.XLM

XLM Datei

Excel 4.0 Macro Sheet
Frage stellen
SCHNELLE ANTWORT

Eine XLM-Datei ist ein Excel 4.0 Makro-Arbeitsblatt - Microsofts Makrosprache vor VBA aus dem Jahr 1992. Excel öffnet sie standardmäßig mit blockierten Makros. Jede unerwartete XLM-Datei sollte als potenziell bösartig behandelt werden: Excel 4.0 Makros sind eine dokumentierte Technik zur Verbreitung von Malware.

Entwickler: Microsoft Kategorie: Ausführbare Dateien MIME: application/vnd.ms-excel
VERFÜGBAR AUF Windows macOS Linux
Verwandt: .APK · .EXE · .VBS · .JAR

Auf dieser Seite

19k+ Erweiterungen indexiert
Zuletzt geprüft Jul 10, 2026

Nicht sicher, was Ihre Datei ist?

Legen Sie eine beliebige Datei in unseren Identifikator - wir lesen nur die ersten Bytes, um das Format zu benennen.

Datei identifizieren

Was ist das XLM-Dateiformat?

.xlm ist ein veraltetes Excel-Makro-Arbeitsblatt, das 1992 mit Microsoft Excel 4.0 eingeführt wurde. Es speichert Makroprogramme im Tabellenstil, die in der XLM-Makrosprache geschrieben wurden - einem formelbasierten Skriptsystem, das Visual Basic for Applications (VBA) um eine Excel-Generation vorausging. Jede Makrofunktion belegt eine Tabellenzelle, wodurch Makros als Raster von Anweisungen und nicht als separates Codemodul sichtbar sind.

Intern verwenden .xlm-Dateien den OLE2 Compound File Binary (CFBF) Container und teilen sich den klassischen D0 CF 11 E0 Magic-Byte-Header mit .xls, .doc und .ppt Dateien. Die Makrodaten befinden sich in einem BIFF-Stream, der als Makro-Arbeitsblatt markiert ist; es gibt keine eindeutige Magic Number, die .xlm von einer einfachen Arbeitsmappe unterscheidet, daher hängt die Identifizierung von diesem internen Stream-Flag ab.

VBA ersetzte XLM in Excel 5.0 (1993), und das Format ist seither eingefroren. Microsoft unterstützt die Ausführung von XLM aus Gründen der Abwärtskompatibilität weiterhin, hat aber XLM-Makros seit 2021 standardmäßig blockiert, nachdem eine Welle von Malware-Kampagnen (ca. 2018-2020) das Format instrumentalisiert hatte, um speziell auf VBA abgestimmte Abwehrmechanismen zu umgehen.

Heute erscheinen XLM-Payloads häufiger eingebettet in .xlsm oder .xlsb Arbeitsmappen als in eigenständigen .xlm-Dateien. Ein bösartiges Blatt kann integrierte Excel-Makrofunktionen wie EXEC und CALL aufrufen, um beliebige Systembefehle auszuführen, ohne VBA-fokussierte Scanner auszulösen. Öffnen Sie eine .xlm-Datei nur aus einer absolut vertrauenswürdigen Quelle.

Sicherheit

RISIKO: HIGH

Excel 4.0 (XLM) Makros sind ein gut dokumentierter Vektor für die Verbreitung von Malware. Da sie älter als VBA sind, wurden sie zwischen 2018 und 2021 genutzt, um Antivirenprogramme zu umgehen und Banking-Trojaner sowie Ransomware-Loader zu platzieren, die typischerweise über ein Auto_Open-Makro sofort beim Öffnen der Arbeitsmappe starten. Regeln für Benutzer: Aktivieren Sie niemals Makros in einer .xlm (oder makrohaltigen .xls/.xlsm), die Sie nicht erwartet haben; lassen Sie das Trust Center von Excel so eingestellt, dass Excel 4.0 Makros blockiert werden (Standard in aktuellem Excel seit 2021); öffnen Sie verdächtige Dateien in der geschützten Ansicht oder einer isolierten VM; Analysten können oletools (olevba) und XLMMacroDeobfuscator verwenden, um den Makrocode zu extrahieren, ohne ihn auszuführen. Eine lose .xlm, die per E-Mail/Chat eintrifft, sollte als feindselig betrachtet werden, bis das Gegenteil bewiesen ist.

