Como encontrar domínios e IPs maliciosos em um documento office

COMPARTILHAR:

Whatsapp Telegram Twitter Facebook Reddit

Como encontrar domínios e endereços de IPs maliciosos em arquivos do pacote Microsoft Office

Office Open XML (OOXML) é um arquivo no formato zip compactado, usado pela Microsoft para conter os arquivos do Microsoft Office como o “.xlsx”, “.docx” e o “.pptx”.

Portanto você pode analisar o conteúdo de um arquivo OOXML utilizando o script zipdump.py .

[python3 zipdump.py arquivo.docx]

Podemos ver na imagem acima que zipdump.py lista todos os arquivos contidos no .docx e atribui a eles um índice para cada nome de arquivo.

Para encontrar endereços de IP , podemos combinar zipdump.py com a ferramenta re-search.py . O script re-search.py é outra ferramenta, usada para buscar padrões específicos em textos usando expressões regulares (regex).

[python3 zipdump.py -D arquivo.docx | python3 re-search.py -n ipv4 -u]

A flag -D indica que ele deve extrair e exibir o conteúdo em formato hexadecimal e texto para cada entrada no arquivo ZIP. Ou seja, o conteúdo do arquivo.docx será extraído e exibido no terminal, incluindo partes internas como XMLs, imagens ou outros componentes. O operador pipe (|) redireciona a saída do primeiro comando (zipdump.py) para ser a entrada do próximo comando (re-search.py). 

 A flag -n no re-search.py define o nome do regex desejado (btc, domaintld, email, email-domain, ipv4, onion, url, url-domain). Portanto, ipv4 indica que o script está configurado para buscar padrões de endereços IPv4. Já a flag -u define que a saída deve exibir apenas as correspondências únicas (sem repetições).

Caso encontre um IP, aparecerá na saída do terminal. Analise a reputação do IP retornado clicando aqui.

Para encontrar domínios utilize:

[python3 zipdump.py -D arquivo.docx | python3 re-search.py -n domaintld -u]

Para mais dicas sobre análise de documentos maliciosos, visite  https://sansorg.egnyte.com/dl/YrwOdFIm1I

COMENTÁRIOS

Nome

#ann,25,#HK,30,#LTCode,130,Artigo - Diversos,156,Artigo - Games,201,Artigo - Tecnologia,618,autor-thomaz,7,Coluna - Alternative World,24,Coluna - Fail,12,Coluna - Tec Line,14,Criptomoeda,72,Curiosidades - Diversos,49,Curiosidades - Tecnologia,50,en,2,estudo,8,HN,12,logica,14,Pentest,23,Programar C,29,Programar POO,6,Programar Python,6,Programar Shell,25,Programar verilog,12,qradar,4,Raspberry Pi,15,Redes,3,root,118,Shorty Awards,1,Smartphones - Reviews,33,Teoria,10,Top Nostalgia,2,VPN,19,WhatsApp,46,
ltr
item
Limon Tec: Como encontrar domínios e IPs maliciosos em um documento office
Como encontrar domínios e IPs maliciosos em um documento office
Como encontrar domínios e endereços de IPs maliciosos em arquivos do pacote Microsoft Office
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEguqoNgzww-0mSRUYEDxlui7Z4jQupZqWuLC16Lc4zfhd-zNUy0cQOVbKXouuNZk6tI4Z8JwuA5RcKAzeZM4MZx763KykiEYXCgaJnDF03VUjY4uVsPKo27-RMPuRkmmoapAh2VWAphl3G-WP0EZHGbYXVU-ijSJYN8G0BCYErCV7luXBnq_ejYTQ8giICe/s320/zipdump_docx.png
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEguqoNgzww-0mSRUYEDxlui7Z4jQupZqWuLC16Lc4zfhd-zNUy0cQOVbKXouuNZk6tI4Z8JwuA5RcKAzeZM4MZx763KykiEYXCgaJnDF03VUjY4uVsPKo27-RMPuRkmmoapAh2VWAphl3G-WP0EZHGbYXVU-ijSJYN8G0BCYErCV7luXBnq_ejYTQ8giICe/s72-c/zipdump_docx.png
Limon Tec
https://www.limontec.com/2025/01/word-excel-encontrar-ips-dominios.html
https://www.limontec.com/
https://www.limontec.com/
https://www.limontec.com/2025/01/word-excel-encontrar-ips-dominios.html
false
2157924926610706248
UTF-8
Carregar todos posts Não encontramos nenhum post VER TUDO Ler mais Responder Cancelar resposta Deletar Por Home PÁGINAS POSTS Ver tudo RECOMENDADO PARA VOCÊ LABEL ARQUIVO SEARCH TODOS POSTS Não encontramos nenhum post relacionado a sua requisição VOLTAR PÁGINA INICIAL Domingo Segunda Terça Quarta Quinta Sexta Sábado Dom Seg Ter Qua Qui Sex Sab Janeiro Fevereiro Março Abril Maio Junho Julho Agosto Setembro Outubro Novembro Dezembro Jan Fev Mar Abr Maio Jun Jul Ago Set Out Nov Dez apenas agora 1 minuto atrás $$1$$ minutes ago 1 hora atrás $$1$$ hours ago Ontem $$1$$ days ago $$1$$ weeks ago mais de 5 semanas atrás Seguidores Seguir ESTE CONTEÚDO ESTÁ BLOQUEADO PASSO 1: Compartilhe com seus amigos PASSO 2: Clique no link compartilhado Copiar Todo Código Selecionar Todo Código Todos códigos foram copiados para seu clipboard Não é possível copiar códigos / textos, por favor aperte [CTRL]+[C] (ou CMD+C no Mac) para copiar Tabela de conteúdo