前沿拓展:
關(guān)于Macrome
Macrome是一款功能強(qiáng)大的Excel宏文檔讀取和編寫工具,該工具專為紅隊研究人員和安全分析人員設(shè)計。
工具安裝/構(gòu)建
第一,我們需要使用下列命令將該項目源碼克隆至本地:
git clone https://github.com/michaelweber/Macrome.git
接下來,我們就可以使用下列命令構(gòu)建項目了:
dotnet run — build –decoy-document Docsdecoy_document.xls –payload Docspopcalc.bin
或者:
dotnet build
cd bin/Debug/netcoreapp2.0
dotnet Macrome.dll deobfuscate –path obfuscated_document.xls
需要注意的是,在進(jìn)行代碼構(gòu)建時,我們需要在本地環(huán)境中安裝并配置好dotnet 5.0+?!?/span>下載地址】
不過,該工具的發(fā)布版本并不需要dotnet,我們可以直接訪問該項目的【Releases頁面】下載Windows、macOS或Linux系統(tǒng)的工具版本。
工具使用
我們可以直接在解決方案目錄中運行“dotnet run”,或使用“dotnet”運行構(gòu)建的Macrome代碼。
Macrome主要有三種**作模式,即構(gòu)建模式、導(dǎo)出模式和反混淆模式。
構(gòu)建模式Macrome build –decoy-document decoy_document.xls –payload beacon.bin –payload64-bit beacon64.bin –payload-method Base64 –method ArgumentSubroutines –password VelvetSweatshop –preamble preamble.txt –output-file-name ReadyToPhish.xls
拓展知識:
原創(chuàng)文章,作者:九賢生活小編,如若轉(zhuǎn)載,請注明出處:http:///13952.html