原文:OLE工具套件分析OFFICE宏恶意样本

零 绪论:OLE工具套件的介绍 OLE工具套件是一款针对OFFICE文档开发的具有强大分析功能一组工具集。这里主要介绍基于Python . 的OLEtools的安装和使用。 Python版本需求: . . 及以上 安装方法:pip install U https: github.com decalage oletools archive master.zip 使用方法:在CMD POWERSHEL ...

2017-11-20 23:46 0 3182 推荐指数:

查看详情

专业级沙箱与恶意样本的自动化分析

、对输入设备的读取等。总之,可以把沙箱理解为是虚拟化和监控手段的集合体。 沙箱是我们日常进行恶意攻击捕获、 ...

Sat Oct 10 07:35:00 CST 2020 0 409
恶意代码分析-工具收集

://www.angusj.com 恶意软件自动化分析工具套件 恶意软件分析套件:https://github.com/Ch ...

Fri Jan 11 20:57:00 CST 2019 0 1057
病毒样本静态分析工具-YARA

恶意软件样本的开源工具,Yara规则基于字符串或二进制模式信息创建恶意软件家族扫描信息,YARA的每一条描 ...

Sat Apr 10 16:26:00 CST 2021 0 249
Office的基本利用

前言 Office,译自英文单词Macro。Office自带的一种高级脚本特性,通过VBA代码,可以在Office中去完成某项特定的任务,而不必再重复相同的动作,目的是让用户文档中的一些任务自动化。而宏病毒是一种寄存在文档或模板的中的计算机病毒。一旦打开这样的文档,其中的就会 ...

Wed Dec 18 00:41:00 CST 2019 0 3278
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM