Pular para o conteúdo
Aback Tools Logo

Verificador de objetos OLE

Envie qualquer documento do Office (DOCX, XLSX, PPTX) para procurar objetos OLE incorporados. Nosso verificador de objetos OLE analisa a estrutura ZIP do arquivo para encontrar conteúdo incorporado nas pastas embeddings/, detecta o tipo de conteúdo real de cada objeto usando assinaturas de bytes mágicos e atribui níveis de risco de Seguro a Crítico, com avisos especiais para pacotes OLE, executáveis e binários desconhecidos. Todo o processamento é local no seu navegador para total privacidade: sem cadastro.

OLE Object Scanner

Upload Office documents (DOCX, XLSX, PPTX) to scan for embedded OLE objects. Lists all embedded objects with their types, sizes, and risk assessments. Detects potentially dangerous OLE packages, executables, and unknown content - all processed locally in your browser with no server uploads.

Drop an Office document here or click to browse

Supports DOCX, XLSX, PPTX - max 100 MB

Upload a DOCX, XLSX, or PPTX file to scan for OLE objects

Por que usar nosso verificador de objetos OLE?

  • Detecção abrangente de objetos OLE: verifique arquivos DOCX, XLSX e PPTX para encontrar todos os objetos OLE incorporados. Nosso verificador de objetos OLE lê a estrutura Office Open XML com JSZip para identificar arquivos incorporados nas pastas `embeddings/`, detectando seu tipo de conteúdo real por análise de bytes mágicos.
  • Classificação baseada em risco: cada objeto OLE é classificado automaticamente com um nível de risco de Seguro a Crítico conforme o tipo de conteúdo detectado. Executáveis, pacotes OLE desconhecidos e formatos com scripts são sinalizados com avisos de risco alto ou crítico.
  • Verificador de objetos OLE online, sem instalação: use nosso verificador de objetos OLE direto em qualquer navegador, sem downloads, plugins ou instalação de aplicativos. Toda a análise acontece localmente no seu dispositivo: sem uploads, sem processamento em servidor. Verifique documentos do Office de qualquer lugar.
  • 100 % grátis para sempre: nosso verificador de objetos OLE é totalmente gratuito, sem cadastro, sem anúncios e sem limites de uso. Verifique quantos documentos do Office você precisar, de até 100 MB cada, completamente grátis para sempre. Todo o processamento acontece localmente no seu navegador.

Casos de uso comuns do verificador de objetos OLE

  • Análise de ameaças de segurança: use nosso verificador de objetos OLE para identificar objetos incorporados potencialmente maliciosos em documentos do Office. Executáveis, pacotes OLE e formatos com scripts são sinalizados com níveis de risco, algo essencial para analisar anexos de phishing e investigar malware.
  • Resposta a incidentes e forense: investigue documentos do Office suspeitos durante a resposta a incidentes. Nosso verificador de objetos OLE revela todo o conteúdo incorporado com tipos, tamanhos e deslocamentos, fornecendo evidências cruciais para entender como o malware foi entregue.
  • Análise da composição do documento: entenda a estrutura de documentos do Office compostos. Nosso verificador de objetos OLE revela planilhas, apresentações, imagens e outros conteúdos incorporados que podem não estar visíveis à primeira vista ao abrir o documento.
  • Pesquisa e conscientização em segurança: use nosso verificador de objetos OLE para estudar como a incorporação OLE funciona na prática. Analise documentos reais para entender a estrutura dos pacotes OLE, dos executáveis incorporados e como agentes de ameaça usam esses recursos em ataques.
  • Conformidade com políticas de conteúdo: verifique se os documentos do Office cumprem as políticas de segurança procurando objetos incorporados não autorizados. Garanta que documentos compartilhados com terceiros não contenham arquivos incorporados sensíveis nem conteúdo executável.
  • Aprendizado e educação: entenda a tecnologia OLE (Object Linking and Embedding) com uma ferramenta prática de verificação. Nosso verificador de objetos OLE demonstra como funcionam os documentos compostos, que tipos de conteúdo podem ser incorporados e por que os pacotes OLE representam riscos de segurança.

O que é OLE e por que isso importa?

OLE (Object Linking and Embedding) é uma tecnologia da Microsoft que permite incorporar conteúdo externo (documentos, planilhas, imagens ou executáveis) dentro de arquivos do Office. Embora o OLE seja um recurso legítimo para criar documentos compostos, ele já foi explorado em inúmeras campanhas de malware. Atacantes incorporam executáveis maliciosos dentro de pacotes OLE (um contêiner OLE especial), que são executados quando o usuário dá duplo clique no ícone do objeto incorporado. Nosso verificador de objetos OLE detecta todo o conteúdo OLE incorporado analisando a estrutura Office Open XML e examinando os bytes mágicos de cada arquivo incorporado para determinar seu tipo de conteúdo real.

