TGViewer
P.F.K Security P.F.K Security @pfksecurity · 2.07K subscribers
Post #1064 1.77K
تحلیل بدافزار : فایل‌های مخرب مایکروسافت آفیس بدون استفاده از ماکرو

در این ویدیو، به بررسی دو روش برای بارگذاری و اجرای کد مخرب در فایل‌های مایکروسافت آفیس بدون استفاده از ماکرو می‌پردازیم: افزونه‌های VSTO و قالب‌های external. در پایان، یک چک‌لیست برای تحلیل فایل‌ های آفیس ارائه می‌دهم تا مشخص شود که آیا این فایل‌ ها امن هستند یا خیر.


00:00 مقدمه
01:26 نمونه 1 - افزونه VSTO لوکال و فایل ISO
07:49 نمونه 2 - افزونه VSTO از راه دور
08:53 نمونه 3 - قالب‌ های External
10:52 ابزار Binary Refinery برای بررسی کلی فایل‌های آفیس
16:15 چک‌لیست...

#بدافزار #تحلیل_بدافزار #مهندسی_معکوس
@PfkSecurity
  • ❤ 1
  • 👍 1
More from @pfksecurity
  1. Sep 27, 2026ویندوز از هر عکسی که تا حالا پاک کردی، یه تصویر کوچک (thumbnail) نگه میداره. این تصاویر دا…
  2. Sep 27, 2026TryHackBox #CTF #1 سطح : خیلی آسان یه چالش امنیت سایبری آماده کردیم! دو فایل زیر رو دانلود…
  3. Sep 27, 2026🚨 الان همه اطلاعات حساس و لو رفته‌ تون رو از اینترنت پاک کنید. ۲۰ ساله که پروفایل میسازید…
  4. Sep 24, 2026📌 وقتی یک Vulnerability پیدا کردی، باید بدونی چه چیزی در خطره فرض کنیم یک ضعف امنیتی پیدا…
  5. Sep 1, 2026هر باگ، آسیب پذیری نیست. یکی از اشتباهات رایج وقتی وارد Vulnerability Research میشیم اینه…
  6. Aug 31, 2026یه مثال از Proxy Execution 👇 این بار بریم سراغ: System Binary Proxy Execution: MMC : T121…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →