Hva er XLM-filformatet?
.xlm er et eldre Excel-makroark introdusert med Microsoft Excel 4.0 i 1992. Det lagrer makroprogrammer i regnearkstil skrevet i XLM-makrospråket - et formelbasert skriptsystem som kom én Excel-generasjon før Visual Basic for Applications (VBA). Hver makrofunksjon opptar en celle i regnearket, noe som gjør makroene synlige som et rutenett med instruksjoner i stedet for en separat kodemodul.
Internt bruker .xlm-filer OLE2 Compound File Binary (CFBF)-beholderen, og deler den klassiske D0 CF 11 E0 magic-byte-headeren med .xls, .doc og .ppt-filer. Makrodataene ligger i en BIFF-strøm flagget som et makroark; ingen unik signatur skiller .xlm fra en vanlig arbeidsbok, så identifikasjon avhenger av det interne strømflagget.
VBA erstattet XLM i Excel 5.0 (1993), og formatet har vært frosset siden den gang. Microsoft støtter fortsatt kjøring av XLM for bakoverkompatibilitet, men blokkerte XLM-makroer som standard i Excel fra og med 2021 etter en bølge av skadevarekampanjer (ca. 2018-2020) som utnyttet formatet for å unngå sikkerhetsløsninger tilpasset VBA.
I dag dukker XLM-nyttelast oftere opp innebygd i .xlsm eller .xlsb arbeidsbøker enn som frittstående .xlm-filer. Et skadelig ark kan kalle innebygde Excel-makrofunksjoner som EXEC og CALL for å kjøre vilkårlige systemkommandoer uten å utløse VBA-fokuserte skannere. Åpne kun en .xlm-fil fra en fullstendig pålitelig kilde.
Sikkerhet og trygghet
RISIKO: HIGHExcel 4.0 (XLM)-makroer er en veldokumentert vektor for levering av skadevare. Fordi de kom før VBA, ble de brukt i 2018-2021 for å unngå antivirus og levere banktrojanere og løsepengevirus, vanligvis ved å kjøre automatisk via en «Auto_Open»-makro i det øyeblikket arbeidsboken åpnes. Regler for brukere: aktiver aldri makroer i en .xlm (eller makroholdig .xls/.xlsm) du ikke forventet; hold Excels klareringssenter innstilt på å blokkere Excel 4.0-makroer (standard i nåværende Excel siden 2021); åpne mistenkelige filer i beskyttet visning eller en isolert VM; analytikere kan bruke oletools (olevba) og XLMMacroDeobfuscator for å trekke ut makrokoden uten å kjøre den. En løs .xlm som ankommer via e-post/chat bør behandles som fiendtlig inntil det motsatte er bevist.
Formatdetaljer
i et nøtteskallProgrammer som åpner XLM-filer
Tekniske detaljer
dyp spesifikasjon| Beholderformat | OLE2 Compound File Binary Format (CFBF) |
| Internt strømformat | BIFF (Binary Interchange File Format) poster i en «Workbook»/«Book»-strøm |
| Byterekkefølge | Little-endian |
| Koding | Binær (BIFF-poster) |
| Magic bytes | D0 CF 11 E0 A1 B1 1A E1 ved offset 0 (delt OLE2/CFBF-header) |
| MIME-type | application/vnd.ms-excel |
| Makrospråk | Excel 4.0 XLM - formelbasert, celle-resident; hver makroinstruksjon er en celleverdi i regnearket |
| Sikkerhetsklassifisering | Høy risiko - kjøring av XLM-makroer er blokkert som standard i Microsoft Excel siden 2021 |
| Merkbare farlige funksjoner | EXEC, CALL, REGISTER, RUN - kan kalle vilkårlige OS-kommandoer fra makroarket |
| Utvikler | Microsoft |
| Erstattet av | VBA-makroer (.xlsm / .xlsb arbeidsbøker), introdusert i Excel 5.0 (1993) |
| Støttede plattformer | Windows (alle moderne Excel), macOS (Excel for Mac); lesestøtte i LibreOffice Calc |
| Typisk filstørrelse | Noen få KB til noen hundre KB |
| Komprimering | Ingen - BIFF-poster lagres ukomprimert |
| Støtte for kryptering | Valgfritt; passordbeskyttede arbeidsbøker kan bruke RC4- eller AES-kryptering rundt OLE2-beholderen |
| Makrokjøringsmodell | Makroer lagret som celleformler i en dedikert makroark-fane; evalueres ovenfra og ned av Excels beregningsmotor |
| Utgitt | 1992 (Excel 4.0 macro language, .xlm macro-sheet files) |
| Siste versjon | Excel 4.0 macro language (frozen 1992); never updated - superseded by VBA in Excel 5.0 (1993) |
| Spesifikasjon | learn.microsoft.com |
XLM-konverteringer
Spørsmål og svar fra fellesskapet
spurt av brukereIngen spørsmål ennå - vær den første til å spørre om XLM-filer.