原文:脚本病毒分析扫描专题1-VBA代码阅读扫盲、宏病毒分析

Office Macor MS office宏的编程语言是Visual Basic For Applications VBA 。 微软在 年发行的Excel . 版本中,即具备了VBA的宏功能。开发目的是为了在其桌面应用程序中执行通用的自动化任务,用于扩展Windows的应用程序功能。在分析带有宏病毒的样本前,我们需要对VBA有所了解。才能更顺畅地了解病毒发展中的手段和变化。 VBA代码阅读扫盲 ...

2018-03-24 17:39 0 1323 推荐指数:

查看详情

病毒分析-宏病毒特征

在Word和其他微软Office系列办公软件中,宏分为两种。 内建宏 位于文档中,对该文档有效,如文档打开(AutoOpen)、保存、打印、关闭等。 全局宏 位于Office模板中,为所有文档所共用,如打开Word程序(AutoExec)。 宏病毒的传播路线: 单机:单个Office ...

Sat Apr 24 07:20:00 CST 2021 0 211
宏病毒】Word宏病毒简单分析

前言 最近对Office系列宏病毒比较感兴趣,网上找了一个Word样本练练手,宏病毒常用套路一般都是利用PowerShell从服务器上下载PE文件执行,或者数据流中内嵌PE文件借助RTF释放执行。所以分析宏病毒一般都比较简单,查看VBA代码基本就能知道病毒执行的内容,但是如果代码中的函数、变量 ...

Thu Jan 09 05:11:00 CST 2020 0 702
[病毒分析]WannaCry病毒分析(永恒之蓝)

1.样本概况 1.1样本信息 病毒名称:Trojan-Ransom.Win32.Wanna.m 所属家族:木马/勒索/蠕虫 MD5: DB349B97C37D22F5EA1D1841E3C89EB4 SHA1 ...

Mon May 28 19:53:00 CST 2018 0 10508
网络蠕虫病毒代码分析

实验目的 更加深刻地了解蠕虫病毒; 尽量掌握蠕虫病毒的工作原理; 时刻做好防护措施。 实验原理 Vb script和java script是由微软操作系统的wsh(Windows Scripting HostWindows脚本主机)解析并执行 ...

Tue Sep 08 04:05:00 CST 2020 0 796
勒索病毒分析

​转载自CSDN-初识逆向大神 本文链接:https://blog.csdn.net/w_g3366/article/details/100590112 文章目录 勒索病毒分析报告 1.样本概况 1.1 样本信息 1.2 测试环境及工具 1.3 分析目标 1.4 ...

Tue Sep 17 00:02:00 CST 2019 0 441
病毒分析检测网址

一 在线病毒分析网站  国外:   1 virscan   2 virustotal   3 virusscan  国内:   1 哈勃分析 二 样本网站   1 卡饭   2 瑞星   3 吾爱破解   4 精睿 ...

Sat Sep 07 08:34:00 CST 2019 0 648
病毒木马防御与分析

病毒包和工具包下载:Github 一.前言 二.建立对手动查杀病毒技术的正确认识 1.病毒分析方法 2.病毒查杀步骤 3.必备知识 * 1) 熟悉windows系统进程 * 2) 熟悉常见端口与进程对应关系 * 3) 熟悉windows自带系统服务 ...

Wed Jan 16 02:07:00 CST 2019 4 775
excel文档中了宏病毒--

excel宏病毒,阻止用户打开excel文件,而且会自动感染其他的excel文档。它的明显表现就是:每次打开excel文档的时候都会先自动打开一个book1文档,然后提示你打开的excel文档有宏,所以要解决excel宏病毒,首先要禁止excel宏病毒(XF.sic.gen)怎么生成 ...

Fri Jan 06 00:31:00 CST 2012 0 5905
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM