Перейти к содержимому
Aback Tools Logo

Сканер OLE-объектов

Загрузите любой документ Office (DOCX, XLSX, PPTX), чтобы найти встроенные OLE-объекты. Наш сканер OLE-объектов разбирает ZIP-структуру файла, находит встроенное содержимое в папках embeddings/, определяет реальный тип содержимого каждого объекта по сигнатурам magic bytes и присваивает уровни риска от «Безопасно» до «Критично» - с особыми предупреждениями для OLE-пакетов, исполняемых файлов и неизвестных бинарных данных. Вся обработка идёт локально в браузере для полной приватности - без регистрации.

OLE Object Scanner

Upload Office documents (DOCX, XLSX, PPTX) to scan for embedded OLE objects. Lists all embedded objects with their types, sizes, and risk assessments. Detects potentially dangerous OLE packages, executables, and unknown content - all processed locally in your browser with no server uploads.

Drop an Office document here or click to browse

Supports DOCX, XLSX, PPTX - max 100 MB

Upload a DOCX, XLSX, or PPTX file to scan for OLE objects

Зачем использовать наш сканер OLE-объектов?

  • Всестороннее обнаружение OLE-объектов: сканируйте файлы DOCX, XLSX и PPTX, чтобы найти все встроенные OLE-объекты. Наш сканер читает структуру Office Open XML с помощью JSZip, определяя встроенные файлы в папках `embeddings/` и выявляя их реальный тип содержимого анализом magic bytes.
  • Классификация по риску: каждый OLE-объект автоматически получает уровень риска от «Безопасно» до «Критично» в зависимости от обнаруженного типа содержимого. Исполняемые файлы, неизвестные OLE-пакеты и форматы со скриптами помечаются предупреждениями о высоком или критическом риске.
  • Сканер OLE-объектов онлайн - без установки: используйте наш сканер прямо в любом браузере без загрузок, плагинов и установки приложений. Весь анализ выполняется локально на вашем устройстве: без выгрузки и серверной обработки. Сканируйте документы Office откуда угодно.
  • 100 % бесплатно навсегда: наш сканер OLE-объектов полностью бесплатен: без регистрации, рекламы и ограничений. Сканируйте сколько угодно документов Office размером до 100 МБ каждый - полностью бесплатно, навсегда. Вся обработка идёт локально в браузере.

Частые сценарии использования сканера OLE-объектов

  • Анализ угроз безопасности: используйте наш сканер OLE-объектов, чтобы выявить потенциально вредоносные встроенные объекты в документах Office. Исполняемые файлы, OLE-пакеты и форматы со скриптами помечаются уровнями риска - это важно для анализа вложений фишинговых писем и расследований вредоносного ПО.
  • Реагирование на инциденты и форензика: исследуйте подозрительные документы Office в ходе реагирования на инциденты. Наш сканер раскрывает всё встроенное содержимое с типами, размерами и смещениями, давая ключевые доказательства того, как было доставлено вредоносное ПО.
  • Анализ состава документа: разберитесь в структуре составных документов Office. Наш сканер показывает встроенные таблицы, презентации, изображения и другое содержимое, которое может быть не видно при обычном просмотре документа.
  • Исследования и обучение по безопасности: используйте наш сканер OLE-объектов для изучения того, как встраивание OLE работает на практике. Анализируйте реальные документы, чтобы понять структуру OLE-пакетов, встроенных исполняемых файлов и то, как злоумышленники применяют эти возможности в атаках.
  • Соблюдение политик содержимого: проверяйте, соответствуют ли документы Office политикам безопасности, ища несанкционированные встроенные объекты. Убедитесь, что документы, передаваемые третьим сторонам, не содержат чувствительных встроенных файлов или исполняемого содержимого.
  • Обучение и просвещение: изучайте технологию OLE (Object Linking and Embedding) с помощью практического инструмента сканирования. Наш сканер демонстрирует, как работают составные документы, какие типы содержимого можно встраивать и почему OLE-пакеты создают угрозы безопасности.

Что такое OLE и почему это важно?

OLE (Object Linking and Embedding) - это технология Microsoft, позволяющая встраивать внешнее содержимое (документы, таблицы, изображения или исполняемые файлы) внутрь файлов Office. Хотя OLE - легитимная функция для создания составных документов, она использовалась во множестве кампаний вредоносного ПО. Злоумышленники встраивают вредоносные исполняемые файлы внутрь OLE-пакетов (специальной OLE-обёртки), которые запускаются, когда пользователь дважды щёлкает по значку встроенного объекта. Наш сканер OLE-объектов обнаруживает всё встроенное OLE-содержимое, разбирая структуру Office Open XML и анализируя magic bytes каждого встроенного файла, чтобы определить его реальный тип содержимого.

