本项目搭建了一个微服务,借助FastMCP对微软办公文档(像Excel、Word、PowerPoint等)以及相关文件类型(例如XLL加载项)展开分析。运用静态分析技术,可检测出文档中潜藏的恶意内容。此服务集成了oletools、XLMMacroDeobfuscator和pefile等外部工具。
olevba),检测XLM宏 (XLMMacroDeobfuscator, olevba)。msodde)。oleobj)。pefile)。iocextract提取IOC(URL、IP、哈希、邮件)。python-magic)。pip install oletools 安装pip install XLMMacroDeobfuscator 安装pip install python-magic-bin 安装pip install iocextract 安装以实现高级IOC提取git clone https://github.com/pradeep895/oletools-mcp-server.git
cd oletools-mcp-server
pip install -r requirements.txt
python config.py
python mcp_service.py
analyze_vba_macros in 以分析Excel文件并获取结果:analyze_vba_macros file_path:"C:\path\to\your\example.xlsm"