آخرین به‌روزرسانی: 16 Sept, 2026

PPTX Reverse Engineering: Understanding PowerPoint Files Internally

مهندسی معکوس فایل‌های PPTX: راهنمای توسعه‌دهندگان

اسلایدهای مدرن ارائه، همه چیز را از ارائه‌های سرمایه‌گذار تا معیارهای فصلی داخلی تقویت می‌کنند. اما اگر تا به حال مجبور شده‌اید متن را به‌صورت برنامه‌نویسی استخراج کنید، قالب‌ها را در زمان اجرا جایگزین کنید، تولیدکننده‌های خودکار اسلاید بسازید یا ارائه‌های محرمانه را پاک‌سازی کنید، احتمالاً به سرعت متوجه شده‌اید که کتابخانه‌های سطح بالا برای ارائه می‌توانند شبیه یک جعبه سیاه غیرقابل پیش‌بینی باشند.

وقتی کتابخانه‌هایی مانند python-pptx، Apache POI یا OpenXML SDK به محدودیت‌های خود می‌رسند—یا باگ‌های مستند نشده‌ای در چیدمان معرفی می‌کنند—تنها راه خروج از آن است که به درون آن نفوذ کنید. شما باید درک کنید یک ارائه PowerPoint در واقع در سطح بایت و طرح‌واره چه چیزی است.

در این بررسی عمیق، پردهٔ فرمت .pptx را کنار می‌زنیم، ساختار داخلی آن را باز می‌کنیم، نمودار روابط آن را ردیابی می‌کنیم، سلسله‌مراتب‌های رسم آن را تجزیه می‌کنیم و به استراتژی‌های عملی برای مهندسی معکوس، بازرسی و دستکاری ارائه‌ها با کد خام می‌پردازیم.

1. یک فایل .pptx واقعاً چیست؟

در اصل، یک فایل .pptx یک باینری تک‌قطعه مالکیتی نیست مانند فرمت قدیمی .ppt دههٔ 1990. از زمانی که مایکروسافت Office Open XML (ECMA-376 و ISO/IEC 29500) را معرفی کرد، اسناد مدرن آفیس آرشیوهای Open Packaging Conventions (OPC) هستند.

به زبان ساده: یک فایل .pptx صرفاً یک آرشیو zip است که شامل اسناد XML و دارایی‌های رسانه‌ای است که به‌صورت یک درخت دایرکتوری تعیین‌شده سازماندهی شده‌اند.

می‌توانید این را در چند ثانیه با استفاده از ابزارهای استاندارد ترمینال ثابت کنید:

# Rename the extension and unpack it
cp presentation.pptx presentation.zip
unzip presentation.zip -d presentation_unpacked/
cd presentation_unpacked/
tree -L 2

درخت دایرکتوری حاصل به‌طرز شگفت‌انگیزی سازگار به‌نظر می‌رسد:

.
├── [Content_Types].xml
├── _rels/
│   └── .rels
├── docProps/
│   ├── app.xml
│   └── core.xml
└── ppt/
    ├── presentation.xml
    ├── _rels/
    ├── slides/
    ├── slideLayouts/
    ├── slideMasters/
    ├── theme/
    └── media/

هر یک از دارایی‌های بصری، انتقال‌ها، وراثت اسلاید مستر، مختصات جعبه متن و گرافیک‌های برداری به‌صورت کدگذاری شده در این سلسله‌مراتب فایل‌ها ثبت شده‌اند.

۲. ساختار بسته: زیرسیستم‌های کلیدی

برای مهندسی معکوس مؤثر ارائه‌ها، باید مسئولیت‌های هر مؤلفهٔ سطح‑بالا را درک کنید.

[Content_Types].xml

این مانیفست ورودی برای خوانندهٔ OPC است. این مانیفست پسوندهای فایل و نام‌های داخلی صریح بخش‌ها را به انواع MIME/محتوا استاندارد نگاشت می‌کند. اگر یک اسلاید جدید ایجاد کنید یا تصویری اضافه کنید و آن را در [Content_Types].xml اعلام نکنید، PowerPoint دک را خراب اعلام کرده و برای بازیابی درخواست می‌کند.

