Excel 4.0宏躲避杀软检测(转)

复现环境:

Windows 7 x64

复现程序:

Office 2016 Excel

Office 2013 Excel

影响程序:

全版本

参考文章:

https://mp.weixin.qq.com/s/KVpO02KJWE6OVZDb0ungOA

https://outflank.nl/blog/2018/10/06/old-school-evil-excel-4-0-macros-xlm/

复现过程:

创建宏Excel

新建一个Excel,插入一个宏工作表

Excel 4.0宏躲避杀软检测

Excel 4.0宏躲避杀软检测

输入 并且允许宏 测试是否成功

=EXEC( "calc.exe" )

=ALERT("Hello, World")

=HALT()

Excel 4.0宏躲避杀软检测

Excel 4.0宏躲避杀软检测

设置打开Excel启动项为该宏

单元格重命名为“Auto_open” 输入后回车即可

Excel 4.0宏躲避杀软检测

另存为带启用宏的类似

Excel 4.0宏躲避杀软检测

运行宏Excel

Office 2016

打开 点击 “启用内容”

Excel 4.0宏躲避杀软检测

即可弹出计算器 和 “Hello,World“

Excel 4.0宏躲避杀软检测

Office 2013

Excel 4.0宏躲避杀软检测

隐藏宏内容

在工作表中 右击选择隐藏

Excel 4.0宏躲避杀软检测

拓展

已启用宏的同名文件也可默认启用宏

 

转:https://www.77169.com/html/227653.html

posted @ 2018-12-29 18:26  daggerx  阅读(342)  评论(0编辑  收藏  举报