les exécutables intégrés et la manière dont les acteurs malveillants exploitent ces fonctions dans leurs attaques.
  • Conformité aux politiques de contenu : vérifiez que les documents Office respectent les politiques de sécurité en recherchant les objets intégrés non autorisés. Assurez-vous que les documents partagés avec des tiers ne contiennent pas de fichiers intégrés sensibles ni de contenu exécutable.
  • Apprentissage et éducation : découvrez la technologie OLE (Object Linking and Embedding) grâce à un outil d’analyse concret. Notre analyseur d’objets OLE montre comment fonctionnent les documents composés, quels types de contenu peuvent être intégrés et pourquoi les paquets OLE présentent des risques de sécurité.

Qu’est-ce qu’OLE et pourquoi est-ce important ?

OLE (Object Linking and Embedding) est une technologie Microsoft qui permet d’intégrer du contenu externe (documents, feuilles de calcul, images ou exécutables) à l’intérieur de fichiers Office. Si OLE est une fonctionnalité légitime pour créer des documents composés, elle a été exploitée dans de nombreuses campagnes de logiciels malveillants. Les attaquants intègrent des exécutables malveillants dans des paquets OLE (un conteneur OLE spécial), qui s’exécutent lorsque l’utilisateur double-clique sur l’icône de l’objet intégré. Notre analyseur d’objets OLE détecte tout le contenu OLE intégré en analysant la structure Office Open XML et en examinant les octets magiques de chaque fichier intégré afin de déterminer son vrai type de contenu.

Comment utiliser cet analyseur d’objets OLE

  1. 1. Importez un document Office : cliquez sur la zone d’import ou glissez-déposez un fichier DOCX, XLSX ou PPTX (jusqu’à 100 Mo). Toute l’analyse se fait en local dans votre navigateur : votre fichier ne quitte jamais votre appareil.
  2. 2. Consultez les résultats de l’analyse : notre analyseur d’objets OLE liste chaque objet intégré avec son type détecté, sa taille, son chemin de fichier et son niveau de risque. La barre de répartition des risques montre la posture de sécurité globale en un coup d’œil, les objets dangereux étant surlignés en rouge.
  3. 3. Agissez sur les résultats : les objets signalés comme risque Élevé ou Critique (exécutables, paquets OLE et binaires inconnus) méritent une investigation. Pour les évaluations de sécurité, recommandez aux utilisateurs de supprimer les objets OLE suspects du document avant sa diffusion.

Niveaux de risque des objets OLE

  • Sûr (aucun) : contenu intégré standard comme des images (JPEG, PNG, GIF, BMP) et des fichiers multimédias courants. Ils ne présentent aucun risque de sécurité direct et sont normaux dans de nombreux documents Office.
  • Risque faible : documents intégrés comme des PDF, du texte brut ou d’autres formats de données structurées qui pourraient eux-mêmes contenir du contenu intégré, mais qui sont généralement sûrs.
  • Risque moyen : documents composés OLE, archives ZIP et objets binaires inconnus. Les paquets OLE sont particulièrement préoccupants : ce sont des conteneurs pouvant renfermer n’importe quel type de fichier, y compris des exécutables. Les archives pourraient contenir des fichiers malveillants une fois extraites.
  • Risque élevé : formats de code exécutable comme les fichiers de classe Java. Bien que moins courants dans les documents Office, tout code exécutable intégré dans un document constitue un problème de sécurité.
  • Risque critique : exécutables natifs : fichiers EXE/DLL Windows, binaires ELF et scripts. Ils peuvent exécuter du code arbitraire sur le système cible lorsque l’objet intégré est activé. Une investigation immédiate est recommandée.

Limites et considérations

Notre analyseur d’objets OLE analyse les formats Office Open XML (DOCX, XLSX, PPTX) et ne prend pas en charge les anciens formats binaires (DOC, XLS, PPT). L’analyseur détecte les objets intégrés par leurs chemins de fichier dans la structure ZIP et identifie les types de contenu à l’aide des signatures d’octets magiques, mais n’extrait ni ne décompile le contenu réel. Les documents protégés par mot de passe ou chiffrés ne peuvent pas être analysés. Pour une analyse complète, envisagez d’utiliser cet outil avec le Détecteur de macros/VBA et le Détecteur de liens de phishing. Tout le traitement de cet outil s’effectue entièrement dans votre navigateur : aucune donnée n’est envoyée à un serveur et aucun fichier ne quitte votre appareil.

Foire aux questions

Les objets OLE (Object Linking and Embedding) sont du contenu externe intégré à l’intérieur de documents Office. Il peut s’agir d’autres documents Office, d’images, de PDF, d’exécutables ou de tout type de fichier encapsulé dans un conteneur spécial appelé paquet OLE. Les objets OLE apparaissent sous forme d’icônes dans le document, que les utilisateurs peuvent ouvrir par double-clic.

L’analyseur d’objets OLE prend en charge les formats Office Open XML : DOCX (Word), XLSX (Excel) et PPTX (PowerPoint). Les anciens formats binaires (DOC, XLS, PPT) ne sont pas pris en charge.

L’analyseur traite le document comme une archive ZIP et recherche les fichiers dans les dossiers embeddings/. Chaque fichier intégré est analysé en lisant ses octets magiques (signature de fichier) afin de déterminer son vrai type de contenu, quelle que soit l’extension du fichier.

Un paquet OLE est un conteneur OLE spécial qui peut renfermer n’importe quel type de fichier, y compris des exécutables. Lorsqu’un utilisateur double-clique sur l’icône d’un paquet OLE, le fichier intégré est extrait puis exécuté. Les attaquants exploitent ce mécanisme pour diffuser des logiciels malveillants.

Oui. L’analyseur détecte les exécutables Windows (EXE, DLL), les binaires ELF, les fichiers de classe Java et les formats contenant des scripts grâce à leurs signatures d’octets magiques, classés comme risque Élevé ou Critique.

Oui ! Notre analyseur d’objets OLE est 100 % gratuit, sans inscription, sans publicité et sans limite d’utilisation. Analysez autant de documents Office que vous le souhaitez, jusqu’à 100 Mo chacun, entièrement gratuitement, pour toujours.