نمونهٔ کد:

<Types xmlns="http://schemas.openxmlformats.org/package/2006/content-types">
  <Default Extension="xml" ContentType="application/xml"/>
  <Default Extension="rels" ContentType="application/vnd.openxmlformats-package.relationships+xml"/>
  <Default Extension="png" ContentType="image/png"/>
  <Override PartName="/ppt/presentation.xml" 
            ContentType="application/vnd.openxmlformats-officedocument.presentationml.presentation.main+xml"/>
</Types>

نمودار رابطه‌ای _rels/

یکی از مهم‌ترین مفاهیم در OpenXML غیرمستقیم بودن از طریق روابط است. بخش‌ها به ندرت مستقیماً به مسیرهای فایل خام اشاره می‌کنند. در عوض، یک فایل (مثلاً slide1.xml) دارای فایل رابطه مرتبطی است که در پوشهٔ هم‌سطح _rels قرار دارد (مثلاً _rels/slide1.xml.rels).

روابط تعریف می‌کنند:

  • پیوندهای ابرمتنی (r:id="rId2", TargetMode=“External”)
  • تصاویر و مسیرهای صوتی ذخیره شده در ppt/media/
  • اشاره‌گرهای ارث‌بری طرح‌بندی (slideLayout1.xml)
  • اسلایدهای یادداشت، نظرات، و قلم‌های جاسازی‌شده

docProps/ (متادیتا)

  • core.xml: متادیتای Dublin Core — نویسنده، عنوان، تاریخ ایجاد، زمان‌مهر اصلاح.
  • app.xml: آمارهای مخصوص برنامه — نسخه PowerPoint، تعداد کل اسلایدها، تعداد اسلایدهای مخفی، شمارش کلمات، نام‌های قالب ارائه.

ppt/ (موتور ارائه)

این جایی است که ارائه واقعی قرار دارد:

  • presentation.xml: ستون اصلی. شناسه‌های اسلاید، ابعاد اندازه اسلاید، ارجاعات نوت‌مستری و تنظیمات پیش‌فرض قلم را ثبت می‌کند.
  • slides/: اسلایدهای جداگانه (slide1.xml, slide2.xml, و غیره).
  • slideLayouts/: پیش‌تنظیمات ساختاری اصلی (اسلاید عنوان، دو ستون، سرصفحه بخش).
  • slideMasters/: سبک‌های سراسری، پالت‌های پیش‌فرض، پرکننده‌های پس‌زمینه، و ارث‌بری جای‌نگهدارها.
  • theme/: پالت‌های رنگی (اکسنت ۱ تا ۶، تنوع‌های تاریک/روشن) و طرح‌های قلم (قلم‌های اصلی/ثانویه).
  • media/: تصاویر خام (PNG، JPEG، SVG)، صدا و فایل‌های ویدئویی.

۳. تجزیه یک اسلاید: گویش‌های PresentationML (p:) و DrawingML (a:)

وقتی ppt/slides/slide1.xml را باز می‌کنید، با دو فضای نام اصلی XML مواجه می‌شوید:

  1. PresentationML (p:): عناصر ارائه ساختاری (اسلایدها، درخت‌های شکل، گروه‌های بوم) را کنترل می‌کند.
  2. DrawingML (a:): تایپوگرافی، هندسه، مختصات دو‑بعدی، پرکننده‌های گرادیان و رندرینگ برداری را کنترل می‌کند.

در اینجا یک مثال ساده‌شده از شکل متن استاندارد نشان داده شده است:

<p:sp>
  <!-- 1. Non-visual shape properties (Identifiers, names) -->
  <p:nvSpPr>
    <p:cNvPr id="4" name="Title Box 1"/>
    <p:cNvSpPr>
      <a:spLocks noGrp="1"/>
    </p:cNvSpPr>
    <p:nvPr>
      <p:ph type="title"/>
    </p:nvPr>
  </p:nvSpPr>

  <!-- 2. Visual shape properties (Position, size, geometry) -->
  <p:spPr>
    <a:xfrm>
      <a:off x="1524000" y="1143000"/>
      <a:ext cx="9144000" cy="1828800"/>
    </a:xfrm>
    <a:prstGeom prst="rect">
      <a:avLst/>
    </a:prstGeom>
    <a:solidFill>
      <a:schemeClr val="accent1"/>
    </a:solidFill>
  </p:spPr>

  <!-- 3. Text Body (Paragraphs, runs, styling) -->
  <p:txBody>
    <a:bodyPr rtlCol="0" anchor="ctr"/>
    <a:lstStyle/>
    <a:p>
      <a:r>
        <a:rPr lang="en-US" sz="3200" b="1"/>
        <a:t>Mission Critical Architecture</a:t>
      </a:r>
    </a:p>
  </p:txBody>
</p:sp>

واحدهای اندازه‌گیری حیاتی: EMUها و صدم‌های یک نقطه

به اعداد مختصات در <a:xfrm> توجه کنید:

  • x="1524000"
  • cx="9144000"

این‌ها واحدهای متریک انگلیسی (EMUs) هستند.

