OLETools安全MCP服务器
该项目提供了一个安全的微服务,使用 FastMCP 使用静态分析技术分析Microsoft Office文档(Excel、Word、PowerPoint)和相关文件类型(如XLL加载项)中的潜在恶意内容。它利用了外部工具,如 oletools, XLMMacroDeobfuscator,以及 pefile.
特性
- 分析VBA宏(
olevba) - 检测XLM宏(
XLMMacroDeobfuscator,olevba) - 检查DDE链接(
msodde) - 提取嵌入的OLE对象(
oleobj) - 分析XLL文件导出中的可疑功能(
pefile) - 使用以下命令提取IOC(URL、IP、哈希、电子邮件)
iocextract - 提供基本的MIME类型和文件大小验证(
python-magic) - 使用可配置的评分系统进行基本风险分类
- 设计用于与支持MCP协议的系统集成(如兼容版本的Claude Desktop)。
先决条件
- Python 3.6+
- OLETools 工具:通过安装
pip install oletools - XLMMacroDeobfuscator:通过安装
pip install XLMMacroDeobfuscator - python魔术:通过安装
pip install python-magic-bin(Windows) - 异萃取物 (可选):通过安装
pip install iocextract用于高级IOC提取 - 克劳德桌面 应用
安装
- 克隆存储库:
git clone https://github.com/pradeep895/oletools-mcp-server.git
cd oletools-mcp-server- 再进行:
pip install -r requirements.txt- 下载“Claude Desktop”应用程序,转到开发人员设置,编辑“Claude_Desktop_config.json”文件,并将内容粘贴到configuration.json文件中。重新启动应用程序。
- 运行配置文件:
python config.py- 运行服务器:
python mcp_service.py- 转到“Claude Desktop”应用程序,检查出现的“锤子符号”是否表示MCP工具可用。
- 在\中键入“analyze_vba_macros”,这将帮助您静态分析excel文件并给出结果。
analyze_vba_macros file_path:"C:\path\to\your\example.xlsm"