Formatdetails

kurz gefasst
VOLLSTÄNDIGER NAMEExcel 4.0 Macro Sheetalias XLM macro file, Excel 4 macro sheet
ENTWICKLERMicrosoftseit 1992 (Excel 4.0 macro language, .xlm macro-sheet files)
MIME TYPEapplication/vnd.ms-excel
TYPVeraltetes Excel-Makro-Arbeitsblatt - Makrosprache vor VBA, gespeichert in einer BIFF (OLE2/CFBF) Arbeitsmappe
MAGIC BYTES · DATEISIGNATUR
OFFSET
0001020304050607
HEX
D0CF11E0A1B11AE1
ASCII
········
Eine eigenständige .xlm ist eine BIFF-Arbeitsmappe innerhalb eines OLE2/Compound File Containers, daher teilt sie die klassische Signatur „D0 CF 11 E0“ mit .xls/.doc/.ppt. Das Makro-Arbeitsblatt wird durch einen internen BIFF-Stream unterschieden, der als Makro-Arbeitsblatt markiert ist, nicht durch eine eindeutige Magic Number. Moderne XLM-Payloads befinden sich häufiger in .xls/.xlsm/.xlsb Dateien als in einer separaten .xlm-Datei.

Programme zum Öffnen von XLM-Dateien

Windows2 apps
Microsoft Excel Kostenpflichtig In Excel öffnen (Makros bleiben standardmäßig deaktiviert). Verwenden Sie Datei > Öffnen und prüfen Sie die Datei in der geschützten Ansicht, bevor Sie etwas aktivieren.
LibreOffice Calc Open Source Öffnen Sie die .xlm, um den Inhalt des Blattes zu lesen; LibreOffice hat eine eingeschränkte XLM-Makroausführung, was für die Inspektion sicherer ist.
macOS2 apps
Microsoft Excel Kostenpflichtig In Excel öffnen (Makros bleiben standardmäßig deaktiviert). Verwenden Sie Datei > Öffnen und prüfen Sie die Datei in der geschützten Ansicht, bevor Sie etwas aktivieren.
LibreOffice Calc Open Source Öffnen Sie die .xlm, um den Inhalt des Blattes zu lesen; LibreOffice hat eine eingeschränkte XLM-Makroausführung, was für die Inspektion sicherer ist.
Linux1 app
LibreOffice Calc Open Source Öffnen Sie die .xlm, um den Inhalt des Blattes zu lesen; LibreOffice hat eine eingeschränkte XLM-Makroausführung, was für die Inspektion sicherer ist.

Technische Details

technische Spezifikation
Container-FormatOLE2 Compound File Binary Format (CFBF)
Internes Stream-FormatBIFF (Binary Interchange File Format) Records innerhalb eines «Workbook»/«Book»-Streams
Byte-ReihenfolgeLittle-endian
KodierungBinär (BIFF-Records)
Magic BytesD0 CF 11 E0 A1 B1 1A E1 bei Offset 0 (gemeinsamer OLE2/CFBF-Header)
MIME-Typapplication/vnd.ms-excel
MakrospracheExcel 4.0 XLM - formelbasiert, zellgebunden; jede Makroanweisung ist ein Zellenwert im Arbeitsblatt
SicherheitsklassifizierungHohes Risiko - XLM-Makroausführung in Microsoft Excel seit 2021 standardmäßig blockiert
Auffällige gefährliche FunktionenEXEC, CALL, REGISTER, RUN - können beliebige Betriebssystembefehle aus dem Makro-Arbeitsblatt heraus aufrufen
EntwicklerMicrosoft
Abgelöst durchVBA-Makros (.xlsm / .xlsb Arbeitsmappen), eingeführt in Excel 5.0 (1993)
Unterstützte PlattformenWindows (alle modernen Excel-Versionen), macOS (Excel für Mac); Leseunterstützung in LibreOffice Calc
Typische DateigrößeEinige KB bis einige hundert KB
KompressionKeine - BIFF-Records werden unkomprimiert gespeichert
VerschlüsselungsunterstützungOptional; passwortgeschützte Arbeitsmappen können RC4- oder AES-Verschlüsselung um den OLE2-Container herum verwenden
Makro-AusführungsmodellMakros werden als Zellformeln in einem speziellen Makro-Arbeitsblatt-Tab gespeichert; Auswertung von oben nach unten durch die Excel-Berechnungs-Engine
Veröffentlicht1992 (Excel 4.0 macro language, .xlm macro-sheet files)
Neueste VersionExcel 4.0 macro language (frozen 1992); never updated - superseded by VBA in Excel 5.0 (1993)
Spezifikationlearn.microsoft.com