  • $1 \text{ inch} = 914,400 \text{ EMUs}$
  • $1 \text{ سانتی‌متر} = 360,000 \text{ EMUs}$
  • $1 \text{ پونت} = 12,700 \text{ EMUs}$

EMUs به اعداد صحیح اجازه می‌دهند تا کسرهای دقیق هر دو اینچ و میلی‌متر را بدون خطاهای گرد کردن نقطه شناور در معماری‌های مختلف سخت‌افزاری نمایش دهند.

همچنین به اندازهٔ قلم توجه کنید:

  • sz=\"3200\" به معنای 32.00 پونت است. اندازه‌های قلم در DrawingML بر پایهٔ صدم‌های یک پونت اندازه‌گیری می‌شوند.

۴. زنجیره ارث‌بری: چرا اشکال سبک‌های نامرئی را به ارث می‌برند

یکی از رایج‌ترین مشکلات هنگام مهندسی معکوس فایل‌های PPTX این است که فرض می‌شود استایل بصری یک شکل به‌طور کامل در داخل فایل slideX.xml خود آن اعلام شده است.

در واقع، OpenXML بر یک مدل وراثت سلسله‌مراتبی ۴ لایه‌ای سخت‌گیرانه تکیه دارد:

[Theme: ppt/theme/theme1.xml]
[Slide Master: ppt/slideMasters/slideMaster1.xml]
[Slide Layout: ppt/slideLayouts/slideLayout1.xml]
[Slide: ppt/slides/slide1.xml]

اگر یک جعبه متن در slide1.xml شامل باشد:

<a:p>
  <a:r>
    <a:t>Revenue Projections</a:t>
  </a:r>
</a:p>

در این run (<a:r>) هیچ خانوادهٔ قلمی، رنگ صریح و اندازه‌ای اعلام نشده است. برای فهمیدن اینکه PowerPoint این متن را چگونه رندر می‌کند، تجزیه‌کنندهٔ شما باید:

  1. نوع جای‌دار (placeholder) را شناسایی کنید (<p:ph type="title"/>).
  2. چیدمان ارجاع‌شده در slide1.xml.rels را بخوانید.
  3. بررسی کنید آیا slideLayout1.xml بازنویسی‌های استایل برای آن جای‌دار را فراهم می‌کند یا نه.
  4. به slideMaster1.xml بازگردید تا استایل‌های پیش‌فرض متن عنوان را دریافت کنید.
  5. توکن‌های رنگی مانند accent1 یا tx1 را در theme1.xml دنبال کنید تا کد رنگ هگزادسیمال را بیابید.

اگر این نمودار وراثت را نادیده بگیرید، تجزیه‌کنندهٔ شما استایل‌ها را به‌درستی نخواهد خواند و قلم‌ها، اندازه‌های قلم و نقاط لنگر چیدمان را از دست خواهد داد.

5. جریان کاری عملی مهندسی معکوس

زمانی که نیاز دارید نحوهٔ کارکرد یک ویژگی خاص PowerPoint را از زیرساخت بررسی کنید (مثلاً انتقال‌های morph، جداول پیچیده، مسیرهای برداری)، این رویکرد تجربی را دنبال کنید:

مرحله ۱: ایجاد یک “جفت تفاضل” حداقل

  1. PowerPoint را باز کنید و یک اسلاید خالی ایجاد کنید.
  2. آن را به عنوان before.pptx ذخیره کنید.
  3. تغییر دقیق واحدی که می‌خواهید مهندسی معکوس کنید را اعمال کنید (مثلاً افزودن سایه‌دار به یک دایره، تغییر سبک گلوله، درج یک ویدئوی توکار).
  4. آن را به عنوان after.pptx ذخیره کنید.

