恶意宏学习备忘04——恶意宏调试记录
摘要:
记录某次恶意宏分析 样本来源:https://mp.weixin.qq.com/s/xzO3pG45CNN-HGKDokI92A 可以用取巧的方式来进行宏调试,纯粹的宏能做到事情实际上是有限的,一般是对文档或 模板的操作。而宏病毒往往是作为payload的载体,通过创建其他例程,释放运行payloa 阅读全文
posted @ 2019-08-09 17:19 沉疴 阅读(249) 评论(0) 推荐(0) 编辑