XLM-Konvertierungen

Community Q&A

von Nutzern gefragt
Schnelle Frage stellen
Holen Sie sich Hilfe von Menschen, die mit XLM-Dateien arbeiten. Seien Sie konkret - geben Sie Ihr System und die Softwareversion an.
Kein Konto erforderlich · Antworten meist innerhalb eines Tages

Noch keine Fragen - stellen Sie die erste Frage zu XLM-Dateien.

Häufig gestellte Fragen

Was ist eine .xlm-Datei?
Es handelt sich um ein Excel 4.0 Makro-Arbeitsblatt - Microsofts Makrosprache vor VBA aus dem Jahr 1992. Sie kann Automatisierungscode enthalten, der in Excel ausgeführt wird, und wird häufig von Malware missbraucht.
Ist es sicher, eine XLM-Datei zu öffnen?
Das Öffnen zur Ansicht ist im Allgemeinen sicher, wenn Makros deaktiviert bleiben (Standardeinstellung). Das Aktivieren der Makros ist riskant: Excel 4.0 Makros sind eine gängige Malware-Technik. Aktivieren Sie Code nur, wenn Sie ihm voll vertrauen.
Wie öffne ich eine .xlm-Datei?
Microsoft Excel öffnet sie (mit standardmäßig deaktivierten Makros). LibreOffice Calc kann die Zellen ebenfalls anzeigen, was eine sicherere Methode zur Inspektion einer nicht vertrauenswürdigen Datei darstellt.
Was ist der Unterschied zwischen XLM- und VBA-Makros?
XLM-Makros (Excel 4.0) befinden sich in Zellen eines Makro-Arbeitsblatts; VBA (seit Excel 5.0, 1993) ist die moderne Makrosprache in einem separaten Code-Editor. Neue Automatisierungen sollten VBA in .xlsm-Dateien verwenden.
Warum führt meine .xlm-Datei ihre Makros nicht aus?
Das aktuelle Excel blockiert Excel 4.0 Makros aus Sicherheitsgründen standardmäßig. Sie müssten diese in den Trust Center-Einstellungen zulassen - tun Sie dies nur für Dateien, denen Sie vertrauen.
Wie konvertiere ich XLM-Makros in VBA?
Es gibt keinen automatischen Konverter - die Logik muss in VBA (oder Office Scripts) neu geschrieben werden. Öffnen Sie die .xlm in Excel, lesen Sie die Makrofunktionen und implementieren Sie diese in einer .xlsm-Arbeitsmappe neu.

Quellen

1Microsoft Learn - [MS-XLS] Excel Binary File Format speclearn.microsoft.com
2Microsoft Tech Community - Excel 4.0 (XLM) macros blockingtechcommunity.microsoft.com

Weiter entdecken

in der Datenbank

Top-Erweiterungen dieser Woche

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.BINCD/DVD Disc Image (BIN/CUE)
4.PARTPartial Download File
5.DATProgram Data File (generic)
6.EXEWindows Executable (Portable Executable)
7.NOMEDIAAndroid No-Media Marker File
8.RPMSGRestricted Permission Message
9.TMPTemporary File
10.TXTPlain Text File

Verwandte Erweiterungen

.APKAndroid Package
.EXEWindows Executable (Portable Executable)
.VBSVBScript file (Visual Basic Script)
.JARJava Archive
.EX4MetaTrader 4 Compiled Program (Expert Advisor / Indicator / Script)
.APPXMicrosoft Windows App Package (AppX)

Kostenlose Datei-Tools

Ein Browser-Dateiidentifikator und Bildkonverter - alles läuft auf Ihrem Gerät.

Toolbox öffnen

Dateierweiterungen A-Z durchsuchen