مرحله ۲: استخراج هر دو بایگانی

unzip before.pptx -d before/
unzip after.pptx -d after/

مرحله ۳: قالب‌بندی XML

XML خام داخل آرشیوهای Office معمولاً از تورفتگی و کاراکترهای خط جدید حذف می‌شود. قبل از مقایسه، فایل‌ها را قالب‌بندی کنید:

find before/ after/ -name "*.xml" -exec xmllint --format {} --output {} \;

مرحله ۴: اجرای یک تفاضل یکپارچه

diff -uNr before/ after/ > changes.patch

بررسی changes.patch نام دقیق تگ، ویژگی فضای نام و سلسله‌مراتب کانتینرهایی که PowerPoint معرفی کرده را نشان می‌دهد. این سریع‌ترین راه برای کشف ویژگی‌های اسکیما که مستند نشده یا مبهم هستند بدون اینکه هزاران صفحه از مستندات ECMA-376 را جستجو کنید، است.

6. ساخت یک میکرو-موتور سفارشی: استخراج، تغییر، بسته‌بندی مجدد

گاهی نمی‌خواهید وابستگی سنگین سازمانی مانند Apache POI یا Microsoft OpenXML SDK داشته باشید—به‌ویژه در زمان اجراهای سرورلس سبک (AWS Lambda، Cloudflare Workers، گره‌های لبه).

در اینجا یک الگوی خودکفا در پایتون آورده شده است که نشان می‌دهد چگونه می‌توان یک PPTX در حافظه را به‌صورت ایمن از حالت فشرده خارج کرد، داده‌های سفارشی را با استفاده از ابزارهای کتابخانه استاندارد وارد کرد و دوباره بسته‌بندی کرد:

import zipfile
import io
import xml.etree.ElementTree as ET

def modify_slide_title(input_pptx_bytes: bytes, new_title: str) -> bytes:
    input_zip = zipfile.ZipFile(io.BytesIO(input_pptx_bytes))
    output_buffer = io.BytesIO()
    
    with zipfile.ZipFile(output_buffer, "w", zipfile.ZIP_DEFLATED) as output_zip:
        for item in input_zip.infolist():
            content = input_zip.read(item.filename)
            
            # Target slide 1
            if item.filename == "ppt/slides/slide1.xml":
                namespaces = {
                    'p': 'http://schemas.openxmlformats.org/presentationml/2006/main',
                    'a': 'http://schemas.openxmlformats.org/drawingml/2006/main'
                }
                
                # Register namespaces to preserve prefixes
                for prefix, uri in namespaces.items():
                    ET.register_namespace(prefix, uri)
                    
                root = ET.fromstring(content)
                
                # Find title placeholder text run
                for title_run in root.findall(".//p:sp[p:nvSpPr/p:nvPr/p:ph[@type='title']]//a:t", namespaces):
                    title_run.text = new_title
                    break
                
                content = ET.tostring(root, encoding="utf-8", xml_declaration=True)
            
            output_zip.writestr(item, content)
            
    return output_buffer.getvalue()

نکات کلیدی هنگام تغییر فایل‌ها در سطح بایت خام:

  1. حفظ فضای نام: تجزیه‌کننده‌های XML اغلب پیشوندها را بازنویسی می‌کنند (xmlns:p ممکن است به xmlns:ns0 تبدیل شود). اگرچه XML معتبر است، اعتبارسنجی دقیق طرح‌واره داخلی PowerPoint گاهی اوقات نام‌گذاری‌های پیشوند غیر استاندارد را رد می‌کند. فضاهای نام را به‌صورت صریح ثبت کنید.
  2. روش‌های فشرده‌سازی ZIP: اطمینان حاصل کنید که فایل‌ها را با استفاده از فشرده‌سازی استاندارد deflate (zipfile.ZIP_DEFLATED) بازنویسی می‌کنید.
  3. خالی‌سازی جریان: همیشه اطمینان حاصل کنید که بافر zip شما به‌طور کامل بسته و خالی می‌شود قبل از ارسال بایت‌ها به سمت پایین.
  4. حفظ روابط: اگر یک اسلاید را حذف می‌کنید، باید ورودی آن را از ppt/presentation.xml نیز حذف کنید، رابطهٔ آن را در ppt/_rels/presentation.xml.rels پاک کنید، و نوع محتویات آن را از [Content_Types].xml پاک‌سازی کنید.

7. ملاحظات عملکرد و امنیت

مهندسی معکوس فایل‌های PPTX فقط درباره ویرایش اسلایدها نیست؛ بلکه دربارهٔ بررسی آنچه به سیستم‌های شما وارد می‌شود نیز می‌باشد.

