前沿拓展:
關(guān)于Macrome
Macrome是一款功能強(qiáng)大的Excel宏文檔讀取和編寫工具,該工具專為紅隊(duì)研究人員和安全分析人員設(shè)計(jì)。
工具安裝/構(gòu)建
第一,我們需要使用下列命令將該項(xiàng)目源碼克隆至本地:
git clone https://github.com/michaelweber/Macrome.git
接下來(lái),我們就可以使用下列命令構(gòu)建項(xiàng)目了:
dotnet run — build –decoy-document Docsdecoy_document.xls –payload Docspopcalc.bin
或者:
dotnet build
cd bin/Debug/netcoreapp2.0
dotnet Macrome.dll deobfuscate –path obfuscated_document.xls
需要注意的是,在進(jìn)行代碼構(gòu)建時(shí),我們需要在本地環(huán)境中安裝并配置好dotnet 5.0+。【下載地址】
不過(guò),該工具的發(fā)布版本并不需要dotnet,我們可以直接訪問(wèn)該項(xiàng)目的【Releases頁(yè)面】下載Windows、macOS或Linux系統(tǒng)的工具版本。
工具使用
我們可以直接在解決方案目錄中運(yùn)行“dotnet run”,或使用“dotnet”運(yùn)行構(gòu)建的Macrome代碼。
Macrome主要有三種**作模式,即構(gòu)建模式、導(dǎo)出模式和反混淆模式。
構(gòu)建模式Macrome build –decoy-document decoy_document.xls –payload beacon.bin –payload64-bit beacon64.bin –payload-method Base64 –method ArgumentSubroutines –password VelvetSweatshop –preamble preamble.txt –output-file-name ReadyToPhish.xls
拓展知識(shí):
原創(chuàng)文章,作者:九賢生活小編,如若轉(zhuǎn)載,請(qǐng)注明出處:http://m.cxzzxj.cn/13952.html