.XLM

File XLM

Excel 4.0 Macro Sheet
Fai una domanda
RISPOSTA RAPIDA

Un file XLM è un foglio macro di Excel 4.0 - il linguaggio macro di Microsoft precedente a VBA, risalente al 1992. Excel lo apre con le macro bloccate per impostazione predefinita. Qualsiasi file XLM inaspettato deve essere trattato come potenzialmente dannoso: le macro di Excel 4.0 sono una tecnica documentata per la distribuzione di malware.

Sviluppatore: Microsoft Categoria: File eseguibili (exe) MIME: application/vnd.ms-excel
SI APRE SU Windows macOS Linux
Correlati: .APK · .EXE · .VBS · .JAR

In questa pagina

19k+ estensioni indicizzate
Ultima revisione Jul 10, 2026

Non sei sicuro di cosa sia il tuo file?

Trascina qualsiasi file nel nostro identificatore - leggiamo solo i primi byte per dare un nome al formato.

Identifica un file

Che cos'è il formato di file XLM?

.xlm è un foglio macro legacy di Excel introdotto con Microsoft Excel 4.0 nel 1992. Memorizza programmi macro in stile foglio di calcolo scritti nel linguaggio macro XLM - un sistema di scripting basato su formule che precede Visual Basic for Applications (VBA) di una generazione di Excel. Ogni funzione macro occupa una cella del foglio di lavoro, rendendo le macro visibili come una griglia di istruzioni piuttosto che come un modulo di codice separato.

Internamente, i file .xlm utilizzano il contenitore OLE2 Compound File Binary (CFBF), condividendo l'intestazione magic-byte classica D0 CF 11 E0 con i file .xls, .doc e .ppt. I dati delle macro risiedono all'interno di un flusso BIFF contrassegnato come foglio macro; nessun numero magico univoco distingue .xlm da una normale cartella di lavoro, quindi l'identificazione dipende da quel flag del flusso interno.

VBA ha sostituito XLM in Excel 5.0 (1993) e il formato è rimasto invariato da allora. Microsoft supporta ancora l'esecuzione di XLM per compatibilità con le versioni precedenti, ma ha bloccato le macro XLM per impostazione predefinita in Excel a partire dal 2021, a seguito di un'ondata di campagne malware (circa 2018-2020) che hanno sfruttato il formato per eludere le difese calibrate specificamente per VBA.

Oggi, i payload XLM appaiono più spesso incorporati all'interno di cartelle di lavoro .xlsm o .xlsb piuttosto che come file .xlm autonomi. Un foglio dannoso può invocare funzioni macro integrate di Excel come EXEC e CALL per eseguire comandi di sistema arbitrari senza attivare gli scanner focalizzati su VBA. Aprire un file .xlm solo se proviene da una fonte completamente attendibile.

Sicurezza e incolumità

RISCHIO: HIGH

Le macro di Excel 4.0 (XLM) sono un vettore di distribuzione malware ampiamente documentato. Poiché precedono VBA, sono state utilizzate nel periodo 2018-2021 per eludere gli antivirus e distribuire trojan bancari e loader di ransomware, tipicamente eseguendosi automaticamente tramite una macro Auto_Open nel momento in cui la cartella di lavoro viene aperta. Regole per gli utenti: non abilitare mai le macro in un file .xlm (o .xls/.xlsm carichi di macro) che non ci si aspettava; mantenere il Centro protezione di Excel impostato per bloccare le macro di Excel 4.0 (impostazione predefinita nelle versioni correnti di Excel dal 2021); aprire i file sospetti in Visualizzazione protetta o in una VM isolata; gli analisti possono utilizzare oletools (olevba) e XLMMacroDeobfuscator per estrarre il codice macro senza eseguirlo. Un file .xlm isolato che arriva via email/chat deve essere trattato come ostile fino a prova contraria.

Dettagli del formato

in sintesi
NOME COMPLETOExcel 4.0 Macro Sheetanche noto come XLM macro file, Excel 4 macro sheet
SVILUPPATOREMicrosoftdal 1992 (Excel 4.0 macro language, .xlm macro-sheet files)
TIPO MIMEapplication/vnd.ms-excel
TIPOFoglio macro legacy di Excel - linguaggio macro pre-VBA memorizzato in una cartella di lavoro BIFF (OLE2/CFBF)
MAGIC BYTES · FIRMA DEL FILE
OFFSET
0001020304050607
HEX
D0CF11E0A1B11AE1
ASCII
········
Un file .xlm autonomo è una cartella di lavoro BIFF all'interno di un contenitore OLE2/Compound File, quindi condivide la firma classica «D0 CF 11 E0» con .xls/.doc/.ppt. Il foglio macro si distingue per un flusso BIFF interno contrassegnato come foglio macro, non per un numero magico univoco. I payload XLM moderni risiedono più spesso all'interno di file .xls/.xlsm/.xlsb piuttosto che in un file .xlm separato.

Programmi che aprono file XLM

Windows2 apps
Microsoft Excel A pagamento Aprire in Excel (le macro rimangono disabilitate per impostazione predefinita). Usare File > Apri e revisionare in Visualizzazione protetta prima di abilitare qualsiasi cosa.
LibreOffice Calc Open-source Aprire il file .xlm per leggere il contenuto del foglio; LibreOffice ha un supporto limitato per l'esecuzione delle macro XLM, il che è più sicuro per l'ispezione.
macOS2 apps
Microsoft Excel A pagamento Aprire in Excel (le macro rimangono disabilitate per impostazione predefinita). Usare File > Apri e revisionare in Visualizzazione protetta prima di abilitare qualsiasi cosa.
LibreOffice Calc Open-source Aprire il file .xlm per leggere il contenuto del foglio; LibreOffice ha un supporto limitato per l'esecuzione delle macro XLM, il che è più sicuro per l'ispezione.
Linux1 app
LibreOffice Calc Open-source Aprire il file .xlm per leggere il contenuto del foglio; LibreOffice ha un supporto limitato per l'esecuzione delle macro XLM, il che è più sicuro per l'ispezione.