امنیت: میلیارد خنده‌ها و XXE

از آنجا که فایل‌های PPTX XML را تجزیه می‌کنند، هر خط لوله سمت سرور که ارائه‌های ارسال‌شده توسط کاربر را دریافت می‌کند، در معرض خطر زیر است:

  • تزریق موجودیت خارجی XML (XXE): XML مخرب که سعی دارد به /etc/passwd دسترسی پیدا کند یا نقاط انتهایی متادیتای داخلی ابر (http://169.254.169.254/) را پرس‌وجو کند.
  • حملات گسترش موجودیت (Billion Laughs): حلقه‌های نمایی موجودیت که RAM سیستم را به‌طور کامل مصرف می‌کنند.

کاهش خطر: همیشه resolve_entities، load_dtd و حل شبکه خارجی را در تجزیه‌گر XML خود غیرفعال کنید (مثلاً با استفاده از defusedxml در پایتون).

امنیت: بارهای ماکرو و جریان‌های مخفی

فایل‌ها را برای محتوای .pptm که به‌عنوان پسوند .pptx مخفی شده‌اند بررسی کنید. به ppt/vbaProject.bin که شامل کد کامپایل‌شده Visual Basic است، توجه کنید. در فایل‌های استاندارد .pptx، کد VBA ممنوع است؛ یافتن ارجاعات به بارگذاری باینری در روابط باید بلافاصله پرچم‌های قرنطینه را فعال کند.

نتیجه‌گیری

مهندسی معکوس فایل‌های .pptx رمزگشایی نرم‌افزارهای ارائه را انجام می‌دهد. وقتی متوجه شوید که فایل‌های PowerPoint در واقع بسته‌های zip ساختار یافته‌ای هستند که شامل مختصات، ارجاعات به طرح‌واره و درخت‌های رابطه XML می‌باشند، دیگر تحت محدودیت انتزاعات شخص ثالث نیستید.

چه در حال بهینه‌سازی توان پردازش تولید اسلاید باشید، چه نوشتن پاک‌کننده‌های خودکار سفارشی یا رفع اشکالات رندرینگ، نگاه مستقیم به معماری زیرین OpenXML به شما کنترل کامل بر روی خط لوله ارائه می‌دهد.

سوالات متداول (FAQ)

**Q: آیا می‌توانید یک فایل .pptx را به یک پوشه استاندارد تبدیل کنید و فایل‌ها را مستقیماً در یک IDE ویرایش کنید؟

A1: بله، می‌توانید آرشیو را استخراج کنید، XML را در ویرایشگری مانند VS Code ویرایش کنید، و محتویات پوشه را دوباره فشرده کنید تا دوباره در PowerPoint باز شود.

**Q: چرا PowerPoint می‌گوید فایل PPTX که به‌صورت دستی تغییر داده‌ام به تعمیر نیاز دارد؟

A2: این معمولاً زمانی رخ می‌دهد که XML نامعتبر وارد کرده‌اید، یک دارایی جدید را از [Content_Types].xml حذف کرده‌اید، یا یک ارجاع معلق در فایل .rels مرتبط باقی گذاشته‌اید.

**Q: PowerPoint برای موقعیت‌ها و حاشیه‌های اشکال از چه واحد اندازه‌گیری استفاده می‌کند؟

A3: PowerPoint از واحدهای متریک انگلیسی (EMUs) استفاده می‌کند که در آن 1 اینچ برابر با 914,400 EMU و 1 پوینت برابر با 12,700 EMU است.

**Q: چگونه می‌توانم تمام تصاویر را از یک ارائه بدون کتابخانه‌های خارجی به‌صورت برنامه‌نویسی استخراج کنم؟

A4: به سادگی فایل .pptx را با هر ابزار استاندارد zip باز کنید و تمام فایل‌های باینری موجود در پوشه ppt/media/ را استخراج کنید.

**Q: آیا تجزیه فایل‌های PPTX بارگذاری‌شده توسط کاربر با پارسرهای استاندارد XML ایمن است؟

A5: نه، باید پارسر خود را سخت‌سازی کنید یا از بسته‌های ایمنی مانند defusedxml برای مسدود کردن حملات XML External Entity (XXE) و بمب‌زدن zip استفاده کنید.

موارد مرتبط