Microsoft OffVis, כלי הדמיית Office

נסה את הכלי שלנו לביטול בעיות

OffVis, כלי ההמחשה של Microsoft Office, תוכנן לדמיין את פורמטי הקבצים הבינאריים doc, xls או ppt. אמנם הוא נוצר בעיקר עבור אנשי IT וחוקרי אבטחה, אך הוא יכול להשתמש בו עבור משתמשי Office בעלי ניסיון רב בתחום הטכנולוגי או בתחום האבטחה.

התוכנה דורשת את Microsoft .net Framework 2.0, אך אין לה תלות אחרת מלבד זאת. משתמשים יכולים להפעיל את התוכנית על ידי לחיצה על OffVis.exe לאחר פריקת ההורדה לספרייה מקומית.

השלב הראשון בניתוח מסמכי Office הוא לטעון תבנית קובץ נתמכת מתפריט קובץ.

הכלי להדמיית Office של OffVis

OffVis מציג את תוכן קובץ הגלם בצד שמאל. כעת ניתן לבחור מנתח מהתפריט הנפתח של המנתח כדי לנתח את המסמך שנטען.

microsoft offvis office visualization tool
כלי הדמיה משרדיים של מיקרוסופט

אם ברצונך לנתח רק בשכבת OLESS, בחר 'פורמט ספרייה.DLL: OLESSFormat'. אם ברצונך לנסות לנתח את הקובץ כקובץ Excel, PowerPoint או Word, בחר אחד מאותם ניתוחים.

תוצאות הניתוח מוצגות בצד ימין, בחירת אלמנט תדגיש אותה בצד תוכן קובץ הגולמי.

ההיבט המעניין של התוכנה עבור כל המשתמשים הוא בכך שהיא יכולה לאתר קוד זדוני. זה יציג אוטומטית רשומות 'בהחלט זדוניות' במסמך, אם נמצאו כאלה.

משתמשי Office יכולים אפוא להשתמש בכלי הדמיה של Office כדי לנתח פורמטים של בינאריים של Office לקוד זדוני לפני שהם מבצעים אותם במערכת שלהם.

התוכנית מגלה רק פגיעויות ידועות שכבר טופלו. הפגיעויות הבאות מתגלות:

CVE-2006-0009, PowerPoint, MS06-012 (מרץ 2006)
CVE-2006-0022, PowerPoint, MS06-028 (יוני 2006)
CVE-2006-2492, Word, MS06-027 (יוני 2006)
CVE-2006-3434, PowerPoint, MS06-062 (אוקטובר 2006)
CVE-2006-3590, PowerPoint, MS06-048 (אוגוסט 2006)
CVE-2006-4534, Word, MS06-060 (אוקטובר 2006)
CVE-2006-4694, PowerPoint, MS06-058 (אוקטובר 2006)
CVE-2006-5994, Word, MS07-014 (פברואר 2007)
CVE-2006-6456, Word, MS07-014 (פברואר 2007)
CVE-2007-0515, Word, MS07-014 (פברואר 2007)
CVE-2007-0671, Excel, MS07-015 (פברואר 2007)
CVE-2007-0870, Word, MS07-024 (מאי 2007)
CVE-2008-0081, Excel, MS08-014 (מרץ 2008)
CVE-2008-4841, Word, MS09-010 (אפריל 2009)
CVE-2009-0238, Excel, MS09-009 (אפריל 2009)
CVE-2009-0556, PowerPoint, MS09-017 (מאי 2009)

אולי אפילו הגיוני להפעיל את הכלי, גם אם כל תיקוני האבטחה יושמו על תוכנת Office. למה? מכיוון שהוא יכול לספק מידע חשוב על שולח או על מקור המסמך. תוכנת OffVis זמינה להורדה ישירה ממיקרוסופט.