原文:腳本病毒分析掃描專題1-VBA代碼閱讀掃盲、宏病毒分析

Office Macor MS office宏的編程語言是Visual Basic For Applications VBA 。 微軟在 年發行的Excel . 版本中,即具備了VBA的宏功能。開發目的是為了在其桌面應用程序中執行通用的自動化任務,用於擴展Windows的應用程序功能。在分析帶有宏病毒的樣本前,我們需要對VBA有所了解。才能更順暢地了解病毒發展中的手段和變化。 VBA代碼閱讀掃盲 ...

2018-03-24 17:39 0 1323 推薦指數:

查看詳情

病毒分析-宏病毒特征

在Word和其他微軟Office系列辦公軟件中,宏分為兩種。 內建宏 位於文檔中,對該文檔有效,如文檔打開(AutoOpen)、保存、打印、關閉等。 全局宏 位於Office模板中,為所有文檔所共用,如打開Word程序(AutoExec)。 宏病毒的傳播路線: 單機:單個Office ...

Sat Apr 24 07:20:00 CST 2021 0 211
宏病毒】Word宏病毒簡單分析

前言 最近對Office系列宏病毒比較感興趣,網上找了一個Word樣本練練手,宏病毒常用套路一般都是利用PowerShell從服務器上下載PE文件執行,或者數據流中內嵌PE文件借助RTF釋放執行。所以分析宏病毒一般都比較簡單,查看VBA代碼基本就能知道病毒執行的內容,但是如果代碼中的函數、變量 ...

Thu Jan 09 05:11:00 CST 2020 0 702
[病毒分析]WannaCry病毒分析(永恆之藍)

1.樣本概況 1.1樣本信息 病毒名稱:Trojan-Ransom.Win32.Wanna.m 所屬家族:木馬/勒索/蠕蟲 MD5: DB349B97C37D22F5EA1D1841E3C89EB4 SHA1 ...

Mon May 28 19:53:00 CST 2018 0 10508
網絡蠕蟲病毒代碼分析

實驗目的 更加深刻地了解蠕蟲病毒; 盡量掌握蠕蟲病毒的工作原理; 時刻做好防護措施。 實驗原理 Vb script和java script是由微軟操作系統的wsh(Windows Scripting HostWindows腳本主機)解析並執行 ...

Tue Sep 08 04:05:00 CST 2020 0 796
勒索病毒分析

​轉載自CSDN-初識逆向大神 本文鏈接:https://blog.csdn.net/w_g3366/article/details/100590112 文章目錄 勒索病毒分析報告 1.樣本概況 1.1 樣本信息 1.2 測試環境及工具 1.3 分析目標 1.4 ...

Tue Sep 17 00:02:00 CST 2019 0 441
病毒分析檢測網址

一 在線病毒分析網站  國外:   1 virscan   2 virustotal   3 virusscan  國內:   1 哈勃分析 二 樣本網站   1 卡飯   2 瑞星   3 吾愛破解   4 精睿 ...

Sat Sep 07 08:34:00 CST 2019 0 648
病毒木馬防御與分析

病毒包和工具包下載:Github 一.前言 二.建立對手動查殺病毒技術的正確認識 1.病毒分析方法 2.病毒查殺步驟 3.必備知識 * 1) 熟悉windows系統進程 * 2) 熟悉常見端口與進程對應關系 * 3) 熟悉windows自帶系統服務 ...

Wed Jan 16 02:07:00 CST 2019 4 775
excel文檔中了宏病毒--

excel宏病毒,阻止用戶打開excel文件,而且會自動感染其他的excel文檔。它的明顯表現就是:每次打開excel文檔的時候都會先自動打開一個book1文檔,然后提示你打開的excel文檔有宏,所以要解決excel宏病毒,首先要禁止excel宏病毒(XF.sic.gen)怎么生成 ...

Fri Jan 06 00:31:00 CST 2012 0 5905
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM