Detector de Macros/VBA
Envie qualquer documento do Office (DOCX, XLSX, PPTX) para procurar macros VBA incorporadas. Nosso Detector de Macros/VBA analisa a estrutura de arquivo baseada em ZIP para encontrar binários de projeto VBA, extrai nomes de macros e informações de módulos e identifica macros de execução automática que rodam em eventos do documento. Todo o processamento é local no seu navegador para privacidade total: sem cadastro.
Upload any Office document (DOCX, XLSX, PPTX) to scan for embedded VBA macros. Detects macro names, identifies auto-execute macros, and highlights security risks. All processing is local - no data is uploaded to any server.
Drop a document here or click to browse
Supports DOCX, XLSX, and PPTX files
Upload any Office Open XML document (DOCX, XLSX, PPTX) to scan for embedded VBA macros. The detector parses the ZIP-based file structure to find vbaProject.bin entries, extracts macro names from the binary VBA project data, and identifies auto-execute macros that run automatically on document events (Open, Close, Activate, etc.). All processing is done entirely in your browser - no data is uploaded to any server.
Por que usar nosso Detector de Macros/VBA?
- Detecção instantânea de macros: envie qualquer documento do Office e escaneie na hora em busca de macros VBA incorporadas. Nosso Detector de Macros/VBA analisa a estrutura OOXML baseada em ZIP para encontrar arquivos vbaProject.bin, extrai nomes de macros dos dados binários do projeto VBA e identifica macros de execução automática, tudo em segundos e sem envio a servidores.
- Detecção de macros de execução automática: o detector identifica automaticamente macros de execução automática perigosas que rodam ao abrir, fechar ou ativar um documento. Macros como Auto_Open, Workbook_Open, Document_Open e Auto_Exec são sinalizadas com avisos claros para você avaliar o risco antes de habilitar o conteúdo.
- Análise binária profunda de VBA: ao contrário de simples escaneadores de texto, nosso detector analisa os dados binários reais do projeto VBA para encontrar nomes de módulos, declarações Sub/Function e gatilhos de execução automática. Ele pesquisa em todos os locais comuns do projeto VBA na estrutura do documento para uma cobertura completa.
- Processamento 100% privado no navegador: seus documentos nunca saem do seu dispositivo. Toda a análise do ZIP, a análise binária do VBA e a detecção de macros acontecem localmente no seu navegador. Nenhum dado é enviado a qualquer servidor: privacidade total garantida para a análise de documentos sensíveis.
Casos de uso comuns do Detector de Macros/VBA
- Investigação de incidentes de segurança: analistas de segurança que investigam incidentes de phishing ou malware podem escanear rapidamente documentos do Office suspeitos em busca de macros VBA maliciosas. Detecte macros de execução automática, identifique nomes de macros suspeitos e avalie o risco de habilitar o conteúdo antes de abrir anexos potencialmente perigosos.
- Triagem de anexos de e-mail: administradores de TI e equipes de segurança podem triar anexos de e-mail em busca de macros incorporadas como parte do fluxo de trabalho de segurança. Identifique documentos com macros de execução automática que poderiam ser usados para distribuir ransomware, spyware ou outros malwares por campanhas de phishing.
- Desenvolvimento e depuração de VBA: desenvolvedores de VBA podem verificar se suas macros estão corretamente incorporadas nos documentos do Office antes da distribuição. Confira se todos os nomes de módulos esperados aparecem, valide os gatilhos de execução automática e garanta que a estrutura do projeto VBA esteja intacta e bem configurada.
- Política de segurança documental corporativa: organizações que aplicam políticas de segurança para documentos com macros podem usar o detector para verificar a conformidade. Cheque se os documentos não contêm macros não autorizadas ou gatilhos de execução automática antes de permitir a passagem pelos gateways de segurança.
- Educação e treinamento em cibersegurança: instrutores que ensinam conscientização em cibersegurança podem usar o detector para demonstrar como as macros funcionam nos documentos do Office, como as macros de execução automática representam riscos de segurança e como identificar documentos potencialmente maliciosos antes de abri-los.
- Análise forense de documentos: peritos forenses digitais que analisam arquivos de evidência podem determinar se documentos do Office contêm macros que talvez tenham sido executadas automaticamente. Documentar a presença de macros, seus nomes e os gatilhos de execução automática é essencial para construir uma linha do tempo forense completa.
O que são macros VBA em documentos do Office?
