Всем привет! Подскажите пожалуйста как обфусцировать файл ворд с вредоносным макросом? Макрос написан на Visual Basic в ворде. Есть утилиты какие то? Мне просто нужно обойти виндовс дефендер
емае, а обфускация тоже не поможет?если ты про макросы, но в ласт обновлениях врятле выйдет. Я тестировался на виртуалке. Могу сказать одно: детектило обычный MsgBox.
Тогда буду делать exeесли ты про макросы, но в ласт обновлениях врятле выйдет. Я тестировался на виртуалке. Могу сказать одно: детектило обычный MsgBox.
Что, неужели все макросы детектятся?Могу сказать одно: детектило обычный MsgBox.
Да сам код детектится, а так для антивирусов это обычный файл щас ЭЦП + обфускацию буду пробоватьЧто, неужели все макросы детектятся?
Ну тогда подпись можно попробовать.
Можно пробросить через hex редактор и выяснить на что он ругаетсяЧто, неужели все макросы детектятся?
Ну тогда подпись можно попробовать.
мелко мягкие могут просто макрос без подписи сделать потенциально опасным, им то пофиг по факту че потом делать простым смертнымМожно пробросить через hex редактор и выяснить на что он ругается
Подписал вызывает виндовс дефендер сноваСоздайте подпись свою и после через signtool подпишите эксешник. Как щас не знаю, но генки не вызывало год назад.
спасибоменьше ascii текста и ищи свой метод инжекта. извини, но createobject("wscript.shell").run "cmd /c " уже не подойдёт))
щас хорошо ml срабатывает.
самый дельный совет в этом деле: купи книжку по винапи и почитай, как работает. А потом иди смотреть малварьбазар, чтобы спиздить логику обфускации))