如何使用跨平台的EvilClippy创建恶意MS Office文档

介绍

本篇文章给大家分享的是有关如何使用跨平台的EvilClippy创建恶意MS Office文档,小编觉得挺实用的,因此分享给大家学习,希望大家阅读完这篇文章后可以有所收获,话不多说,跟着小编一起来看看吧。

<强>今天给大家介绍的是一款名叫EvilClippy的开源工具,EvilClippy是一款专用于创建恶意MS Office测试文档的跨平台安全工具,它可以隐藏VBA宏和VBA代码,并且可以对宏代码进行混淆处理以增加宏分析工具的分析难度。当前版本的EvilClippy支持在Linux, macOS和Windows平台上运行,实现了跨平台特性。

如何使用跨平台的EvilClippy创建恶意MS Office文档”>,,<br/> </p> <h3>功能介绍</h3> <p> 1,在GUI编辑器中隐藏VBA宏;</p> <p> 2,混淆安全分析工具;</p> <p> 3, VBA跺脚;</p> <p> 4,引入VBA - code伪编码;</p> <p> 5,设置远程VBA项目锁定保护机制;</p> <p> 6,通过HTTP提供VBA跺着脚模板;</p> <h3>工具效果</h3> <p>目前,该工具生成的默认钴罢工宏可以绕过所有主流的反病毒产品以及宏分析工具。</p> <h4>技术分析</h4> <p> EvilClippy使用了OpenMCDF库来修改MS Office的CFBF文件,并利用了MS-OVBA规范和特性。该工具重用了部分Kavod.VBA。压缩代码来实现压缩算法,并且使用了Mono,,c#编译器实现了在Linux, macOS和Windows平台上的完美运行。</p> <h3>工具安装</h3> <p>注:跨平台编译代码可以在该项目的发布页面下获取。</p> <h4> macOS和Linux </h4> <p>确保安装了Mono,然后运行下列命令:</p> <pre> mcs/参考:OpenMcdf.dll, System.IO.Compression.FileSystem.dll/: EvilClippy.exe  * cs </pre> <p>然后运行EvilClippy: </p> <pre> mono  EvilClippy.exe  Windows - h </pre> <h4> </h4> <p>确保安装了Visual Studio,然后在Visual Studio开发者命令行窗口中输入下列命令:</p> <pre> csc/参考:OpenMcdf.dll, System.IO.Compression.FileSystem.dll/: EvilClippy.exe  * cs </pre> <p>然后在命令行中运行EvilClippy: </p> <pre> EvilClippy.exe  - h </pre> <h3>工具使用</h3> <p>显示帮助信息</p> <pre> EvilClippy.exe  - h </pre> <p>在GUI中隐藏宏</p> <pre> EvilClippy.exe  -g  macrofile。医生</pre> <p> VBA跺脚(p伪编码)</p> <pre> EvilClippy.exe  -s  fakecode.vba  macrofile。医生</pre> <p>为VBA跺脚设置目标办公室版本信息</p> <pre> EvilClippy.exe  -s  fakecode.vba  -t  2016 x86  macrofile.doc </pre> <p>设置随机模块名(混淆安全分析工具)</p> <pre> EvilClippy.exe  -r  macrofile。医生</pre> <p>通过HTTP提供VBA跺脚模板;</p> <pre> EvilClippy.exe  -s  fakecode.vba  -w  8080年,macrofile.dot </pre> <p>设置远程VBA项目锁定保护</p> <pre> EvilClippy.exe  -u  macrofile.doc </pre> <p>解除保护:</p> <pre> EvilClippy.exe  -uu  macrofile。医生</pre> <p class=以上就是如何使用跨平台的EvilClippy创建恶意MS Office文档,小编相信有部分知识点可能是我们日常工作会见到或用到的。希望你能通过这篇文章学到更多知识。更多详情敬请关注行业资讯频道。

如何使用跨平台的EvilClippy创建恶意MS Office文档