Microsoft OffVis, כלי הדמיית Office
- קטגוריה: תוֹכנָה
OffVis, כלי ההמחשה של Microsoft Office, תוכנן לדמיין את פורמטי הקבצים הבינאריים doc, xls או ppt. אמנם הוא נוצר בעיקר עבור אנשי IT וחוקרי אבטחה, אך הוא יכול להשתמש בו עבור משתמשי Office בעלי ניסיון רב בתחום הטכנולוגי או בתחום האבטחה.
התוכנה דורשת את Microsoft .net Framework 2.0, אך אין לה תלות אחרת מלבד זאת. משתמשים יכולים להפעיל את התוכנית על ידי לחיצה על OffVis.exe לאחר פריקת ההורדה לספרייה מקומית.
השלב הראשון בניתוח מסמכי Office הוא לטעון תבנית קובץ נתמכת מתפריט קובץ.
הכלי להדמיית Office של OffVis
OffVis מציג את תוכן קובץ הגלם בצד שמאל. כעת ניתן לבחור מנתח מהתפריט הנפתח של המנתח כדי לנתח את המסמך שנטען.

אם ברצונך לנתח רק בשכבת OLESS, בחר 'פורמט ספרייה.DLL: OLESSFormat'. אם ברצונך לנסות לנתח את הקובץ כקובץ Excel, PowerPoint או Word, בחר אחד מאותם ניתוחים.
תוצאות הניתוח מוצגות בצד ימין, בחירת אלמנט תדגיש אותה בצד תוכן קובץ הגולמי.
ההיבט המעניין של התוכנה עבור כל המשתמשים הוא בכך שהיא יכולה לאתר קוד זדוני. זה יציג אוטומטית רשומות 'בהחלט זדוניות' במסמך, אם נמצאו כאלה.
משתמשי Office יכולים אפוא להשתמש בכלי הדמיה של Office כדי לנתח פורמטים של בינאריים של Office לקוד זדוני לפני שהם מבצעים אותם במערכת שלהם.
התוכנית מגלה רק פגיעויות ידועות שכבר טופלו. הפגיעויות הבאות מתגלות:
CVE-2006-0009, PowerPoint, MS06-012 (מרץ 2006)
CVE-2006-0022, PowerPoint, MS06-028 (יוני 2006)
CVE-2006-2492, Word, MS06-027 (יוני 2006)
CVE-2006-3434, PowerPoint, MS06-062 (אוקטובר 2006)
CVE-2006-3590, PowerPoint, MS06-048 (אוגוסט 2006)
CVE-2006-4534, Word, MS06-060 (אוקטובר 2006)
CVE-2006-4694, PowerPoint, MS06-058 (אוקטובר 2006)
CVE-2006-5994, Word, MS07-014 (פברואר 2007)
CVE-2006-6456, Word, MS07-014 (פברואר 2007)
CVE-2007-0515, Word, MS07-014 (פברואר 2007)
CVE-2007-0671, Excel, MS07-015 (פברואר 2007)
CVE-2007-0870, Word, MS07-024 (מאי 2007)
CVE-2008-0081, Excel, MS08-014 (מרץ 2008)
CVE-2008-4841, Word, MS09-010 (אפריל 2009)
CVE-2009-0238, Excel, MS09-009 (אפריל 2009)
CVE-2009-0556, PowerPoint, MS09-017 (מאי 2009)
אולי אפילו הגיוני להפעיל את הכלי, גם אם כל תיקוני האבטחה יושמו על תוכנת Office. למה? מכיוון שהוא יכול לספק מידע חשוב על שולח או על מקור המסמך. תוכנת OffVis זמינה להורדה ישירה ממיקרוסופט.