Как пользоваться этим сканером OLE-объектов

  1. 1. Загрузите документ Office: нажмите на область загрузки или перетащите файл DOCX, XLSX или PPTX (до 100 МБ). Весь анализ идёт локально в браузере: ваш файл никогда не покидает устройство.
  2. 2. Изучите результаты сканирования: наш сканер перечисляет каждый встроенный объект с обнаруженным типом, размером, путём файла и уровнем риска. Полоса распределения рисков показывает общую картину безопасности с первого взгляда, а опасные объекты выделены красным.
  3. 3. Действуйте по результатам: объекты с высоким или критическим риском (исполняемые файлы, OLE-пакеты и неизвестные бинарные данные) требуют расследования. Для оценки безопасности рекомендуйте пользователям удалять подозрительные OLE-объекты из документа перед распространением.

Уровни риска OLE-объектов

  • Безопасно (нет): стандартное встроенное содержимое, например изображения (JPEG, PNG, GIF, BMP) и обычные медиафайлы. Они не несут прямого риска безопасности и нормальны для многих документов Office.
  • Низкий риск: встроенные документы, такие как PDF, простой текст или другие структурированные форматы данных, которые сами могут содержать встроенное содержимое, но обычно безопасны.
  • Средний риск: составные документы OLE, ZIP-архивы и неизвестные бинарные объекты. Особую озабоченность вызывают OLE-пакеты: это обёртки, которые могут содержать любой тип файла, включая исполняемые. Архивы при извлечении могут содержать вредоносные файлы.
  • Высокий риск: форматы исполняемого кода, например файлы классов Java. Они реже встречаются в документах Office, но любой исполняемый код, встроенный в документ, - это проблема безопасности.
  • Критический риск: нативные исполняемые файлы: Windows EXE/DLL, бинарные файлы ELF и скрипты. Они могут выполнять произвольный код в целевой системе при активации встроенного объекта. Рекомендуется немедленное расследование.

Ограничения и важные замечания

Наш сканер OLE-объектов анализирует форматы Office Open XML (DOCX, XLSX, PPTX) и не поддерживает устаревшие бинарные форматы (DOC, XLS, PPT). Сканер обнаруживает встроенные объекты по их путям внутри ZIP-структуры и определяет типы содержимого по сигнатурам magic bytes, но не извлекает и не декомпилирует само содержимое. Документы, защищённые паролем или зашифрованные, просканировать нельзя. Для комплексного анализа используйте этот инструмент вместе с Детектором макросов/VBA и Детектором фишинговых ссылок. Вся обработка в этом инструменте выполняется исключительно в браузере: никакие данные не отправляются на сервер и никакие файлы не покидают устройство.

Часто задаваемые вопросы

OLE-объекты (Object Linking and Embedding) - это внешнее содержимое, встроенное внутрь документов Office. Это могут быть другие документы Office, изображения, PDF, исполняемые файлы или любой тип файла, обёрнутый в специальный контейнер OLE-пакета. OLE-объекты отображаются в документе как значки, которые пользователь может открыть двойным щелчком.

Сканер OLE-объектов поддерживает форматы Office Open XML: DOCX (Word), XLSX (Excel) и PPTX (PowerPoint). Устаревшие бинарные форматы (DOC, XLS, PPT) не поддерживаются.

Сканер обрабатывает документ как ZIP-архив и ищет файлы в каталогах embeddings/. Каждый встроенный файл анализируется путём чтения его magic bytes (сигнатуры файла), чтобы определить реальный тип содержимого независимо от расширения файла.

OLE-пакет - это специальная OLE-обёртка, которая может содержать любой тип файла, включая исполняемые. Когда пользователь дважды щёлкает по значку OLE-пакета, встроенный файл извлекается и запускается. Злоумышленники используют это для доставки вредоносного ПО.

Да. Сканер обнаруживает исполняемые файлы Windows (EXE, DLL), бинарные файлы ELF, файлы классов Java и форматы со скриптами по их сигнатурам magic bytes, классифицируя их как высокий или критический риск.

Да! Наш сканер OLE-объектов на 100 % бесплатен: без регистрации, рекламы и ограничений использования. Сканируйте сколько угодно документов Office размером до 100 МБ каждый - полностью бесплатно, навсегда.