返回市场
ole工具服务器

ole工具服务器

作者:pradeep8954 星标更新:2025-04-04

项目介绍

OLETools 安全 MCP 服务器

该项目提供了一个使用 FastMCP 的安全微服务,用于通过静态分析技术检测 Microsoft Office 文档(如 Excel、Word、PowerPoint)及相关文件类型(如 XLL 插件)中的潜在恶意内容。它利用了外部工具,例如 oletoolsXLMMacroDeobfuscatorpefile

功能

  • 分析 VBA 宏(olevba
  • 检测 XLM 宏(XLMMacroDeobfuscatorolevba
  • 检查 DDE 链接(msodde
  • 提取嵌入的 OLE 对象(oleobj
  • 分析 XLL 文件导出中可疑函数(pefile
  • 使用 iocextract 提取 IOCs(URL、IP、哈希值、电子邮件)
  • 提供基本的 MIME 类型和文件大小验证(python-magic
  • 使用可配置评分系统进行基本风险分类
  • 设计用于与支持 MCP 协议的系统集成(如兼容版本的 Claude Desktop)

先决条件

  • Python 3.6+
  • OLETools:通过 pip install oletools 安装
  • XLMMacroDeobfuscator:通过 pip install XLMMacroDeobfuscator 安装
  • python-magic:通过 pip install python-magic-bin(Windows)安装
  • iocextract(可选):通过 pip install iocextract 安装以进行高级 IOC 提取
  • Claude Desktop 应用程序

安装

  1. 克隆仓库
    git clone https://github.com/pradeep895/oletools-mcp-server.git
    cd oletools-mcp-server
    
  2. 安装依赖项
pip install -r requirements.txt
  1. 下载 "Claude Desktop" 应用程序,进入开发者设置并编辑 "claude_desktop_config.json" 文件,将内容粘贴到配置文件中。重启应用程序。
  2. 运行配置文件
python config.py
  1. 运行服务器
python mcp_service.py
  1. 进入 "Claude Desktop" 应用程序,检查“锤子符号”是否出现,表示 MCP 工具可用。
  2. 输入 "analyze_vba_macros in <filepath\example.xlsm>" 命令,这将帮助您静态分析 Excel 文件,并给出发现结果。
analyze_vba_macros file_path:"C:\path\to\your\example.xlsm"