Excel 4.0宏躲避杀软检测(转)

Posted daggex

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了Excel 4.0宏躲避杀软检测(转)相关的知识,希望对你有一定的参考价值。

复现环境:

Windows 7 x64

复现程序:

Office 2016 Excel

Office 2013 Excel

影响程序:

全版本

参考文章:

https://mp.weixin.qq.com/s/KVpO02KJWE6OVZDb0ungOA

https://outflank.nl/blog/2018/10/06/old-school-evil-excel-4-0-macros-xlm/

复现过程:

创建宏Excel

新建一个Excel,插入一个宏工作表

技术分享图片

技术分享图片

输入 并且允许宏 测试是否成功

=EXEC( "calc.exe" )

=ALERT("Hello, World")

=HALT()

技术分享图片

技术分享图片

设置打开Excel启动项为该宏

单元格重命名为“Auto_open” 输入后回车即可

技术分享图片

另存为带启用宏的类似

技术分享图片

运行宏Excel

Office 2016

打开 点击 “启用内容”

技术分享图片

即可弹出计算器 和 “Hello,World“

技术分享图片

Office 2013

技术分享图片

隐藏宏内容

在工作表中 右击选择隐藏

技术分享图片

拓展

已启用宏的同名文件也可默认启用宏

 

转:https://www.77169.com/html/227653.html

以上是关于Excel 4.0宏躲避杀软检测(转)的主要内容,如果未能解决你的问题,请参考以下文章

20155320 Exp3 免杀原理与实践

检测 AVAudioSession 何时被“躲避”

MSF流量加密躲避检测

检测杀软是否正常工作的代码

2017-2018-2 20179216 《网络攻防与实践》 免杀技术

一种快速bypass杀软(免杀)的方法