1. 程式人生 > >Excel 4.0巨集躲避殺軟檢測(轉)

Excel 4.0巨集躲避殺軟檢測(轉)

復現環境:

Windows 7 x64

復現程式:

Office 2016 Excel

Office 2013 Excel

影響程式:

全版本

參考文章:

https://mp.weixin.qq.com/s/KVpO02KJWE6OVZDb0ungOA

https://outflank.nl/blog/2018/10/06/old-school-evil-excel-4-0-macros-xlm/

復現過程:

建立巨集Excel

新建一個Excel,插入一個巨集工作表

Excel 4.0巨集躲避殺軟檢測

Excel 4.0巨集躲避殺軟檢測

輸入 並且允許巨集 測試是否成功

=EXEC( "calc.exe" )

=ALERT("Hello, World")

=HALT()

Excel 4.0巨集躲避殺軟檢測

Excel 4.0巨集躲避殺軟檢測

設定開啟Excel啟動項為該巨集

單元格重新命名為“Auto_open” 輸入後回車即可

Excel 4.0巨集躲避殺軟檢測

另存為帶啟用巨集的類似

Excel 4.0巨集躲避殺軟檢測

執行巨集Excel

Office 2016

開啟 點選 “啟用內容”

Excel 4.0巨集躲避殺軟檢測

即可彈出計算器 和 “Hello,World“

Excel 4.0巨集躲避殺軟檢測

Office 2013

Excel 4.0巨集躲避殺軟檢測

隱藏巨集內容

在工作表中 右擊選擇隱藏

Excel 4.0巨集躲避殺軟檢測

拓展

已啟用巨集的同名檔案也可預設啟用巨集

 

轉:https://www.77169.com/html/227653.html