原文:OLE工具套件分析OFFICE宏惡意樣本

零 緒論:OLE工具套件的介紹 OLE工具套件是一款針對OFFICE文檔開發的具有強大分析功能一組工具集。這里主要介紹基於Python . 的OLEtools的安裝和使用。 Python版本需求: . . 及以上 安裝方法:pip install U https: github.com decalage oletools archive master.zip 使用方法:在CMD POWERSHEL ...

2017-11-20 23:46 0 3182 推薦指數:

查看詳情

專業級沙箱與惡意樣本的自動化分析

、對輸入設備的讀取等。總之,可以把沙箱理解為是虛擬化和監控手段的集合體。 沙箱是我們日常進行惡意攻擊捕獲、 ...

Sat Oct 10 07:35:00 CST 2020 0 409
惡意代碼分析-工具收集

://www.angusj.com 惡意軟件自動化分析工具套件 惡意軟件分析套件:https://github.com/Ch ...

Fri Jan 11 20:57:00 CST 2019 0 1057
病毒樣本靜態分析工具-YARA

惡意軟件樣本的開源工具,Yara規則基於字符串或二進制模式信息創建惡意軟件家族掃描信息,YARA的每一條描 ...

Sat Apr 10 16:26:00 CST 2021 0 249
Office的基本利用

前言 Office,譯自英文單詞Macro。Office自帶的一種高級腳本特性,通過VBA代碼,可以在Office中去完成某項特定的任務,而不必再重復相同的動作,目的是讓用戶文檔中的一些任務自動化。而宏病毒是一種寄存在文檔或模板的中的計算機病毒。一旦打開這樣的文檔,其中的就會 ...

Wed Dec 18 00:41:00 CST 2019 0 3278
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM