简介相信哥几个都有看到过一些文章写的宏病毒钓鱼上线然后干穿目标内网的文章,但是没看到别人是咋写的。因笔者才疏学浅,就分章节来分享一下宏病毒的一些研究,当然更新也会跟之前一样不稳定(又双叒叕开新坑了)。...
VBS后门的免杀方式的研究
实验对象 本次所涉及的杀毒软件主要为 360,辅助对比使用的是火绒。 我们本篇文章为了验证结果,主要针对 CobaltStrike 所生成的 vbs 宏代码来进行免杀测试,但实际上就目前...
一种基于远程加载的宏病毒Loader(附源代码)
很久之前用的了,比较通用的写法。宏病毒这玩意现在不常用,且也不是很常杀,源码直接扔这里了。. . . * . * ☄️. * . * . 🔆.* . * . 🧶 * . * . . .前言宏病毒感觉是...
网络安全赛事中开源威胁情报得妙用
免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...
Office Word 宏
利用Word文档交付恶意Payload或直接执行恶意代码。如果需要创建宏,只需要打开Word文档,键入ALT+F11打开宏编辑器,并选择当前文档即可:以弹窗代码为例,编写代码如下:Private Su...
AMSI绕过原理与实践
1.什么是AMSIAMSI全称(Antimalware Scan Interface),反恶意软件扫描接口反恶意软件扫描接口是允许应用程序与反恶意软件产品集成的标准例如,在可编写脚本的应用程序中,当脚...
VBS后门的免杀方式研究
本文来自“白帽子社区红队知识星球”作者:白帽子社区红队-伟大宝宝白帽子社区红队知识星球一个专属于红队的高级威胁技术研究星球星球主要面向高级持续性威胁领域技术的研究。目前已在研究或发表技术成果的主题主要...
小白学习Cobalt Strike4.5(四)
声明:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者不承担任何法律及连带责任。0x01 HTA文档上线1、点击攻击,选择生成后门,选择HTA文档2、点击选择按钮,选择...
【VB技巧】VB窗体淡入淡出效果
窗体淡入淡出效果: Private Declare Function SetLayeredWindowAttributes Lib "user32" (ByVal hWnd As Long, ByVa...
【VB技巧】VB检测CPU占用率
VB检测CPU占用率 Option Explicit Private Declare Function NtQuerySystemInformation Lib "ntdll" (ByVal dwIn...
【视频】丧尸动画,学院默示录,半H
作者原来绝对是个画色情漫画的 文章来源于lcx.cc:【视频】丧尸动画,学院默示录,半H相关推荐: 【VB技巧】VB 中 Byref与Byval传值的区别VB 变量、参数传递的基本知识: ByRef ...
关于动易6.6 6.7注入漏洞
Sub UpdateOrder(ByVal PaymentNum, ByVal amount, ByVal eBankInfo, ByVal Remark, Status, UpdateDeliver...