Microsoft OffVis เครื่องมือแสดงภาพ Office
- หมวดหมู่: ซอฟต์แวร์
OffVis ซึ่งเป็นเครื่องมือการแสดงภาพของ Microsoft Office ได้รับการออกแบบมาเพื่อแสดงภาพรูปแบบไฟล์ไบนารี doc, xls หรือ ppt แม้ว่าจะถูกสร้างขึ้นสำหรับผู้เชี่ยวชาญด้านไอทีและนักวิจัยด้านความปลอดภัยเป็นหลัก แต่ก็สามารถใช้งานได้สำหรับผู้ใช้ Office ที่สนใจด้านเทคโนโลยีหรือความปลอดภัยน้อย
ซอฟต์แวร์ต้องการ Microsoft .net Framework 2.0 แต่ไม่มีการอ้างอิงอื่น ๆ นอกเหนือจากนั้น ผู้ใช้สามารถเปิดโปรแกรมได้โดยคลิกที่ OffVis.exe หลังจากคลายไฟล์ดาวน์โหลดลงในไดเร็กทอรีภายใน
ขั้นตอนแรกในการวิเคราะห์เอกสาร Office คือการโหลดรูปแบบไฟล์ที่รองรับจากเมนูไฟล์
OffVis Office Visualization Tool
OffVis แสดงเนื้อหาไฟล์ดิบทางด้านซ้าย ตอนนี้คุณสามารถเลือกตัวแยกวิเคราะห์ได้จากเมนูแบบดึงลงของโปรแกรมแยกวิเคราะห์เพื่อแยกวิเคราะห์เอกสารที่โหลด

หากคุณต้องการแยกวิเคราะห์เฉพาะที่เลเยอร์ OLESS ให้เลือก 'Format Library.DLL: OLESSFormat' ถ้าคุณต้องการลองแยกวิเคราะห์ไฟล์เป็นไฟล์ Excel, PowerPoint หรือ Word ให้เลือกหนึ่งในตัวแยกวิเคราะห์เหล่านั้น
ผลลัพธ์การแยกวิเคราะห์จะแสดงทางด้านขวาการเลือกองค์ประกอบจะเน้นที่ด้านเนื้อหาไฟล์ดิบ
ลักษณะที่น่าสนใจของซอฟต์แวร์สำหรับผู้ใช้ทุกคนคือสามารถตรวจจับโค้ดที่เป็นอันตรายได้ มันจะแสดงรายการที่ 'เป็นอันตรายอย่างแน่นอน' ในเอกสารโดยอัตโนมัติหากพบ
ผู้ใช้ Office จึงสามารถใช้ Office Visualization Tool เพื่อวิเคราะห์รูปแบบ Office ไบนารีเพื่อหาโค้ดที่เป็นอันตรายก่อนที่จะเรียกใช้งานบนระบบของตน
โปรแกรมตรวจจับเฉพาะช่องโหว่ที่ทราบซึ่งได้รับการแก้ไขแล้วเท่านั้น ตรวจพบช่องโหว่ต่อไปนี้:
CVE-2006-0009, PowerPoint, MS06-012 (มีนาคม 2549)
CVE-2006-0022, PowerPoint, MS06-028 (มิถุนายน 2549)
CVE-2006-2492, Word, MS06-027 (มิถุนายน 2549)
CVE-2006-3434, PowerPoint, MS06-062 (ตุลาคม 2549)
CVE-2006-3590, PowerPoint, MS06-048 (สิงหาคม 2549)
CVE-2006-4534, Word, MS06-060 (ตุลาคม 2549)
CVE-2006-4694, PowerPoint, MS06-058 (ตุลาคม 2549)
CVE-2006-5994, Word, MS07-014 (กุมภาพันธ์ 2550)
CVE-2006-6456, Word, MS07-014 (กุมภาพันธ์ 2550)
CVE-2007-0515, Word, MS07-014 (กุมภาพันธ์ 2550)
CVE-2007-0671, Excel, MS07-015 (กุมภาพันธ์ 2550)
CVE-2007-0870, Word, MS07-024 (พฤษภาคม 2550)
CVE-2008-0081, Excel, MS08-014 (มีนาคม 2551)
CVE-2008-4841, Word, MS09-010 (เมษายน 2552)
CVE-2009-0238, Excel, MS09-009 (เมษายน 2552)
CVE-2009-0556, PowerPoint, MS09-017 (พฤษภาคม 2552)
การเรียกใช้เครื่องมืออาจเป็นเรื่องที่สมเหตุสมผลแม้ว่าแพตช์ความปลอดภัยทั้งหมดจะถูกนำไปใช้กับซอฟต์แวร์ Office แล้วก็ตาม ทำไม? เนื่องจากสามารถให้ข้อมูลที่มีค่าเกี่ยวกับผู้ส่งหรือที่มาของเอกสาร ซอฟต์แวร์ OffVis สามารถดาวน์โหลดได้โดยตรงจาก Microsoft