Como usar este verificador de objetos OLE

  1. 1. Envie um documento do Office: clique na área de upload ou arraste e solte um arquivo DOCX, XLSX ou PPTX (até 100 MB). Toda a análise acontece localmente no seu navegador: seu arquivo nunca sai do seu dispositivo.
  2. 2. Revise os resultados da verificação: nosso verificador de objetos OLE lista cada objeto incorporado com o tipo detectado, tamanho, caminho de arquivo e nível de risco. A barra de distribuição de riscos mostra a postura de segurança geral num relance, com objetos perigosos destacados em vermelho.
  3. 3. Aja conforme os achados: objetos sinalizados como risco Alto ou Crítico (executáveis, pacotes OLE e binários desconhecidos) merecem investigação. Para avaliações de segurança, recomende que os usuários removam objetos OLE suspeitos do documento antes da distribuição.

Níveis de risco dos objetos OLE

  • Seguro (nenhum): conteúdo incorporado padrão, como imagens (JPEG, PNG, GIF, BMP) e arquivos de mídia comuns. Não representam risco de segurança direto e são normais em muitos documentos do Office.
  • Risco baixo: documentos incorporados como PDFs, texto simples ou outros formatos de dados estruturados que podem conter conteúdo incorporado em si, mas que normalmente são seguros.
  • Risco médio: documentos compostos OLE, arquivos ZIP e objetos binários desconhecidos. Os pacotes OLE preocupam especialmente: são contêineres que podem conter qualquer tipo de arquivo, inclusive executáveis. Arquivos compactados podem conter arquivos maliciosos quando extraídos.
  • Risco alto: formatos de código executável, como arquivos de classe Java. Embora sejam menos comuns em documentos do Office, qualquer código executável incorporado em um documento é uma preocupação de segurança.
  • Risco crítico: executáveis nativos, como arquivos EXE/DLL do Windows, binários ELF e scripts. Eles podem executar código arbitrário no sistema de destino quando o objeto incorporado é ativado. Recomenda-se investigação imediata.

Limitações e considerações

Nosso verificador de objetos OLE analisa formatos Office Open XML (DOCX, XLSX, PPTX) e não suporta formatos binários antigos (DOC, XLS, PPT). O verificador detecta objetos incorporados pelos caminhos de arquivo dentro da estrutura ZIP e identifica tipos de conteúdo usando assinaturas de bytes mágicos, mas não extrai nem descompila o conteúdo real. Documentos protegidos por senha ou criptografados não podem ser verificados. Para uma análise abrangente, considere usar esta ferramenta junto com o Detector de macros/VBA e o Detector de links de phishing. Todo o processamento desta ferramenta é feito inteiramente no seu navegador: nenhum dado é enviado a qualquer servidor e nenhum arquivo sai do seu dispositivo.

Perguntas frequentes

Objetos OLE (Object Linking and Embedding) são conteúdo externo incorporado dentro de documentos do Office. Podem ser outros documentos do Office, imagens, PDFs, executáveis ou qualquer tipo de arquivo encapsulado em um contêiner especial chamado pacote OLE. Os objetos OLE aparecem como ícones no documento, que o usuário pode abrir com um duplo clique.

O verificador de objetos OLE suporta os formatos Office Open XML: DOCX (Word), XLSX (Excel) e PPTX (PowerPoint). Formatos binários antigos (DOC, XLS, PPT) não são suportados.

O verificador processa o documento como um arquivo ZIP e procura arquivos nos diretórios embeddings/. Cada arquivo incorporado é analisado pela leitura de seus bytes mágicos (assinatura de arquivo) para determinar seu tipo de conteúdo real, independentemente da extensão do arquivo.

Um pacote OLE é um contêiner OLE especial que pode conter qualquer tipo de arquivo, inclusive executáveis. Quando o usuário dá um duplo clique no ícone de um pacote OLE, o arquivo incorporado é extraído e executado. Atacantes exploram isso para distribuir malware.

Sim. O verificador detecta executáveis do Windows (EXE, DLL), binários ELF, arquivos de classe Java e formatos com scripts por meio de suas assinaturas de bytes mágicos, classificados como risco Alto ou Crítico.

Sim! Nosso verificador de objetos OLE é 100 % gratuito, sem cadastro, sem anúncios e sem limites de uso. Verifique quantos documentos do Office você precisar, de até 100 MB cada, totalmente grátis para sempre.