Dettagli tecnici

specifiche approfondite
Formato contenitoreOLE2 Compound File Binary Format (CFBF)
Formato del flusso internoRecord BIFF (Binary Interchange File Format) all'interno di un flusso «Workbook»/«Book»
Ordine dei byteLittle-endian
CodificaBinaria (record BIFF)
Magic bytesD0 CF 11 E0 A1 B1 1A E1 all'offset 0 (intestazione OLE2/CFBF condivisa)
Tipo MIMEapplication/vnd.ms-excel
Linguaggio macroExcel 4.0 XLM - basato su formule, residente nelle celle; ogni istruzione macro è il valore di una cella del foglio di lavoro
Classificazione di sicurezzaAlto rischio - esecuzione macro XLM bloccata per impostazione predefinita in Microsoft Excel dal 2021
Funzioni pericolose degne di notaEXEC, CALL, REGISTER, RUN - possono invocare comandi arbitrari del sistema operativo dall'interno del foglio macro
SviluppatoreMicrosoft
Sostituito daMacro VBA (cartelle di lavoro .xlsm / .xlsb), introdotte in Excel 5.0 (1993)
Piattaforme supportateWindows (tutte le versioni moderne di Excel), macOS (Excel per Mac); supporto in lettura in LibreOffice Calc
Dimensione tipica del fileDa pochi KB a poche centinaia di KB
CompressioneNessuna - i record BIFF sono memorizzati non compressi
Supporto crittografiaOpzionale; le cartelle di lavoro protette da password possono utilizzare la crittografia RC4 o AES attorno al contenitore OLE2
Modello di esecuzione macroMacro memorizzate come formule di cella in una scheda dedicata del foglio macro; valutate dall'alto verso il basso dal motore di calcolo di Excel
Rilasciato1992 (Excel 4.0 macro language, .xlm macro-sheet files)
Ultima versioneExcel 4.0 macro language (frozen 1992); never updated - superseded by VBA in Excel 5.0 (1993)
Specificalearn.microsoft.com

Conversioni XLM

Domande e risposte della community

chiesto dagli utenti
Fai una domanda veloce
Ottieni aiuto da persone che lavorano con i file XLM. Sii specifico - includi il tuo sistema e la versione del software.
Nessun account necessario · risposte solitamente entro un giorno

Ancora nessuna domanda - sii il primo a chiedere informazioni sui file XLM.

Domande frequenti

Cos'è un file .xlm?
È un foglio macro di Excel 4.0 - il linguaggio macro di Microsoft precedente a VBA del 1992. Può contenere codice di automazione che viene eseguito all'interno di Excel ed è spesso abusato dai malware.
È sicuro aprire un file XLM?
L'apertura per la visualizzazione è generalmente sicura se le macro rimangono disabilitate (impostazione predefinita). Abilitare le macro è rischioso: le macro di Excel 4.0 sono una tecnica comune dei malware. Abilitare solo il codice di cui ci si fida pienamente.
Come si apre un file .xlm?
Microsoft Excel lo apre (con le macro disabilitate per impostazione predefinita). Anche LibreOffice Calc può visualizzare le celle, il che è un modo più sicuro per ispezionare un file non attendibile.
Qual è la differenza tra le macro XLM e VBA?
Le macro XLM (Excel 4.0) risiedono nelle celle di un foglio macro; VBA (da Excel 5.0, 1993) è il linguaggio macro moderno in un editor di codice separato. La nuova automazione dovrebbe utilizzare VBA nei file .xlsm.
Perché il mio .xlm non esegue le sue macro?
Le versioni correnti di Excel bloccano le macro di Excel 4.0 per impostazione predefinita per sicurezza. È necessario consentirle nelle impostazioni del Centro protezione - farlo solo per i file di cui ci si fida.
Come posso convertire le macro XLM in VBA?
Non esiste un convertitore automatico - la logica deve essere riscritta in VBA (o Office Scripts). Aprire il file .xlm in Excel, leggere le funzioni macro e reimplementarle in una cartella di lavoro .xlsm.

Riferimenti

1Microsoft Learn - [MS-XLS] Excel Binary File Format speclearn.microsoft.com
2Microsoft Tech Community - Excel 4.0 (XLM) macros blockingtechcommunity.microsoft.com

Continua a esplorare

nel database

Migliori estensioni della settimana

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.MDMarkdown Document
4.BINCD/DVD Disc Image (BIN/CUE)
5.NOMEDIAAndroid No-Media Marker File
6.PARTPartial Download File
7.RPMSGRestricted Permission Message
8.EXEWindows Executable (Portable Executable)
9.AVIFAV1 Image File Format (AVIF)
10.DBSQLite Database File

Estensioni correlate

.APKAndroid Package
.EXEWindows Executable (Portable Executable)
.VBSVBScript file (Visual Basic Script)
.JARJava Archive
.EX4MetaTrader 4 Compiled Program (Expert Advisor / Indicator / Script)
.APPXMicrosoft Windows App Package (AppX)

Strumenti file gratuiti

Un identificatore di file e convertitore di immagini nel browser - tutto viene eseguito sul tuo dispositivo.

Apri la cassetta degli attrezzi

Sfoglia le estensioni dei file A-Z