121-宏免杀

news2024/11/18 21:37:15

CS生成宏&上线

生成宏

1.cs生成宏,如下图操作

2.点击复制宏代码,保存下来

cs上线

注:如下操作使用的是word,同样的操作也适用于Excel

1.新建一个word文档,使用word打开。点击文件——

2.更多——选项——

3.自定义功能区——勾选 开发工具——点击确定

4.点击开发工具——新建 宏——任意 宏名——宏的位置(之前新建的word文档)——创建

5.跳转到如下,将cs生成的宏代码写入——点击保存——取消

6.来到如下,可以选择如下两种保存方式——建议选择 Word 97-2003文档(*.doc) ,因为这种保存方式向下兼容

7.点击使用word打开宏文件,打开后并不会立马上线。需要点击 启动内容

8.点击 启动内容 ,cs成功上线

9.选择另一种保存方式

10.打开——启用内容,cs成功上线

11.上传到目标系统,直接被火绒杀

Office套件-本地宏引用-工具项目免杀

介绍:EvilClippy

        用于创建恶意 MS Office 文档的跨平台助手。 可以隐藏VBA宏,踩踏VBA代码(通过P代码)并混淆宏分析工具。 在 Linux、OSX 和 Windows 上运行。

下载:https://github.com/outflanknl/EvilClippy

1.执行如下命令,编译工具为exe(此编译方法只适用于安装Visual Studio的情况)

编译:csc.exe /reference:OpenMcdf.dll,System.IO.Compression.FileSystem.dll /out:EvilClippy.exe *.cs

csc.exe路径:

Visual Studio2019:C:\Program Files (x86)\Microsoft Visual Studio\2019\Community\MSBuild\Current\Bin\Roslyn\csc.exe

Visual Studio2015:C:\Program Files (x86)\MSBuild\14.0\Bin

2.将之前生成的cs.doc宏文件复制到工具目录下,在创建一个1.vba文件

1.vba文件内容:

Sub Hello()

Dim X

X=MsgBox("Hello VBS")

3.执行命令,在工具根目录生成经过踩踏操作的宏文件

命令:EvilClippy.exe -s 1.vba cs1.doc

4.打开经过踩踏的宏文件cs_EvilClippy.doc,cs成功上线

5..将原生态宏文件cs.doc和经过踩踏的宏文件cs_EvilClippy.doc上传到恶意文件评测平台

平台:https://www.virustotal.com

原生态宏文件cs.doc免杀效果:

踩踏的宏文件cs_EvilClippy.doc免杀效果:

可以看出免杀效果大大提高。

Office套件-远程宏引用

在阿里云OSS上传一个带有上线代码的宏文档

启动模板文档时会加载一个文件,将加载的路径更改为带有上线代码的宏文档链接

经过测试发现,就算是阿里云这样的绿色网站也变成了不受信任的来源,无法运行宏

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1066256.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

如何自学(黑客)网络安全技术————(详细分析学习思路)方法

前言 前几天发布了一篇 网络安全(黑客)自学 没想到收到了许多人的私信想要学习网安黑客技术!却不知道从哪里开始学起!怎么学?如何学? 今天给大家分享一下,很多人上来就说想学习黑客&#xff0c…

电脑PC端有哪些好用的记笔记工具

在日常学习中,想要学好每一门学科,必定离不开使用笔记软件记录,如何高效记录学习笔记呢?电脑PC端记录学习笔记用哪一款工具比较好呢?今天给大家推荐一款功能比较齐全的多平台记笔记工具——敬业签。 学生们通常不仅在…

抖捧自动直播市场火热,实体行业如何实现高效开播?

在AI数字人热度之后,最近抖捧场景自动直播开始火遍全网,因为操作简单成本极低,只需要一部手机放在店里,就可以高效开播,深受广大实体行业老板的认可,那么抖捧实景自动直播的方式,具体是怎么实现…

亘古难题——前端开发or后端开发

一、引言 前端开发 前端开发是创建WEB页面或APP等前端界面呈现给用户的过程,通过HTML,CSS及JavaScript以及衍生出来的各种技术、框架、解决方案,来实现互联网产品的用户界面交互。 前端开发从网页制作演变而来,名称上有很明显的时…

【单调栈】下一个更大元素 II

文章目录 Tag题目来源题目解读解题思路方法一:单调栈循环数组 写在最后 Tag 【单调栈循环数组】【数组】 题目来源 503. 下一个更大元素 II 题目解读 在循环数组中找下一个更大的元素。循环数组指的是,数组的最后一个元素的下一个元素是数组首元素。 …

Windows 10 没有【休眠】选项的配置操作

目录 一、相关知识 1.1、名词解释 二、睡眠/休眠选项 三、睡眠/休眠配置 3.1 打开休眠配置 3.2 打开休眠功能 一、相关知识 1.1、名词解释 睡眠: 当Windows系统进入睡眠模式之后,将电脑当前的内存中的运行状态和数据存储在硬盘中&#xff0…