Macros VBA (Visual Basic for Applications) são pequenos programas incorporados em documentos do Microsoft Office que automatizam tarefas repetitivas, ampliam funcionalidades ou criam fluxos de trabalho personalizados. As macros são escritas na linguagem de programação VBA e armazenadas em formato binário (vbaProject.bin) dentro dos arquivos Office Open XML (OOXML) — DOCX, XLSX e PPTX —, que são essencialmente arquivos ZIP contendo dados XML e binários estruturados. Embora as macros sejam ferramentas de produtividade legítimas, elas também são frequentemente exploradas por atacantes para distribuir malware por e-mails de phishing, o que torna a detecção de macros parte essencial da análise de segurança documental.
Como funciona nosso Detector de Macros/VBA
- Analisar a estrutura do documento: você envia um documento do Office (DOCX, XLSX ou PPTX) e o detector lê a estrutura do arquivo ZIP para encontrar todos os arquivos internos. Ele procura especificamente por entradas vbaProject.bin, que contêm o projeto VBA compilado com todas as macros.
- Extrair e analisar os dados VBA: o detector descompacta o binário do projeto VBA e procura identificadores de macros: declarações Sub e Function, nomes de módulos e referências de procedimentos. Ele pesquisa tanto o texto decodificado quanto os dados binários brutos para encontrar todos os nomes de macros por correspondência de padrões.
- Identificar gatilhos de execução automática: cada macro detectada é comparada com uma lista abrangente de padrões de execução automática: Auto_Open, Workbook_Open, Document_Open, Sheet_Activate e mais de 20 outros. Macros com gatilhos de execução automática são sinalizadas com avisos claros para destacar possíveis riscos de segurança.
Por que as macros de execução automática são perigosas
- Auto_Open / Auto_Exec: essas macros legadas rodam automaticamente quando um documento é aberto em versões antigas do Office. Elas podem executar código VBA arbitrário sem interação do usuário, o que as torna um vetor comum de distribuição de malware.
- Workbook_Open / Document_Open: esses manipuladores de eventos dos aplicativos modernos do Office são acionados ao abrir uma pasta de trabalho ou um documento. Atacantes os usam para executar cargas maliciosas assim que o documento é aberto, muitas vezes com avisos de engenharia social para induzir o usuário a habilitar o conteúdo.
- Workbook_BeforeClose / Document_Close: esses gatilhos são executados quando um documento é fechado, o que pode possibilitar mecanismos de persistência ou exfiltração de dados depois que o usuário terminou de trabalhar no arquivo.
- Sheet_Activate / Sheet_Change: esses manipuladores de eventos rodam quando o usuário interage com células da planilha ou troca de aba, permitindo que as macros sejam executadas conforme a atividade do usuário, e não apenas por eventos do ciclo de vida do documento.
Privacidade, segurança e disponibilidade
O Detector de Macros/VBA processa todos os documentos inteiramente no seu navegador usando JavaScript do lado do cliente. Nenhum dado do documento é enviado a qualquer servidor: cada byte permanece no seu dispositivo. Toda a análise do ZIP, a análise binária do VBA e a detecção de macros acontecem localmente. Não há limites de tamanho de arquivo, exigências de cadastro ou tetos de uso. A ferramenta é 100% gratuita e sem recursos premium escondidos. Seja para triar um anexo suspeito de e-mail ou auditar seus próprios documentos com macros, sua privacidade e segurança estão garantidas.
Perguntas frequentes
Macros VBA (Visual Basic for Applications) são programas incorporados em documentos do Office que automatizam tarefas. Elas são armazenadas como dados binários dentro dos arquivos DOCX, XLSX e PPTX. As macros podem ser ferramentas de produtividade legítimas ou código malicioso usado em ataques de phishing.
O Detector de Macros/VBA suporta os formatos Office Open XML: DOCX (Word), XLSX (Excel) e PPTX (PowerPoint). Formatos binários antigos como DOC, XLS e PPT não são suportados.
Macros de execução automática são procedimentos VBA que rodam automaticamente em eventos do documento, como abrir, fechar ou ativar. Exemplos incluem Auto_Open, Workbook_Open e Document_Open. São perigosas porque podem executar código sem interação do usuário se as macros estiverem habilitadas.
O detector extrai nomes de macros e identifica gatilhos de execução automática, mas não descompila nem exibe o código-fonte VBA real. Para revisar o código, abra o documento em um aplicativo do Office com o editor de VBA.
Sim, projetos VBA podem ser protegidos por senha, o que pode impedir a extração dos nomes de macros. O detector indicará isso nos resultados caso o projeto VBA pareça bloqueado.
Não há limites artificiais. Como o processamento é local, o limite prático depende da memória do seu dispositivo. A maioria dos computadores lida com documentos de até várias centenas de MB.
Com certeza. Todo o processamento acontece localmente no seu navegador. Os documentos nunca são enviados a qualquer servidor: privacidade total garantida.
Sim! 100% grátis, sem cadastro, sem conta, sem limites de uso e sem recursos premium escondidos. Escaneie quantos documentos precisar.