关于丢失msvcp71.dll的5个解决办法,msvcp71.dll丢失原因分析

计算机已经成为我们生活和工作中不可或缺的一部分,在使用计算机的过程中,我们经常遇到各种软件或应用程序崩溃的情况。其中,一个常见的错误提示是“MSVCP71.dll丢失”。这个错误通常出现在运行使用Visual C Redistributable for Visual Studi…

基于Springboot实现旧物置换网站平台演示【项目源码+论文说明】分享

基于Springboot实现旧物置换网站平台演示 摘要 随着时代在一步一步在进步,旧物也成人们的烦恼,许多平台网站都在推广自已的产品像天猫、咸鱼、京东。所以开发出一套关于旧物置换网站成为必需。旧物置换网站主要是借助计算机,通过对用户进行管…

Tauri | 新版2.0路线图:更强大的插件以及支持 iOS、Android 应用构建

Tauri官方在9月7号发布了新版2.0的路线图,该版本主要是对移动端进行升级,主要特性如下: 强大的插件系统,官方把常用的功能进行了插件化(见下图)支持使用 Swift、Kotlin 编程语言开发插件,对 iO…

CSP-J第二轮试题-2019年-1、2题

文章目录 参考:总结 [CSP-J2019] 数字游戏题目描述输入格式输出格式样例 #1样例输入 #1样例输出 #1 样例 #2样例输入 #2样例输出 #2 提示答案答案2 [CSP-J 2019] 公交换乘题目描述输入格式输出格式样例 #1样例输入 #1样例输出 #1 样例 #2样例输入 #2样例输出 #2 提示…

【@胡锡进】大模型量化分析- 福耀玻璃 600660.SH

SARIMA模型: import pandas as pd import numpy as np from statsmodels.tsa.statespace.sarimax import SARIMAX# 将日期转换为datetime格式 data[date] pd.to_datetime(data[date], format%Y%m%d)# 创建SARIMA模型 model SARIMAX(data[close], order(1, 0, 0), seasonal_o…

智慧空调插座:智控生活好伴侣,节能降耗好帮手

所谓“智能插座”,就是在普通插座上增加Wi-Fi模块,通过手机APP控制单个或整个插座的电源通断,并统计一段时间的用电量。 目前市面上所销售的智能插座,大多具备可连接Wi-Fi网路功能,如此一 来便不需要额外再购买定时控…

聊聊MySQL面试常问名词回表、索引覆盖,最左匹配

文章目录 1. 前言2. 回表操作 Index Lookup2.1 什么是回表2.2 回表的成本2.3 如何避免回表 3. 索引覆盖 Covering Index3.1 什么是索引覆盖3.2 索引覆盖的优点3.3 如何使用索引覆盖 4. 最左匹配原则(Leftmost Prefix Match)4.1 什么是最左匹配原则4.2 最…

扬尘监测:智能化解决方案让生活更美好

随着工业化和城市化的快速发展,扬尘污染问题越来越受到人们的关注。扬尘不仅影响城市环境,还会对人们的健康造成威胁。为了解决这一问题,扬尘监测成为了一个重要的手段。本文将介绍扬尘监测的现状、重要性以及智能化解决方案,帮助…

csdn问答混赏金的记录贴

本文只记录用户名称,证据详情请点击:证据详情传送门 文章目录 第一位——夜深人静的哝玛 (PS:与本人的头像和用户名大致一样,注意区分)第二位——代码调试大神(惯犯,截不完)第三位——这一次有糖 第一位——…

03_Node.js模块化开发

1 Node.js的基本使用 1.1 NPM nodejs安装完成后,会跟随着自动安装另外一个工具npm。 NPM的全称是Node Package Manager,是一个NodeJS包管理和分发工具,已经成为了非官方的发布Node模块(包)的标准。 2020年3月17日&…

vue3+elementPlus el-select 增加全选和取消全选

要求el-select支持多选&#xff0c;并增加全选和取消全选功能&#xff0c;缺点是提交的数据中会有全选这个字段 代码如下 <template><div>全选功能</div><el-select multiple collapse-tags v-modelselectedArray changechangeSelect remove-tagremoveTa…

SignalIR入门

SignalIR入门 简介教程1.创建项目2.添加 SignalR 客户端库3.创建 SignalR 中心4.配置 SignalR5.添加 SignalR 客户端代码 效果 简介 SignalR 是一个用于构建实时 Web 应用程序的开发工具和库&#xff0c;它可以让服务器端代码与客户端代码之间建立双向通信。SignalR 的中文解释…

2023 CCF中国开源大会会议通知(第一轮)

一、会议简介 2023 CCF中国开源大会&#xff08;CCF ChinaOSC&#xff09;拟于2023年10月21日至22日在湖南省长沙市北辰国际会议中心召开。大会由中国计算机学会&#xff08;CCF&#xff09;、开放原子开源基金会主办&#xff0c;CCF开源发展委员会、湖南先进技术研究院承办&a…

Windows服务器 开机自启动服务

1、新建txt&#xff0c;并粘贴下面脚本 start cmd /k "cd /d D:\ahjd&&java -jar clips-admin.jar" start cmd /k "cd /d D:\ahjd\dist&&simple-http-server.exe -i -p 8000"说明&#xff0c;脚本格式为&#xff1a;start cmd /k “cd /d…